| Предыдущий | Следующий |
| ERROR_IPSEC_IKE_STRONG_CRED_AUTHORIZATION_FAILURE | ERROR_IPSEC_IKE_STRONG_CRED_AUTHORIZATION_AND_CERTMAP_FAILURE |
ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE_WITH_OPTIONAL_RETRY
Что означает ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE_WITH_OPTIONAL_RETRY
ERROR_IPSEC_IKE_AUTHORIZATION_FAILURE_WITH_OPTIONAL_RETRY — IKE не получил разрешение на создание защищённой ассоциации, хотя условия допускают повтор после изменения авторизационных данных.
Практический смысл
Это не обычный тайм-аут согласования. Узлы дошли до проверки того, разрешена ли сторона политикой, сертификатом, smart-card credential или другим механизмом авторизации. Без изменения этих данных немедленный повтор обычно воспроизводит тот же отказ.
Что проверить
- Сохраните локальный и удалённый адрес, правило IPsec, режим IKE и этап, на котором завершилась проверка.
- Проверьте сертификат, цепочку доверия, EKU и соответствие имени требованиям выбранной политики.
- Если используется смарт-карта или обновляемые credentials, повторяйте согласование только после их реального изменения или разблокировки.
- Сопоставьте журналы обеих сторон: одна сторона может успешно аутентифицировать peer, но затем отклонить его по политике доступа.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.