| Предыдущий | Следующий |
| ERROR_IPSEC_IKE_PEER_DOESNT_SUPPORT_MOBIKE | ERROR_IPSEC_IKE_STRONG_CRED_AUTHORIZATION_FAILURE |
ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE
Что означает ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE
ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE — создание SA не разрешено политикой авторизации.
Что проверить
Зафиксируйте локальный и удалённый адрес, политику/правило, режим IKE и этап согласования, на котором получен ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE.
- Сравните предложения шифрования, методы аутентификации, сертификаты/ключи и ограничения политики на обеих сторонах.
- Проверьте журналы IKE/Operational и IPsec и найдите первый отказ согласования; последующий тайм-аут или отсутствие SA может быть только следствием.
- Сверьте поддерживаемые версии, возможности и режимы для конкретного API/устройства, возвращающего ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE. Если возможность отсутствует, выбирайте поддерживаемый режим или API вместо повторных попыток.
Исходная формулировка
The requested IKE Security Association was rejected by authorization policy.
Active main-mode and quick-mode SAs. Their presence or absence helps identify whether the rejection occurred before protected traffic was established.
In Windows, IPsec policy is implemented through Windows Filtering Platform layers. Negotiation policy is evaluated for IKE/AuthIP, and later layers can use remote machine or user identity for authorization. Consequently, a valid certificate or Kerberos exchange can still be followed by an authorization rejection.
The requested traffic selectors and connection scope. A policy can authorize one protected flow while rejecting another.
The effective IPsec rules and authentication sets on both endpoints, including policy delivered by GPO or another policy store.
Команды и примеры
Get-NetIPsecMainModeSA
Get-NetIPsecQuickModeSA
Технические ссылки
- Microsoft: IPsec policy and authorization layers in WFP
- Microsoft: monitoring Main Mode Security Associations
- RFC 7296: IKE_AUTH error handling
Нужно найти другой код? Найти другой код состояния или ошибки.