| Anterior | Siguiente |
| ERROR_CSCSHARE_OFFLINE | ERROR_SMARTCARD_SUBSYSTEM_FAILURE |
ERROR_PKINIT_FAILURE
Qué significa ERROR_PKINIT_FAILURE
ERROR_PKINIT_FAILURE (1263) — Kerberos no pudo validar el certificado del KDC durante un inicio con tarjeta inteligente.
PKINIT depende de confianza de certificados, EKU, cadena, tiempo y mapeo correcto del KDC. El usuario puede tener una smart card válida y aun así fallar la autenticación si el certificado del controlador no se valida.
Qué comprobar
- Revise System/Kerberos events con el motivo de chain validation.
- Comprueba certificados KDC, CA trust, CRL/OCSP y hora.
- Valida EKU y nombre del DC.
Tratamiento recomendado
Corrige PKI/KDC trust en lugar de sustituir credenciales a ciegas. No desactives revocation checking globalmente para ocultar una CA/CRL mal configurada.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
