| Предыдущий | Следующий |
| SEC_E_DELEGATION_POLICY | SEC_E_NO_CONTEXT |
SEC_E_POLICY_NLTM_ONLY
Практический смысл
HRESULT , именованный SEC_E_POLICY_NLTM_ONLY, сообщает: политика разрешает для этой операции только NTLM и блокирует выбранную альтернативу. Сначала сохраните контекст возвращающего вызова; успешный широкий reset после него не доказывает, какой prerequisite был нарушен.
Точный EN-маркер для поиска по документации: A valid user password does not override a rule that forbids sending reusable credentials.
. Сверяйте его с тем же timestamp и identity объекта.
Снимок состояния
- SSPI function/package и credential/context handle generation.
- target name, context flags и negotiation step.
- первый status до wrapper logon error и один известный рабочий control.
Изолированный тест
Критерий проверки должен быть узким: доказать именно «политика разрешает для этой операции только NTLM и блокирует выбранную альтернативу» и отличить его от ближайшего соседнего состояния того же subsystem.
Ещё один code-specific ориентир из исходного EN-описания: SEC_E_POLICY_NLTM_ONLY identifies a failure in CredSSP delegation without verified server identity .
. Он полезен как контроль того, что воспроизводится именно этот boundary, а не соседний HRESULT.
В минимальном тесте оставьте неизменными остальные входы и меняйте только компонент, связанный с маркерами policy / nltm / only. Сравните первый return value, достигнутую фазу и состояние объекта после отказа.
Для дополнительной сверки документация описывает проверку так: Effective credential-delegation policy and matching target pattern Prefer restoring Kerberos/mutual authentication rather than broadly permitting NTLM-only delegation.
. Не переносите это условие на другой object generation без повторной фиксации evidence.
После коррекции
Не меняйте одновременно policy, identity, storage и service state. Один контролируемый change даёт возможность связать исчезновение HRESULT с реальной причиной, а не с побочным reset.
Технические ссылки
- Microsoft Open Specifications: HRESULT values.
- Microsoft: CredSSP Group Policy Settings.
- Microsoft Open Specifications: CredSSP Protocol.
Нужно найти другой код? Найти другой код состояния или ошибки.