| Предыдущий | Следующий |
| ERROR_IPSEC_DEFAULT_MM_AUTH_NOT_FOUND | ERROR_IPSEC_TUNNEL_FILTER_EXISTS |
ERROR_IPSEC_DEFAULT_QM_POLICY_NOT_FOUND
Для правила не удаётся разрешить предложение защиты фазы 2
ERROR_IPSEC_DEFAULT_QM_POLICY_NOT_FOUND означает, что Windows не может найти политику Quick Mode по умолчанию, необходимую для согласования защиты ESP или AH для подходящего трафика. Main Mode всё ещё может успешно аутентифицировать узлы, но без предложения Quick Mode система не может создать ассоциации безопасности уровня данных, защищающие пакеты.
Проверьте, наследовало ли правило сгенерированную политику по умолчанию или явно ссылается на именованный набор криптографии. Объединение хранилищ политик может сделать объект видимым в активной политике, но недоступным для операции записи в исходном хранилище. Если события аудита Main Mode показывают успех, но ассоциация Quick Mode не появляется, исследуйте связь правила с набором криптографии до изменения сертификатов узлов или портов брандмауэра.
Признаки проблемы разрешения политики
- Ассоциации Main Mode могут существовать, тогда как создание SA Quick Mode даже не начинается.
- Связанный набор Quick Mode отсутствует в исходном хранилище правила.
- При миграции GPO или локальной политики правило было скопировано без набора криптографии.
- Изменение алгоритмов на удалённом узле не исправит отсутствующий локальный объект.
Ссылки
- Microsoft: поиск набора криптографии Quick Mode
- Microsoft: мониторинг SA Quick Mode
- RFC 4301: база политик безопасности и SA
Нужно найти другой код? Найти другой код состояния или ошибки.