| Предыдущий | Следующий |
| PEER_E_CONNECTION_FAILED | PEER_E_CONNECTION_REFUSED |
PEER_E_CONNECTION_NOT_AUTHENTICATED
Где peer stack отклоняет операцию
PEER_E_CONNECTION_NOT_AUTHENTICATED — HRESULT 0x8063010A означает, что транспортное соединение было установлено, но аутентификация графа или группы не привела к принятию защищённой peer-связи. PEER_E_CONNECTION_NOT_AUTHENTICATED — Рассматривайте это как результат жизненного цикла графа, а не как общий сбой peer-сети.
Peer Graphing поддерживает связанный набор nodes, реплицирует records и имеет отдельные lifetimes graph, node, connection и event. Открытая graph database не означает, что node подключён.
Данные, которые нужно сохранить до повтора
- Зафиксируйте первый отказ среди PeerGroupConnectByAddress, callback-функций SSP графа и проверки безопасности группы.
- Сохраните локальную и удалённую identity, цепочки сертификатов/GMC, пакет SSP, результат callback безопасности, состояние часов, параметры соединения по адресу и первую криптографическую ошибку.
- Поместите успешное создание/discovery, события изменения состояния и неудачный вызов на одну timeline.
- Сохраняйте peer name, identity, идентификаторы записей, данные приглашений и endpoint в исходном представлении Unicode или в двоичном виде.
Контролируемая изоляция
повторите проверку с peer, имеющим заново подтверждённую identity или учётные данные группы, не меняя endpoint и идентификаторы графа/группы. Меняйте только одну переменную; одновременные изменения identity, cloud, database и firewall state уничтожают причинную привязку.
| Контрольная точка | Вопрос для PEER_E_CONNECTION_NOT_AUTHENTICATED |
|---|---|
| До API | Было ли требуемое состояние узла или соединения получено в этом процессе и контексте пользователя? |
| На HRESULT | Сохраните локальную и удалённую identity, цепочки сертификатов/GMC, пакет SSP, результат callback безопасности, состояние часов, параметры соединения по адресу и первую криптографическую ошибку. |
| После исправления | исправьте проверку identity, цепочки учётных данных или SSP и сохраните отклонённую цепочку для анализа; открытие портов firewall не исправит неудачную аутентификацию. |
Соседний результат
PEER_E_CONNECTION_FAILED отличается тем, что общий сбой соединения может произойти до аутентификации; этот результат подтверждает, что попытка дошла до проверки безопасности. Сохраняйте оба HRESULT в хронологическом порядке: исправление предпосылки может открыть следующий этап validation.
Безопасная реакция
исправьте проверку identity, цепочки учётных данных или SSP и сохраните отклонённую цепочку для анализа; открытие портов firewall не исправит неудачную аутентификацию. Перед изменениями сохраняйте durable graph databases, group exports, identity certificates и invitation artifacts.
Инструментирование и регрессионное покрытие
Фиксируйте первый неудачный вызов, а не более поздний результат cleanup. Решающее значение имеют локальная и удалённая identity, цепочки сертификатов/GMC, пакет SSP, результат callback безопасности, состояние часов, параметры соединения по адресу и первая криптографическая ошибка.
| Регрессионный уровень | Проверяемый случай | Условие прохождения |
|---|---|---|
| Входные данные и время жизни объекта | Постройте минимальный сценарий, в котором транспорт устанавливается, но аутентификация графа или группы не создаёт принятую защищённую peer-связь. | В тесте фиксируются владеющий дескриптор, контекст пользователя и точный API из PeerGroupConnectByAddress, callback-функций SSP графа и проверки безопасности группы. |
| Контролируемое сравнение | повторите проверку с peer, имеющим заново подтверждённую identity или учётные данные группы, не меняя endpoint и идентификаторы графа/группы. | Между неуспешным и успешным запуском изменяется только целевое состояние node или connection. |
| Путь восстановления | исправьте проверку identity, цепочки учётных данных или SSP и сохраните отклонённую цепочку для анализа; открытие портов firewall не исправит неудачную аутентификацию. | Нужная операция завершается успешно без замены несвязанной replicated graph database. |
Сохраняйте unsigned hexadecimal HRESULT, symbolic names и timestamps в одной trace. Такая запись позволяет регрессионному тесту отличить состояние жизненного цикла графа от последующего сбоя транспорта, авторизации или приложения.
Ссылки
- Microsoft: обзор Peer Graphing API — источник документирует соответствующую peer boundary.
- Microsoft Open Specifications: протокол Peer-to-Peer Graphing — источник документирует соответствующую peer boundary.
- Microsoft: Security Service Providers for Peer Graphing — источник документирует соответствующую peer boundary.
- Microsoft: общие return codes Peer Infrastructure — источник документирует соответствующую peer boundary.
Нужно найти другой код? Найти другой код состояния или ошибки.