| Предыдущий | Следующий |
| SEC_E_TOO_MANY_PRINCIPALS | SEC_E_PKINIT_NAME_MISMATCH |
SEC_E_NO_PA_DATA
Что означает SEC_E_NO_PA_DATA
SEC_E_NO_PA_DATA относится к Kerberos/SSPI и означает отсутствие требуемых pre-authentication data в обмене с KDC. Код нужно связывать с конкретным AS/TGS exchange и набором объявленных механизмов.
Что проверить
Сохраните realm, principal, тип Kerberos request и доступные PA-DATA без секретов. Проверьте поддерживаемые KDC preauth types, smart-card/PKINIT policy, time synchronization и выбранный credential. Сравните поведение с другим KDC того же realm.
Как исправлять
Исправьте несовместимость preauth policy или credential path. Не сбрасывайте пароль без доказательств: отсутствие PA-DATA не равно bad password. Для PKINIT отдельно проверяйте сертификат, trust chain и доступность требуемого KDC mechanism.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
