| Предыдущий | Следующий |
| STATUS_VOLSNAP_PREPARE_HIBERNATE | STATUS_STACK_BUFFER_OVERRUN |
STATUS_USER2USER_REQUIRED
Запрос Kerberos требует режима user-to-user
Kerberos user-to-user используется, когда билет службы должен быть зашифрован ключом, связанным с другим пользовательским контекстом, а не обычным долговременным ключом службы. Windows может вернуть этот статус, когда запрошенный субъект нельзя обработать обычным путём билета службы.
Не диагностируйте это как сетевой сбой. Важны субъект службы, регистрация SPN, тип учётной записи и наличие у целевой службы пригодного ключа для обычного Kerberos.
Что проверить
- Проверьте SPN и тип учётной записи, связанные с запрошенной службой.
- Проверьте события TGS KDC на признаки user-to-user или отсутствующего ключа службы.
- Сравните поведение с правильно зарегистрированной учётной записью службы.
Ссылки
- Открытые спецификации Microsoft: расширения Kerberos MS-KILE
- RFC 4120: Kerberos V5
- Открытые спецификации Microsoft: значения NTSTATUS
- Microsoft: событие 4769 — операции билета службы Kerberos
Нужно найти другой код? Найти другой код состояния или ошибки.