| Предыдущий | Следующий |
| STATUS_DRIVER_FAILED_SLEEP | STATUS_CORRUPT_SYSTEM_FILE |
STATUS_MUTUAL_AUTHENTICATION_FAILED
Взаимная аутентификация между участниками завершилась ошибкой
Взаимная аутентификация означает, что обе стороны проверяют друг друга, а не только клиент передаёт учётные данные. Этот статус часто встречается в доменных и Kerberos-контекстах при несогласованности идентичности сервера, SPN, пароля компьютера или представления контроллера домена.
Базовая строка AllStat упоминает устаревший пароль сервера на контроллере домена; на практике следует сохранить целевой SPN, учётную запись сервера, путь билета и события контроллера домена.
Что проверить
- Проверьте регистрацию и дубликаты SPN для службы.
- Проверьте пароль учётной записи компьютера сервера и защищённый канал.
- Проверьте события Kerberos на клиенте, узле службы и контроллере домена, а не только журнал приложения.
Ссылки
- Microsoft: рекомендации по устранению неполадок аутентификации Kerberos
- Microsoft: событие 4771 — сбой предварительной аутентификации Kerberos
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.