Uygulama Doğrulayıcı - Durdurma Kodları - NTLM

Aşağıdaki durdurma kodları bu test kümesinde yer alır.

AcquireCredentialsHandle, NTLM kimlik bilgilerini açıkça alır.

olası nedeni

AcquireCredentialsHandle, pszPackage = 'NTLM' ile uygulama tarafından doğrudan veya dolaylı olarak çağrılır. Bu sorunu çözmek için 'Anlaşma' kullanılmalıdır. Hatalı çağrı örneği: AcquireCredentialsHandle( ... 'NTLM', // pszPackage ... ); İyi çağrı örneği: AcquireCredentialsHandle( ... 'Negotiate', // pszPackage ... ); Bu durdurma kodu hakkında daha ayrıntılı bilgi için lütfen yardım konusuna bakın.

Uygulama Doğrulayıcı tarafından görüntülenen Bilgileri
  • Parametre 1 - Kullanılmıyor.
  • Parametre 2 - Kullanılmıyor.
  • Parametre 3 - Kullanılmıyor.
  • Parametre 4 - Kullanılmıyor.

Ek Bilgi
  • Test Katmanı: NTLMCaller
  • Durdurma Kimliği: ACH_EXPLICIT_NTLM_PACKAGE
  • Durdurma kodu: 5000000
  • Önem Derecesi: Hatası
  • Tek seferlik hata: hayır
  • Hata raporu: Kesme
  • Dosyaya : evet
  • Geri iz oluşturma: evet

AcquireCredentialsHandle, NTLM kimlik bilgilerini tercih eder. PackageList değeri için bkz. Param1.

olası nedeni

AcquireCredentialsHandle, pszPackage = 'Negotiate' ile uygulama tarafından doğrudan veya dolaylı olarak çağrılır. Ancak sağlanan kimlik bilgileri (pAuthData) için NTLM tercih edilir. Hatalı çağrı örneği: AcquireCredentialsHandle( ... 'Negotiate', // pszPackage ... pAuthData, // pAuthData, ((SEC_WINNT_AUTH_IDENTITY_EX*)pAuthData)->PackageList 'NTLM' veya 'NTLM,KERBEROS' vb. İyi çağrı örneği: AcquireCredentialsHandle( ... 'Negotiate', // pszPackage ... pAuthData, // pAuthData, ((SEC_WINNT_AUTH_IDENTITY_EX*)pAuthData)->PackageList = NULL veya NTLM daha az tercih edilir. ... ); Bu durdurma kodu hakkında daha ayrıntılı bilgi için lütfen yardım konusuna bakın.

Uygulama Doğrulayıcı tarafından görüntülenen Bilgileri
  • Biçimi: - Paket Listesi: %.*hs%.*ws
  • Parametre 1 - PackageList.
  • Parametre 2 - Kullanılmıyor.
  • Parametre 3 - Kullanılmıyor.
  • Parametre 4 - Kullanılmıyor.

Ek Bilgi
  • Test Katmanı: NTLMCaller
  • Durdurma Kimliği: ACH_IMPLICITLY_USE_NTLM
  • Durdurma kodu: 5000001
  • Önem Derecesi: Hatası
  • Tek seferlik hata: hayır
  • Hata raporu: Kesme
  • Dosyaya : evet
  • Geri iz oluşturma: evet

AcquireCredentialsHandle yanlışlıkla NTLM kimlik bilgilerini dışlamak için '-NTLM' kullanır. PackageList değeri için bkz. Param1.

olası nedeni

AcquireCredentialsHandle, sağlanan kimlik bilgilerine (pAuthData) sahip uygulama tarafından doğrudan veya dolaylı olarak çağrılır ve '-NTLM' yanlışlıkla NTLM kimlik bilgilerini dışlamak için kullanılır. '! Bu sorunu düzeltmek için NTLM' kullanılmalıdır. Hatalı çağrı örneği: AcquireCredentialsHandle( ... 'Negotiate', // pszPackage ... pAuthData, // pAuthData, ((SEC_WINNT_AUTH_IDENTITY_EX*)pAuthData)->PackageList '-NTLM' kullanır. ... ); İyi çağrı örneği: AcquireCredentialsHandle( ... 'Negotiate', // pszPackage ... pAuthData, // pAuthData, ((SEC_WINNT_AUTH_IDENTITY_EX*)pAuthData)->PackageList kullanır'! NTLM'. ... ); Bu durdurma kodu hakkında daha ayrıntılı bilgi için lütfen yardım konusuna bakın.

Uygulama Doğrulayıcı tarafından görüntülenen Bilgileri
  • Biçimi: - PackageList: %.*hs%.*ws
  • Parametre 1 - PackageList.
  • Parametre 2 - Kullanılmıyor.
  • Parametre 3 - Kullanılmıyor.
  • Parametre 4 - Kullanılmıyor.

Ek Bilgi
  • Test Katmanı: NTLMCaller
  • Durdurma Kimliği: ACH_BAD_NTLM_EXCLUSION
  • Durdurma kodu: 5000002
  • Önem Derecesi: Hatası
  • Tek seferlik hata: hayır
  • Hata raporu: Kesme
  • Dosyaya : evet
  • Geri iz oluşturma: evet

InitializeSecurityContext, Kerberos hizmeti için NULL hedef veya yanlış biçimlendirilmiş hedef kullanır. Hedefin değeri için lütfen pszTargetName bölümüne bakın.

olası nedeni

InitializeSecurityContext, pszTargetName değeri NULL veya hatalı biçimlendirilmiş olan uygulama tarafından doğrudan veya dolaylı olarak çağrılır ve Kerberos üzerinde anlaşma yapılamaz. Kerberos kullanmak için bu sorunu düzeltme kılavuzu aşağıdaki gibi sağlanır: (1) İstemci uygulamasının kimlik doğrulaması yaptığı hizmetin SPN'sinin ormanında benzersiz olarak kayıtlı olması gerekir; (2) Hizmet, bu SPN kayıtlı kimlik, etki alanı kullanıcısı veya bilgisayar hesabı altında çalıştırılmalıdır; (3) InitializedSecuirtyContext bu SPN ile çağrılmalıdır. Hatalı çağrı örneği: InitializeSecurityContext( ... NULL, // pszTargetName ... ); Başka bir hatalı çağrı örneği: InitializeSecurityContext( ... '\\\\localhost', // pszTargetName ... ); İyi bir çağrı örneği: InitializeSecurityContext( ... 'myservice/mymachine.mydomain.com', // pszTargetName, myservice/mymachine.mydomain.com, hizmetin çalıştığı benzersiz olarak kaydedilmiş bir SPN'dir. ... ); Bu durdurma kodu hakkında daha ayrıntılı bilgi için lütfen yardım konusuna bakın.

Uygulama Doğrulayıcı tarafından görüntülenen Bilgileri
  • Biçimi: - pszTargetName: %hs%ws
  • Parametre 1 - Kullanılmıyor.
  • Parametre 2 - Kullanılmıyor.
  • Parametre 3 - Kullanılmıyor.
  • Parametre 4 - Kullanılmıyor.

Ek Bilgi
  • Test Katmanı: NTLMCaller
  • Durdurma Kimliği: ISC_MALFORMED_TARGET
  • Durdurma kodu: 5000003
  • Önem Derecesi: Hatası
  • Tek seferlik hata: hayır
  • Hata raporu: Kesme
  • Dosyaya : evet
  • Geri iz oluşturma: evet

İstemci uygulaması, anlaşma sonucunda NTLM kimlik doğrulamasını kullanacak şekilde eski sürüme geçirir. Diğer ayrıntılar için lütfen pAuthData'ya bakın. pAuthData, bu anlaşma için kullanılan kimlik bilgilerini ve hedefi gösterir.

olası nedeni

İstemci uygulaması, anlaşma sonucunda NTLM kimlik doğrulamasını kullanacak şekilde eski sürüme geçirir. Bu sorunun birçok nedeni olabilir. Bu sorunu giderme yönergeleri aşağıdaki gibi sağlanır: (1) Açık değilse NTLMCaller uygulama katmanını açın. Bu katman, eski sürüme düşürmeye neden olabilecek yaygın olarak bilinen sorunları yakalar; (2) pszTargetName bir SPN ise, bu SPN'nin ormanda benzersiz olarak kayıtlı olduğundan emin olun (SPN eksik veya çoğaltılamaz); (3) SPN, istemci uygulamasını çalıştıran istemci sistemi tarafından aranmalıdır; (4) Hizmet, Kerberos kimlik bilgileri kullanılabilir durumda olan bir kimlik altında çalıştırılmalıdır; (5) Senaryo Windows güvenlik uzmanları tarafından gözden geçirilmelidir. Bu durdurma kodu hakkında daha ayrıntılı bilgi için lütfen yardım konusuna bakın.

Uygulama Doğrulayıcı tarafından görüntülenen Bilgileri
  • Biçimi: - pAuthData: %ws \n\tUser: %hs%ws \n\tDomain: %hs%ws \npszTargetName: %hs%ws
  • Parametre 1 - Kullanılmıyor.
  • Parametre 2 - Kullanılmıyor.
  • Parametre 3 - Kullanılmıyor.
  • Parametre 4 - Kullanılmıyor.

Ek Bilgi
  • Test Katmanı: NTLMİndir
  • Durdurma Kimliği: FALLBACK_TO_NTLM
  • Durdurma kodu: 5010000
  • Önem Derecesi: Uyarısı
  • Tek seferlik hata: hayır
  • Hata raporu: Yok
  • Dosyaya : evet
  • Geri iz oluşturma: evet

Ayrıca Bkz.

Uygulama Doğrulayıcı - Durdurma Kodları ve Tanımları

Uygulama Doğrulayıcı - Genel Bakış

Uygulama Doğrulayıcı - Özellikler

Uygulama Doğrulayıcı - Test Uygulamaları

Uygulama Doğrulayıcı - Uygulama Doğrulayıcı içindeki testler

Uygulama Doğrulayıcı - Hata Ayıklama Uygulama Doğrulayıcı durduruluyor

Uygulama Doğrulayıcı - Sık Sorulan Sorular