| Anterior | Siguiente |
| STATUS_HOST_DOWN | STATUS_EFS_ALG_BLOB_TOO_BIG |
STATUS_UNSUPPORTED_PREAUTH
Qué significa STATUS_UNSUPPORTED_PREAUTH
Kerberos puede usar distintos mecanismos de pre-authentication antes de emitir un TGT. Este NTSTATUS indica una incompatibilidad de mecanismo: el tipo presentado o seleccionado no puede procesarse en esta combinación de cliente, KDC, cuenta y policy.
No es una simple contraseña incorrecta. En PKINIT, por ejemplo, intervienen certificados; en otros mecanismos pueden intervenir encryption types y extensiones. Capture los PA-DATA types de la request/response y el KDC que la procesó.
Qué comprobar
- Pre-auth type ofertado/seleccionado.
- Versión de cliente y KDC.
- Account policy y opciones Kerberos relevantes.
- Si el mecanismo depende de PKI o encryption type no disponible.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
