| Предыдущий | Следующий |
| ERROR_LOCAL_USER_SESSION_KEY | ERROR_UNKNOWN_REVISION |
ERROR_NULL_LM_PASSWORD
Для пароля отсутствует пригодное представление LAN Manager
Этот результат относится к устаревшей совместимости паролей, а не к обычной проверке пароля. Старые пути аутентификации Windows могли хранить как NT-хэш пароля, так и хэш LAN Manager. Представление LM может отсутствовать, если пароль нельзя представить устаревшим алгоритмом или хранение LM-хэшей отключено. В такой ситуации вызывающий код, ожидающий форму LM, получает нулевое значение пароля LM, хотя у учётной записи всё ещё может быть корректное представление пароля NT.
Рассматривайте состояние как признак того, что старый путь управления паролями или аутентификации запрашивает устаревшие данные. До изменения политики определите точный клиент и метод изменения пароля SAMR. Современные сценарии NTLM и Kerberos не требуют LM-хэша только потому, что у учётной записи есть пароль. Включение хранения LM-хэшей ради одного старого компонента ослабляет защиту паролей и не должно использоваться как универсальное исправление.
Что исследовать
- Определите, использует ли клиент путь изменения пароля LM/OEM или современный путь Unicode.
- Проверьте политику NoLMHash и возраст клиента или библиотеки управления.
- Не считайте нулевое представление LM доказательством того, что пользователь ввёл неверный текущий пароль.
Ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.