| Предыдущий | Следующий |
| ERROR_IPSEC_DEFAULT_MM_POLICY_NOT_FOUND | ERROR_IPSEC_DEFAULT_QM_POLICY_NOT_FOUND |
ERROR_IPSEC_DEFAULT_MM_AUTH_NOT_FOUND
Методы аутентификации отделены от криптографических предложений
ERROR_IPSEC_DEFAULT_MM_AUTH_NOT_FOUND означает отсутствие конфигурации аутентификации Main Mode, а не сбой обмена сертификатами или Kerberos. Windows хранит методы аутентификации отдельно от криптографических предложений Main Mode, выбирающих шифрование, целостность и параметры Диффи — Хеллмана. До начала согласования правило должно разрешить оба типа объектов.
Проверьте связь правила с набором аутентификации и происхождение набора в хранилище политик. Локальный набор может быть перекрыт или заменён доменной политикой, а скопированное правило — сохранить идентификатор, отсутствующий в целевом GPO. Только после проверки связи переходите к диагностике доступности учётных данных, доверия сертификату, совпадения предварительного ключа или идентичности узла.
Что проверить сначала
- Правило ссылается на существующий набор аутентификации фазы 1/Main Mode.
- Набор существует в том же доступном для записи контексте политики, что и правило.
- При копировании GPO были включены связанные объекты аутентификации.
- Сбой возникает до отправки любого обмена аутентификацией IKE.
Ссылки
- Microsoft: модель хранилища политик Main Mode
- Microsoft: аутентификация Main Mode и события аудита
- RFC 7296: аутентификация IKE и создание SA
Нужно найти другой код? Найти другой код состояния или ошибки.
