Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Aşağıdaki durdurma kodları bu test kümesinde yer alır.
AcquireCredentialsHandle, NTLM kimlik bilgilerini açıkça alır.
olası nedeniAcquireCredentialsHandle, pszPackage = 'NTLM' ile uygulama tarafından doğrudan veya dolaylı olarak çağrılır. Bu sorunu çözmek için 'Anlaşma' kullanılmalıdır. Hatalı çağrı örneği: AcquireCredentialsHandle( ... 'NTLM', // pszPackage ... ); İyi çağrı örneği: AcquireCredentialsHandle( ... 'Negotiate', // pszPackage ... ); Bu durdurma kodu hakkında daha ayrıntılı bilgi için lütfen yardım konusuna bakın.
Uygulama Doğrulayıcı tarafından görüntülenen Bilgileri- Parametre 1 - Kullanılmıyor.
- Parametre 2 - Kullanılmıyor.
- Parametre 3 - Kullanılmıyor.
- Parametre 4 - Kullanılmıyor.
- Test Katmanı: NTLMCaller
- Durdurma Kimliği: ACH_EXPLICIT_NTLM_PACKAGE
- Durdurma kodu: 5000000
- Önem Derecesi: Hatası
- Tek seferlik hata: hayır
- Hata raporu: Kesme
- Dosyaya : evet
- Geri iz oluşturma: evet
AcquireCredentialsHandle, NTLM kimlik bilgilerini tercih eder. PackageList değeri için bkz. Param1.
olası nedeniAcquireCredentialsHandle, pszPackage = 'Negotiate' ile uygulama tarafından doğrudan veya dolaylı olarak çağrılır. Ancak sağlanan kimlik bilgileri (pAuthData) için NTLM tercih edilir. Hatalı çağrı örneği: AcquireCredentialsHandle( ... 'Negotiate', // pszPackage ... pAuthData, // pAuthData, ((SEC_WINNT_AUTH_IDENTITY_EX*)pAuthData)->PackageList 'NTLM' veya 'NTLM,KERBEROS' vb. İyi çağrı örneği: AcquireCredentialsHandle( ... 'Negotiate', // pszPackage ... pAuthData, // pAuthData, ((SEC_WINNT_AUTH_IDENTITY_EX*)pAuthData)->PackageList = NULL veya NTLM daha az tercih edilir. ... ); Bu durdurma kodu hakkında daha ayrıntılı bilgi için lütfen yardım konusuna bakın.
Uygulama Doğrulayıcı tarafından görüntülenen Bilgileri- Biçimi: - Paket Listesi: %.*hs%.*ws
- Parametre 1 - PackageList.
- Parametre 2 - Kullanılmıyor.
- Parametre 3 - Kullanılmıyor.
- Parametre 4 - Kullanılmıyor.
- Test Katmanı: NTLMCaller
- Durdurma Kimliği: ACH_IMPLICITLY_USE_NTLM
- Durdurma kodu: 5000001
- Önem Derecesi: Hatası
- Tek seferlik hata: hayır
- Hata raporu: Kesme
- Dosyaya : evet
- Geri iz oluşturma: evet
AcquireCredentialsHandle yanlışlıkla NTLM kimlik bilgilerini dışlamak için '-NTLM' kullanır. PackageList değeri için bkz. Param1.
olası nedeniAcquireCredentialsHandle, sağlanan kimlik bilgilerine (pAuthData) sahip uygulama tarafından doğrudan veya dolaylı olarak çağrılır ve '-NTLM' yanlışlıkla NTLM kimlik bilgilerini dışlamak için kullanılır. '! Bu sorunu düzeltmek için NTLM' kullanılmalıdır. Hatalı çağrı örneği: AcquireCredentialsHandle( ... 'Negotiate', // pszPackage ... pAuthData, // pAuthData, ((SEC_WINNT_AUTH_IDENTITY_EX*)pAuthData)->PackageList '-NTLM' kullanır. ... ); İyi çağrı örneği: AcquireCredentialsHandle( ... 'Negotiate', // pszPackage ... pAuthData, // pAuthData, ((SEC_WINNT_AUTH_IDENTITY_EX*)pAuthData)->PackageList kullanır'! NTLM'. ... ); Bu durdurma kodu hakkında daha ayrıntılı bilgi için lütfen yardım konusuna bakın.
Uygulama Doğrulayıcı tarafından görüntülenen Bilgileri- Biçimi: - PackageList: %.*hs%.*ws
- Parametre 1 - PackageList.
- Parametre 2 - Kullanılmıyor.
- Parametre 3 - Kullanılmıyor.
- Parametre 4 - Kullanılmıyor.
- Test Katmanı: NTLMCaller
- Durdurma Kimliği: ACH_BAD_NTLM_EXCLUSION
- Durdurma kodu: 5000002
- Önem Derecesi: Hatası
- Tek seferlik hata: hayır
- Hata raporu: Kesme
- Dosyaya : evet
- Geri iz oluşturma: evet
InitializeSecurityContext, Kerberos hizmeti için NULL hedef veya yanlış biçimlendirilmiş hedef kullanır. Hedefin değeri için lütfen pszTargetName bölümüne bakın.
olası nedeniInitializeSecurityContext, pszTargetName değeri NULL veya hatalı biçimlendirilmiş olan uygulama tarafından doğrudan veya dolaylı olarak çağrılır ve Kerberos üzerinde anlaşma yapılamaz. Kerberos kullanmak için bu sorunu düzeltme kılavuzu aşağıdaki gibi sağlanır: (1) İstemci uygulamasının kimlik doğrulaması yaptığı hizmetin SPN'sinin ormanında benzersiz olarak kayıtlı olması gerekir; (2) Hizmet, bu SPN kayıtlı kimlik, etki alanı kullanıcısı veya bilgisayar hesabı altında çalıştırılmalıdır; (3) InitializedSecuirtyContext bu SPN ile çağrılmalıdır. Hatalı çağrı örneği: InitializeSecurityContext( ... NULL, // pszTargetName ... ); Başka bir hatalı çağrı örneği: InitializeSecurityContext( ... '\\\\localhost', // pszTargetName ... ); İyi bir çağrı örneği: InitializeSecurityContext( ... 'myservice/mymachine.mydomain.com', // pszTargetName, myservice/mymachine.mydomain.com, hizmetin çalıştığı benzersiz olarak kaydedilmiş bir SPN'dir. ... ); Bu durdurma kodu hakkında daha ayrıntılı bilgi için lütfen yardım konusuna bakın.
Uygulama Doğrulayıcı tarafından görüntülenen Bilgileri- Biçimi: - pszTargetName: %hs%ws
- Parametre 1 - Kullanılmıyor.
- Parametre 2 - Kullanılmıyor.
- Parametre 3 - Kullanılmıyor.
- Parametre 4 - Kullanılmıyor.
- Test Katmanı: NTLMCaller
- Durdurma Kimliği: ISC_MALFORMED_TARGET
- Durdurma kodu: 5000003
- Önem Derecesi: Hatası
- Tek seferlik hata: hayır
- Hata raporu: Kesme
- Dosyaya : evet
- Geri iz oluşturma: evet
İstemci uygulaması, anlaşma sonucunda NTLM kimlik doğrulamasını kullanacak şekilde eski sürüme geçirir. Diğer ayrıntılar için lütfen pAuthData'ya bakın. pAuthData, bu anlaşma için kullanılan kimlik bilgilerini ve hedefi gösterir.
olası nedeniİstemci uygulaması, anlaşma sonucunda NTLM kimlik doğrulamasını kullanacak şekilde eski sürüme geçirir. Bu sorunun birçok nedeni olabilir. Bu sorunu giderme yönergeleri aşağıdaki gibi sağlanır: (1) Açık değilse NTLMCaller uygulama katmanını açın. Bu katman, eski sürüme düşürmeye neden olabilecek yaygın olarak bilinen sorunları yakalar; (2) pszTargetName bir SPN ise, bu SPN'nin ormanda benzersiz olarak kayıtlı olduğundan emin olun (SPN eksik veya çoğaltılamaz); (3) SPN, istemci uygulamasını çalıştıran istemci sistemi tarafından aranmalıdır; (4) Hizmet, Kerberos kimlik bilgileri kullanılabilir durumda olan bir kimlik altında çalıştırılmalıdır; (5) Senaryo Windows güvenlik uzmanları tarafından gözden geçirilmelidir. Bu durdurma kodu hakkında daha ayrıntılı bilgi için lütfen yardım konusuna bakın.
Uygulama Doğrulayıcı tarafından görüntülenen Bilgileri- Biçimi: - pAuthData: %ws \n\tUser: %hs%ws \n\tDomain: %hs%ws \npszTargetName: %hs%ws
- Parametre 1 - Kullanılmıyor.
- Parametre 2 - Kullanılmıyor.
- Parametre 3 - Kullanılmıyor.
- Parametre 4 - Kullanılmıyor.
- Test Katmanı: NTLMİndir
- Durdurma Kimliği: FALLBACK_TO_NTLM
- Durdurma kodu: 5010000
- Önem Derecesi: Uyarısı
- Tek seferlik hata: hayır
- Hata raporu: Yok
- Dosyaya : evet
- Geri iz oluşturma: evet
Ayrıca Bkz.
Uygulama Doğrulayıcı - Durdurma Kodları ve Tanımları
Uygulama Doğrulayıcı - Genel Bakış
Uygulama Doğrulayıcı - Özellikler
Uygulama Doğrulayıcı - Test Uygulamaları
Uygulama Doğrulayıcı - Uygulama Doğrulayıcı içindeki testler
Uygulama Doğrulayıcı - Hata Ayıklama Uygulama Doğrulayıcı durduruluyor