| Предыдущий | Следующий |
| SEC_E_MUST_BE_KDC | SEC_E_TOO_MANY_PRINCIPALS |
SEC_E_STRONG_CRYPTO_NOT_SUPPORTED
SEC_E_STRONG_CRYPTO_NOT_SUPPORTED указывает на следующее состояние: удалённая сторона требует более стойкой криптографии, чем локальный компьютер способен использовать при согласовании. У клиента и сервера нет общей совместимой криптографической возможности для требуемого контекста безопасности. Следует определить ожидаемые типы шифрования и обновить поддерживаемые компоненты, а не ослаблять требования целевой системы без анализа.
Что проверить
- Определите согласовываемый протокол и типы шифрования или алгоритмы, запрошенные целевой системой.
- Проверьте события Kerberos и системные события на клиенте и контроллере домена, чтобы найти отклонённую возможность.
- Приведите устаревший компонент или политику к поддерживаемой конфигурации, сохранив требуемый уровень защиты.
Microsoft: коды состояния SSPI
Microsoft: устранение неполадок аутентификации Kerberos
Нужно найти другой код? Найти другой код состояния или ошибки.