ksetup-失败/GetEncTypeAttr:0xc0000034

ksetup-失败/GetEncTypeAttr:0xc0000034

在单 AD 林的 DC 上,我以默认域管理员(在本例中也是企业管理员)身份登录Administrator。在提升的 PowerShell 中,我尝试使用以下命令获取 Kerberos 加密类型(如文档所述这里):

ksetup /getenctypeattr my.example.com

但我收到一条错误消息:

Query of attributes on MY.EXAMPLE.COM failed with 0xc0000034
Failed /GetEncTypeAttr : 0xc0000034

因此(很可能),当我尝试加密类型,如这个问题,不幸的是,目前还没有一个严肃的答案。

这确实发生在 Windows Server 2016 和 Windows Server 2019 上,它们大多使用默认设置进行设置。如何才能简单地得到失败?错误代码似乎没有记录。有人知道如何排除故障或解决这个问题吗?

答案1

如何才能得到失败?

要么尝试“获取”不存在的属性,要么尝试“获取”不存在的条目的属性。

0xc0000034 是标准 NTSTATUS 值(errno) 名为“STATUS_OBJECT_NAME_NOT_FOUND”并记录为“未找到对象名称”。

根据在设置上得到的相同错误,听起来整个条目在 AD 中不存在 - 也就是说,您没有使用指定领域配置“信任”。

据我所知,您使用的命令并不用于启用/禁用加密类型当地的领域 – 由 KDC 软件、注册表配置、“krbtgt”主体持有的密钥定义。相反,该命令仅调整领域间信任的配置,允许本地 KDC 知道指定远程领域的 KDC 当前支持哪些加密类型。

相关内容