| Предыдущий | Следующий |
| SEC_E_SMARTCARD_CERT_EXPIRED | SEC_E_CROSSREALM_DELEGATION_FAILURE |
SEC_E_NO_S4U_PROT_SUPPORT
Что означает SEC_E_NO_S4U_PROT_SUPPORT
SEC_E_NO_S4U_PROT_SUPPORT — пакет безопасности или KDC не поддерживает требуемый сценарий Kerberos S4U protocol transition.
Практический смысл
S4U2Self/S4U2Proxy позволяют службе получать билеты от имени пользователя без обычного интерактивного входа. Этот код означает, что выбранный пакет, KDC, режим доверия или конфигурация домена не может выполнить требуемый переход протокола.
Что проверить
- Зафиксируйте используемый security package, SPN службы и точный S4U-сценарий.
- Проверьте functional level/политику домена и настройки delegation у service account.
- Убедитесь, что запрос идёт через Kerberos, а не через пакет, не поддерживающий S4U transition.
- Сравните рабочий и проблемный KDC/домен по trust и delegation settings; простой retry без изменения условий бесполезен.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
