| Предыдущий | Следующий |
| RPC_S_INVALID_AUTH_IDENTITY | EPT_S_INVALID_ENTRY |
RPC_S_UNKNOWN_AUTHZ_SERVICE
Служба авторизации — не то же поле, что служба аутентификации
RPC_S_UNKNOWN_AUTHZ_SERVICE означает, что значение службы авторизации в конфигурации безопасности RPC неизвестно. Такие API RPC, как RpcBindingSetAuthInfoEx , принимают отдельные значения службы аутентификации, уровня аутентификации и службы авторизации.
Поскольку константы представлены целыми числами, уровни конфигурации иногда по ошибке помещают значение RPC_C_AUTHN_* в поле авторизации или рассматривают все идентификаторы безопасности как одно общее перечисление. Это может привести к данному статусу ещё до проверки каких-либо учётных данных.
Что проверить
- Записывайте в журнал символьное значение
AuthzSvrзначение вместе сAuthnSvcи передавались только те поля владельца, DACL, SACL или группы, которые действительно требуется изменить.AuthnLevel. - Используйте только документированные
RPC_C_AUTHZ_*константы для параметра службы авторизации. - Проверьте API-обёртки и сериализованную конфигурацию на ошибки порядка полей после изменения структуры или версии.
- Не диагностируйте ошибки Kerberos, NTLM или сертификатов, пока среда выполнения RPC не примет селектор службы авторизации.
Исправление заключается в корректности локальной конфигурации. Перезапуск Endpoint Mapper или сервера не сделает неизвестный идентификатор службы авторизации допустимым.
Ссылки
- Microsoft: RpcBindingSetAuthInfoEx
- Microsoft: константы уровней аутентификации
- Microsoft: возвращаемые значения RPC
Нужно найти другой код? Найти другой код состояния или ошибки.