Что означает код HRESULT 0x803D001A (WS_E_PROXY_REQUIRES_NTLM_AUTH)?

 
Предыдущий Следующий
WS_E_PROXY_REQUIRES_DIGEST_AUTH WS_E_PROXY_REQUIRES_NEGOTIATE_AUTH

WS_E_PROXY_REQUIRES_NTLM_AUTH

Практический смысл

WS_E_PROXY_REQUIRES_NTLM_AUTH (0x803D001A) относится к Windows Web Services. Это failure HRESULT. Короткий ориентир по имени статуса: proxy / требуется / NTLM / аутентификация. Код фиксирует конкретную границу операции; сам facility не объясняет, какой объект, вход или этап вызвал состояние.

Исходное описание условия: the HTTP proxy requires NTLM authentication.. Сопоставляйте эту формулировку с первым нативным возвратом, а не с поздней wrapper exception или сообщением UI.

Граница проверки

Отделяйте endpoint URL/action, proxy authentication, server authentication, security token и transport timeout. Эти HRESULT относятся к разным слоям одного WS-вызова.

Специфичные признаки из исходного описания

  • the HTTP proxy requires NTLM authentication.
  • Do not forward NTLM credentials through an unexpected proxy or an untrusted network path.
  • this result is a Windows Web Services API HRESULT.
  • It means that the proxy rejected the offered authentication scheme and requires NTLM authentication.
  • What to check for this result Verify the proxy authentication policy, user context and NTLM availability for the client process.
  • AllStat records the condition as “The HTTP proxy server requires HTTP authentication scheme 'NTLM'.”.
  • Check proxy host identity and connection behavior before enabling integrated credentials.

Что сохранить до исправления

  • Ws* API, endpoint URI и action без секретных параметров
  • proxy/server HTTP status и advertised auth schemes
  • security binding/token lifetime и системное время
  • timeout/cancellation state и первый WS_ERROR detail
  • код-специфичный маркер для этого случая: proxy / требуется / NTLM / аутентификация

Порядок диагностики

  1. Проверьте именно признак proxy / требуется / NTLM / аутентификация; не объединяйте его с соседними кодами той же подсистемы.
  2. Сверьте trace с наиболее специфичным исходным условием: the HTTP proxy requires NTLM authentication..

Исправление и критерий проверки

Исправляйте endpoint, auth policy, token или timeout только после подтверждения соответствующего слоя. Не посылайте integrated credentials неизвестному proxy/endpoint.

Положительный контроль должен убрать условие Do not forward NTLM credentials through an unexpected proxy or an untrusted network path., а отрицательный — по-прежнему воспроизводить ожидаемый отказ на заведомо неверном входе или состоянии. Так можно отличить исправление причины от случайного изменения маршрута выполнения.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.