Site icon EfmSoft

¿Qué significa el código de error de Windows 1263 (ERROR_PKINIT_FAILURE)?

 
Anterior Siguiente
ERROR_CSCSHARE_OFFLINE ERROR_SMARTCARD_SUBSYSTEM_FAILURE

ERROR_PKINIT_FAILURE

Qué significa ERROR_PKINIT_FAILURE

ERROR_PKINIT_FAILURE (1263) — Kerberos no pudo validar el certificado del KDC durante un inicio con tarjeta inteligente.

PKINIT depende de confianza de certificados, EKU, cadena, tiempo y mapeo correcto del KDC. El usuario puede tener una smart card válida y aun así fallar la autenticación si el certificado del controlador no se valida.

Qué comprobar

  • Revise System/Kerberos events con el motivo de chain validation.
  • Comprueba certificados KDC, CA trust, CRL/OCSP y hora.
  • Valida EKU y nombre del DC.

Tratamiento recomendado

Corrige PKI/KDC trust en lugar de sustituir credenciales a ciegas. No desactives revocation checking globalmente para ocultar una CA/CRL mal configurada.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version