Что означает код NTSTATUS 0xC0220030 (STATUS_FWP_INCOMPATIBLE_AUTH_METHOD)?

 
Предыдущий Следующий
STATUS_FWP_CONTEXT_INCOMPATIBLE_WITH_CALLOUT STATUS_FWP_INCOMPATIBLE_DH_GROUP

STATUS_FWP_INCOMPATIBLE_AUTH_METHOD

Метод аутентификации не соответствует типу политики IPsec

Эти значения состояния относятся к пути Windows Filtering Platform. Для STATUS_FWP_INCOMPATIBLE_AUTH_METHOD WFP классифицирует трафик через уровни, фильтры, контексты поставщиков, подуровни и выноски; политика IPsec также настраивается через WFP на уровнях, связанных с IKE/AuthIP.

Этот статус означает, что политика синтаксически принимает объект, но отклоняет метод аутентификации для данной категории политики. Типичные примеры — смешение методов компьютера, пользователя, сертификата, общего ключа или Kerberos с типом политики, который их не допускает.

Если STATUS_FWP_INCOMPATIBLE_AUTH_METHOD появляется при согласовании IPsec или AuthIP, сравните фактически установленные в WFP политики основного, быстрого и расширенного режимов, преобразования, конечной точки туннеля, DNS-имени и метода аутентификации.

Что проверить

  • Сравните настроенные методы аутентификации с целевым типом политики IKE/AuthIP.
  • Проверьте, не размещена ли пользовательская аутентификация там, где допустима только аутентификация компьютера.
  • Не диагностируйте неправильный пароль до подтверждения структуры политики.

Ссылки для STATUS_FWP_INCOMPATIBLE_AUTH_METHOD


Нужно найти другой код? Найти другой код состояния или ошибки.