| Предыдущий | Следующий |
| STATUS_HOST_DOWN | STATUS_EFS_ALG_BLOB_TOO_BIG |
STATUS_UNSUPPORTED_PREAUTH
Тип предварительной аутентификации Kerberos не поддерживается
Предварительная аутентификация Kerberos добавляет доказательство в начальный обмен AS до выдачи билета TGT. PKINIT является одним из таких расширений, но развёртывания Windows могут также согласовывать зашифрованные временные метки и другие данные расширений.
Этот статус указывает на несоответствие механизма. Важны объявленный или выбранный тип предварительной аутентификации, политика учётной записи и домена и версии KDC и клиента, а не только правильность пароля.
Что проверить
- Проверьте событие KDC 4771 и тип предварительной аутентификации или код ошибки.
- Проверьте, требует ли учётная запись смарт-карту или другую специальную предварительную аутентификацию.
- Убедитесь, что клиент, KDC и функциональный уровень домена поддерживают механизм.
Ссылки
- Открытые спецификации Microsoft: расширения Kerberos MS-KILE
- RFC 4120: Kerberos V5
- Открытые спецификации Microsoft: значения NTSTATUS
- Microsoft: событие 4771 — сбой предварительной аутентификации Kerberos
Нужно найти другой код? Найти другой код состояния или ошибки.