Site icon EfmSoft

¿Qué significa el código NTSTATUS 0xC000040B (STATUS_CROSSREALM_DELEGATION_FAILURE)?

 
Anterior Siguiente
STATUS_NO_S4U_PROT_SUPPORT STATUS_REVOCATION_OFFLINE_KDC

STATUS_CROSSREALM_DELEGATION_FAILURE

Qué significa STATUS_CROSSREALM_DELEGATION_FAILURE

El usuario puede autenticarse correctamente al front-end y fallar sólo cuando Service 1 pide un ticket para Service 2 mediante S4U2proxy. Por eso resetear el password del usuario rara vez toca la causa.

Dibuje client→service1→service2 y conserve realm/SPN de cada hop. Canonicalization o trust routing puede enviar el target a otro realm distinto del esperado.

Qué comprobar

  • Capture SPN/realm de front-end y back-end.
  • Revise allowed-to-delegate/resource-based delegation config.
  • Compruebe trust/name routing hacia el realm del target.
  • Correlacione TGS/S4U events del KDC.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version