| Предыдущий | Следующий |
| WS_E_PROXY_REQUIRES_NTLM_AUTH | WS_E_SERVER_REQUIRES_BASIC_AUTH |
WS_E_PROXY_REQUIRES_NEGOTIATE_AUTH
Практический смысл
WS_E_PROXY_REQUIRES_NEGOTIATE_AUTH (0x803D001B) относится к Windows Web Services. Это failure HRESULT. Короткий ориентир по имени статуса: proxy / требуется / Negotiate / аутентификация. Код фиксирует конкретную границу операции; сам facility не объясняет, какой объект, вход или этап вызвал состояние.
Исходное описание условия: the HTTP proxy requires Negotiate authentication.
. Сопоставляйте эту формулировку с первым нативным возвратом, а не с поздней wrapper exception или сообщением UI.
Граница проверки
Отделяйте endpoint URL/action, proxy authentication, server authentication, security token и transport timeout. Эти HRESULT относятся к разным слоям одного WS-вызова.
Специфичные признаки из исходного описания
the HTTP proxy requires Negotiate authentication.
It means that the proxy rejected the offered authentication scheme and requires HTTP Negotiate authentication, which can select Kerberos or NTLM depending on the environment.
What to check for this result Verify proxy SPNs, DNS, ticket availability and the process identity used for integrated authentication.
Confirm that the proxy is trusted before allowing integrated credentials to be presented.
this result is a Windows Web Services API HRESULT.
AllStat records the condition as “The HTTP proxy server requires HTTP authentication scheme 'negotiate'.”.
Inspect authentication logs to distinguish Kerberos configuration failures from fallback behavior.
Что сохранить до исправления
- Ws* API, endpoint URI и action без секретных параметров
- proxy/server HTTP status и advertised auth schemes
- security binding/token lifetime и системное время
- timeout/cancellation state и первый WS_ERROR detail
- код-специфичный маркер для этого случая: proxy / требуется / Negotiate / аутентификация
Порядок диагностики
- Проверьте именно признак proxy / требуется / Negotiate / аутентификация; не объединяйте его с соседними кодами той же подсистемы.
- Сверьте trace с наиболее специфичным исходным условием:
the HTTP proxy requires Negotiate authentication.
.
Исправление и критерий проверки
Исправляйте endpoint, auth policy, token или timeout только после подтверждения соответствующего слоя. Не посылайте integrated credentials неизвестному proxy/endpoint.
Положительный контроль должен убрать условие It means that the proxy rejected the offered authentication scheme and requires HTTP Negotiate authentication, which can select Kerberos or NTLM depending on the environment.
, а отрицательный — по-прежнему воспроизводить ожидаемый отказ на заведомо неверном входе или состоянии. Так можно отличить исправление причины от случайного изменения маршрута выполнения.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
