| Предыдущий | Следующий |
| STATUS_TOO_MANY_PRINCIPALS | STATUS_PKINIT_NAME_MISMATCH |
STATUS_NO_PA_DATA
Что означает STATUS_NO_PA_DATA
STATUS_NO_PA_DATA — KDC вернул ответ без ожидаемых Kerberos PA-DATA. Код относится к этапу предварительной аутентификации и не означает автоматически неверный пароль.
Что проверить
- Сохраните тип Kerberos exchange (AS-REQ/AS-REP), realm, KDC и список pre-auth mechanisms, которые предложил клиент.
- Проверьте, ожидалась ли PA-DATA в этом конкретном ответе и не изменили ли policy, PKINIT/smart-card требования или совместимость клиента с KDC.
- Сравните сетевой trace и Kerberos client/KDC events; не маскируйте проблему повторными вводами пароля, если сервер вообще не прислал требуемый pre-auth набор.
Как подтвердить исправление
Исправление подтверждается тем, что клиент получает корректную PA-DATA и продолжает согласованный pre-auth flow.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.