| Предыдущий | Следующий |
| RPC_S_UNKNOWN_AUTHN_LEVEL | RPC_S_UNKNOWN_AUTHZ_SERVICE |
RPC_S_INVALID_AUTH_IDENTITY
Идентичность аутентификации является входом пакета безопасности
RPC_S_INVALID_AUTH_IDENTITY означает, что явно заданные учётные данные для аутентификации RPC нельзя использовать в предоставленном виде. Microsoft RPC может принимать структуру вида SEC_WINNT_AUTH_IDENTITY, когда привязка настраивается с явными учётными данными вместо идентичности процесса или потока.
Это не просто неверный пароль. Ошибка может возникнуть до обычной аутентификации учётной записи из-за повреждённой структуры, неправильного флага ANSI/Unicode, несогласованных длин строк или формата учётных данных, который выбранная служба аутентификации не поддерживает.
Что проверить
- Проверьте точную версию структуры и вариант ширины символов, используемый вызывающим API.
- Проверяйте длины пользователя, домена и пароля как число символов, ожидаемое структурой, а не как байты постороннего буфера.
- Убедитесь, что поле
Flagsсоответствует строкам ANSI или Unicode. - Используйте учётные данные по умолчанию, когда нужна идентичность процесса; не создавайте явную идентичность без необходимости.
Если явные учётные данные обязательны, журналируйте метаданные структуры без паролей. Расширенные сведения об ошибках RPC помогают отделить получение учётных данных от последующего согласования контекста безопасности.
Ссылки
- Microsoft: RpcBindingSetAuthInfoEx
- Microsoft: SEC_WINNT_AUTH_IDENTITY в rpcdce.h
- Microsoft: места формирования расширенных ошибок RPC
Нужно найти другой код? Найти другой код состояния или ошибки.
