| Предыдущий | Следующий |
| STATUS_ISSUING_CA_UNTRUSTED_KDC | STATUS_KDC_CERT_REVOKED |
STATUS_KDC_CERT_EXPIRED
Срок действия сертификата KDC истёк или ещё не наступил
Этот статус относится именно к проверке подлинности Kerberos на основе сертификатов. Срок действия сертификата KDC, который клиент должен проверить при входе, истёк, поэтому цепочку сертификатов нельзя принять, даже если состояние учётной записи и пароля в остальном нормально.
Не рассматривайте это только как проблему сертификата пользователя. В первую очередь проверьте сертификат контроллера домена и путь его обновления или регистрации.
Что проверить
- Проверьте период действия и шаблон сертификата контроллера домена.
- Проверьте автоматическую регистрацию, доступность центра сертификации и не продолжает ли KDC выбирать старые сертификаты.
- Прежде чем оценивать срок действия, убедитесь, что время на клиентах и контроллерах домена совпадает.
Ссылки
- Microsoft: рекомендации по устранению неполадок аутентификации Kerberos
- Microsoft: событие 4771 — сбой предварительной аутентификации Kerberos
- Microsoft: средства защиты аутентификации Kerberos на основе сертификатов
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.