Что означает код ошибки Windows 13905 (ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE)?

 
Предыдущий Следующий
ERROR_IPSEC_IKE_PEER_DOESNT_SUPPORT_MOBIKE ERROR_IPSEC_IKE_STRONG_CRED_AUTHORIZATION_FAILURE

ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE

Что означает ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE

ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE — создание SA не разрешено политикой авторизации.

Что проверить

Зафиксируйте локальный и удалённый адрес, политику/правило, режим IKE и этап согласования, на котором получен ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE.

  • Сравните предложения шифрования, методы аутентификации, сертификаты/ключи и ограничения политики на обеих сторонах.
  • Проверьте журналы IKE/Operational и IPsec и найдите первый отказ согласования; последующий тайм-аут или отсутствие SA может быть только следствием.
  • Сверьте поддерживаемые версии, возможности и режимы для конкретного API/устройства, возвращающего ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE. Если возможность отсутствует, выбирайте поддерживаемый режим или API вместо повторных попыток.

Исходная формулировка

  • The requested IKE Security Association was rejected by authorization policy.
  • Active main-mode and quick-mode SAs. Their presence or absence helps identify whether the rejection occurred before protected traffic was established.
  • In Windows, IPsec policy is implemented through Windows Filtering Platform layers. Negotiation policy is evaluated for IKE/AuthIP, and later layers can use remote machine or user identity for authorization. Consequently, a valid certificate or Kerberos exchange can still be followed by an authorization rejection.
  • The requested traffic selectors and connection scope. A policy can authorize one protected flow while rejecting another.
  • The effective IPsec rules and authentication sets on both endpoints, including policy delivered by GPO or another policy store.

Команды и примеры

Get-NetIPsecMainModeSA
Get-NetIPsecQuickModeSA

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.