| Предыдущий | Следующий |
| ERROR_CSCSHARE_OFFLINE | ERROR_SMARTCARD_SUBSYSTEM_FAILURE |
ERROR_PKINIT_FAILURE
Что означает ERROR_PKINIT_FAILURE
ERROR_PKINIT_FAILURE означает сбой Kerberos PKINIT — сертификатной стадии предварительной аутентификации, используемой, в частности, для smart-card logon. Это не общий сетевой Kerberos error.
Что проверить
- Сохраните client principal, выбранный KDC/DC и certificate chain.
- Проверьте EKU/purpose, срок действия, revocation и доверие к issuing CA.
- Сопоставьте события KDC/PKINIT на контроллере домена и убедитесь, что выбран правильный site/DC.
Как исправить
Исправьте certificate enrollment/trust/revocation либо KDC configuration по первичному PKINIT event. Повтор PIN или замена card reader не устранит проблему, если certificate validation уже доходит до KDC и отклоняется там.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.