| Предыдущий | Следующий |
| DNS_ERROR_UNKNOWN_SIGNING_PARAMETER_VERSION | DNS_ERROR_TOO_MANY_SKDS |
DNS_ERROR_KSP_NOT_ACCESSIBLE
DNS_ERROR_KSP_NOT_ACCESSIBLE означает, что DNS-сервер Windows не смог открыть поставщика хранилища ключей CNG, содержащего или обслуживающего ключ подписи DNSSEC.
Что проверить
- Убедитесь, что поставщик установлен, включён и доступен с узла DNS-сервера.
- Для поставщиков на основе HSM проверьте доступность службы, подключение устройства и права контекста службы DNS.
- Определите, началась ли проблема после перезагрузки, обновления поставщика, миграции сертификата или ключа либо изменения роли сервера.
Get-DnsServerSigningKey -ZoneName "example.com"
Для практической диагностики зафиксируйте имя зоны или объекта политика DNS, точную команду либо API-вызов и сервер, на котором получен код. Сравните конфигурацию через PowerShell DNS Server и журнал Microsoft-Windows-DNS-Server перед повторением операции.
Microsoft: Add-DnsServerSigningKey
Нужно найти другой код? Найти другой код состояния или ошибки.