| Предыдущий | Следующий |
| STATUS_UNFINISHED_CONTEXT_DELETED | STATUS_OBJECTID_NOT_FOUND |
STATUS_NO_TGT_REPLY
Что означает STATUS_NO_TGT_REPLY
STATUS_NO_TGT_REPLY — при Kerberos User-to-User согласовании не получен ожидаемый ответ с данными TGT.
Практический смысл
Клиент уже дошёл до этапа, где удалённая сторона должна предоставить материал для User-to-User authentication, но продолжения обмена не последовало. Это отличается от обычного «не найден билет»: нужно анализировать конкретный обмен токенами и требования второй стороны.
Что проверить
- Сохраните SPN, выбранный security package и последовательность negotiation tokens.
- Проверьте, действительно ли удалённая сторона требует User-to-User и отправляет ответный токен с TGT-related данными.
- Сравните рабочий и нерабочий узел по Kerberos policy, времени, domain trust и доступности KDC.
- Не переключайте автоматически схему аутентификации, пока не установлено, почему peer не завершил обязательный этап обмена.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
