| Предыдущий | Следующий |
| STATUS_FWP_CONTEXT_INCOMPATIBLE_WITH_CALLOUT | STATUS_FWP_INCOMPATIBLE_DH_GROUP |
STATUS_FWP_INCOMPATIBLE_AUTH_METHOD
Метод аутентификации не соответствует типу политики IPsec
Эти значения состояния относятся к пути Windows Filtering Platform. Для STATUS_FWP_INCOMPATIBLE_AUTH_METHOD WFP классифицирует трафик через уровни, фильтры, контексты поставщиков, подуровни и выноски; политика IPsec также настраивается через WFP на уровнях, связанных с IKE/AuthIP.
Этот статус означает, что политика синтаксически принимает объект, но отклоняет метод аутентификации для данной категории политики. Типичные примеры — смешение методов компьютера, пользователя, сертификата, общего ключа или Kerberos с типом политики, который их не допускает.
Если STATUS_FWP_INCOMPATIBLE_AUTH_METHOD появляется при согласовании IPsec или AuthIP, сравните фактически установленные в WFP политики основного, быстрого и расширенного режимов, преобразования, конечной точки туннеля, DNS-имени и метода аутентификации.
Что проверить
- Сравните настроенные методы аутентификации с целевым типом политики IKE/AuthIP.
- Проверьте, не размещена ли пользовательская аутентификация там, где допустима только аутентификация компьютера.
- Не диагностируйте неправильный пароль до подтверждения структуры политики.
Ссылки для STATUS_FWP_INCOMPATIBLE_AUTH_METHOD
- Открытые спецификации Microsoft: значения NTSTATUS
- Microsoft: коды ошибок WFP
- Microsoft: настройка IPsec через WFP
Нужно найти другой код? Найти другой код состояния или ошибки.