Compartilhar via


Erro de ingresso no domínio 0x40 "O nome da rede especificado não está mais disponível"

Este artigo aborda o código de erro 0x40 encontrados durante as operações de junção de domínio.

Sintomas

Ao tentar adicionar o computador a um domínio, você encontra a seguinte mensagem de erro:

O nome da rede especificado não está mais disponível.

Ao examinar o arquivo de netsetup.log , você encontra mensagens de erro semelhantes às seguintes entradas:

NetUseAdd to \\dc1.adatum.com\IPC$ returned 64
NetpJoinDomain: status of connecting to dc '\\dc1.adatum.com': 0x40
NetpJoinDomainOnDs: Function exits with status of: 0x40

Detalhes do erro

Erro hexadecimal Erro decimal Cadeia simbólica de caracteres de erro Mensagem de erro amigável
0x40 64 ERROR_NOME_REDE_DELETADO O nome da rede especificado não está mais disponível.

Motivo

Esse problema ocorre quando uma das seguintes condições é atendida:

  • Um dispositivo acelerador WAN responde para reconhecer o pacote de solicitação do TGS, mas a resposta não chega ao KDC (Centro de Distribuição de Chaves). Em geral, os campos de quadro TTL (tempo de vida útil) de IP têm valores 64 ou inferiores, pois esse é o TTL usado por dispositivos semelhantes ao Unix e os aceleradores WAN geralmente são baseados no Linux.
  • Um dispositivo de rede, como um firewall entre o cliente e o Controlador de Domínio (DC), retirou a resposta KDC. Você pode encontrar mais detalhes no rastreamento de rede concorrente do tráfego do data center.

Resolução de problemas

O problema está relacionado à obtenção de Tíquetes Kerberos para uma sessão SMB (Bloco de Mensagens do Servidor). Solucione esse problema com base no rastreamento de rede:

  1. Use o comando net use para acessar o mesmo caminho UNC (Convenção Universal de Nomenclatura) e reproduzir o problema.
  2. Colete um rastreamento de rede da execução do net use comando.

Exemplo

Aqui está um exemplo de um rastreamento de rede:

1534 CLIENT1         DC1.ADATUM.COM  TCP        TCP:Flags=......S., SrcPort=59259, DstPort=Kerberos(88), PayloadLen=0, Seq=1299628969, Ack=0, Win=8192 (  ) = 8192           {TCP:267, IPv4:5}
1537 DC1.ADATUM.COM         CLIENT1  TCP        TCP:Flags=...A..S., SrcPort=Kerberos(88), DstPort=59259, PayloadLen=0, Seq=2785282675, Ack=1299628970, Win=8192 ( Scale factor not supported ) = 8192           {TCP:267, IPv4:5}
1538 CLIENT1         DC1.ADATUM.COM  TCP        TCP:Flags=...A...., SrcPort=59259, DstPort=Kerberos(88), PayloadLen=0, Seq=1299628970, Ack=2785282676, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1539 CLIENT1         DC1.ADATUM.COM  KerberosV5 KerberosV5:TGS Request Realm: ADATUM.COM Sname: cifs/DC1.ADATUM.COM {TCP:267, IPv4:5}
1540 DC1.ADATUM.COM         CLIENT1  TCP        TCP:Flags=...A...., SrcPort=Kerberos(88), DstPort=59259, PayloadLen=0, Seq=2785282676, Ack=1299628970, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1541 CLIENT1         DC1.ADATUM.COM  TCP        TCP:[ReTransmit #1539]Flags=...A...., SrcPort=59259, DstPort=Kerberos(88), PayloadLen=1460, Seq=1299628970 - 1299630430, Ack=2785282676, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1542 CLIENT1         DC1.ADATUM.COM  TCP        TCP:[ReTransmit #1539]Flags=...A...., SrcPort=59259, DstPort=Kerberos(88), PayloadLen=1460, Seq=1299628970 - 1299630430, Ack=2785282676, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1545 CLIENT1         DC1.ADATUM.COM  TCP        TCP:[ReTransmit #1539]Flags=...A...., SrcPort=59259, DstPort=Kerberos(88), PayloadLen=536, Seq=1299628970 - 1299629506, Ack=2785282676, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1546 DC1.ADATUM.COM         CLIENT1  TCP        TCP:Flags=...A...., SrcPort=Kerberos(88), DstPort=59259, PayloadLen=0, Seq=2785282676, Ack=1299629506, Win=63704 (scale factor 0x0) = 63704   {TCP:267, IPv4:5}
1547 CLIENT1         DC1.ADATUM.COM  TCP        TCP:[Continuation to #0]Flags=...A...., SrcPort=59259, DstPort=Kerberos(88), PayloadLen=536, Seq=1299629506 - 1299630042, Ack=2785282676, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1548 CLIENT1         DC1.ADATUM.COM  TCP        TCP:[Continuation to #0]Flags=...A...., SrcPort=59259, DstPort=Kerberos(88), PayloadLen=536, Seq=1299630042 - 1299630578, Ack=2785282676, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1549 DC1.ADATUM.COM         CLIENT1  TCP        TCP:Flags=...A...., SrcPort=Kerberos(88), DstPort=59259, PayloadLen=0, Seq=2785282676, Ack=1299630042, Win=63168 (scale factor 0x0) = 63168   {TCP:267, IPv4:5}
1550 CLIENT1         DC1.ADATUM.COM  TCP        TCP:[Continuation to #0]Flags=...AP..., SrcPort=59259, DstPort=Kerberos(88), PayloadLen=536, Seq=1299630578 - 1299631114, Ack=2785282676, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1551 DC1.ADATUM.COM         CLIENT1  TCP        TCP:Flags=...A...., SrcPort=Kerberos(88), DstPort=59259, PayloadLen=0, Seq=2785282676, Ack=1299630738, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1552 CLIENT1         DC1.ADATUM.COM  KerberosV5 KerberosV5:     {TCP:267, IPv4:5}
1553 DC1.ADATUM.COM         CLIENT1  TCP        TCP:[Continuation to #0]Flags=...AP..., SrcPort=Kerberos(88), DstPort=59259, PayloadLen=290, Seq=2785284136 - 2785284426, Ack=1299630738, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1554 CLIENT1         DC1.ADATUM.COM  TCP        TCP:Flags=...A...., SrcPort=59259, DstPort=Kerberos(88), PayloadLen=0, Seq=1299632186, Ack=2785282676, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1555 DC1.ADATUM.COM         CLIENT1  TCP        TCP:Flags=...A...., SrcPort=Kerberos(88), DstPort=59259, PayloadLen=0, Seq=2785284426, Ack=1299631114, Win=63864 (scale factor 0x0) = 63864   {TCP:267, IPv4:5}
1556 CLIENT1         DC1.ADATUM.COM  TCP        TCP:[Continuation to #1552]Flags=...AP..., SrcPort=59259, DstPort=Kerberos(88), PayloadLen=320, Seq=1299632186 - 1299632506, Ack=2785282676, Win=64240 (scale factor 0x0) = 64240     {TCP:267, IPv4:5}
1557 DC1.ADATUM.COM         CLIENT1  TCP        TCP:Flags=...A...., SrcPort=Kerberos(88), DstPort=59259, PayloadLen=0, Seq=2785284426, Ack=1299632186, Win=62792 (scale factor 0x0) = 62792   {TCP:267, IPv4:5}
1558 DC1.ADATUM.COM         CLIENT1  TCP        TCP:Flags=...A...., SrcPort=Kerberos(88), DstPort=59259, PayloadLen=0, Seq=2785284426, Ack=1299632506, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1559 CLIENT1         DC1.ADATUM.COM  TCP        TCP:Flags=...A...F, SrcPort=59259, DstPort=Kerberos(88), PayloadLen=0, Seq=1299632506, Ack=2785282676, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1563 DC1.ADATUM.COM         CLIENT1  TCP        TCP:Flags=...A...., SrcPort=Kerberos(88), DstPort=59259, PayloadLen=0, Seq=2785284136, Ack=1299632507, Win=64240 (scale factor 0x0) = 64240   {TCP:267, IPv4:5}
1564 DC1.ADATUM.COM         CLIENT1  TCP        TCP:Flags=...A.R.., SrcPort=Kerberos(88), DstPort=59259, PayloadLen=0, Seq=2785284136, Ack=1299632507, Win=0 (scale factor 0x0) = 0           {TCP:267, IPv4:5}

No rastreamento, você pode descobrir que o DC não responde à solicitação TGS (Serviço de Concessão de tíquetes) do cliente para o SPN (Nome da Entidade de Serviço). CIFS/DC1.ADATUM.COM Ele envia de volta uma confirmação TCP, que sugere que o DC recebeu a solicitação TGS. No entanto, ele não responde com uma resposta TGS válida. Por fim, o cliente encerra a conexão TCP.

Análise do tráfego de rede

Observação

Uma compreensão completa do comportamento precisa de um rastreamento da rede DC, o que também pode esclarecer por que o cliente não redefine a sessão mais cedo. A análise a seguir baseia-se na falha no rastreamento.

Nos quadros 1541, 1542 e 1545, o cliente primeiro retransmite o segmento TCP e reduz o tamanho do quadro. Os dados no quadro 1545 são reconhecidos no quadro 1546.

O cliente continua a enviar dados até o último segmento no quadro 1550, que inclui o bit Push e termina com o último byte 1299631114. Esse segmento é reconhecido pelo servidor no quadro 1555.

Enquanto isso, o cliente envia outra solicitação para o servidor nos quadros 1552 e 1556, com o último byte 1299632506. Essa solicitação é confirmada pelo servidor no quadro 1558.

No entanto, até que o cliente decida encerrar a sessão, há apenas uma única mensagem do servidor (quadro 1553). Os números de sequência que chegam ao cliente indicam que o servidor envia outros dados, conforme evidenciado pelos números de sequência:

2785282676 first in frame 1540
2785284426 first in frame 1555
2785284136 first in frame 1563

O último número de sequência é menor do que o que o servidor envia no quadro 1555. O cliente nunca vê esses dados e, portanto, reconhece 2785282676 em todo o rastreamento de rede. Essa discrepância indica diretamente problemas com o fluxo correto do tráfego de rede.