ksetup - 失敗しました /GetEncTypeAttr: 0xc0000034

ksetup - 失敗しました /GetEncTypeAttr: 0xc0000034

単一ADフォレストのDCに、デフォルトのドメイン管理者Administrator(この場合はエンタープライズ管理者でもある)としてログインしています。昇格されたPowerShellで、次のコマンドを使用してKerberos暗号化タイプを取得しようとします(ドキュメントに記載されているとおりです)。ここ):

ksetup /getenctypeattr my.example.com

しかし、代わりに次のエラー メッセージが表示されます:

Query of attributes on MY.EXAMPLE.COM failed with 0xc0000034
Failed /GetEncTypeAttr : 0xc0000034

その結果(おそらく)、私もこのエラーが発生します。セット暗号化の種類については、この質問残念ながら、現時点では真剣な答えはありません。

これは、Windows Server 2016でも、Windows Server 2019でも発生します。これらは、ほとんどがデフォルト設定でセットアップされています。得る失敗しますか? エラー コードは文書化されていないようです。この問題のトラブルシューティングまたは解決方法をご存知の方はいらっしゃいますか?

答え1

単純な得る失敗?

存在しない属性、または存在しないエントリの属性を「取得」しようとしました。

0xc0000034は標準NTSTATUS値(errno) は「STATUS_OBJECT_NAME_NOT_FOUND」という名前で、「オブジェクト名が見つかりません。」と記載されています。

設定時に同じエラーが発生することから、エントリ全体が AD に存在しないようです。つまり、指定された領域で「信頼」が設定されていないということです。

私の知る限り、あなたが使用しているコマンドは、地元レルム – KDC ソフトウェア、レジストリ構成、'krbtgt' プリンシパルが保持するキーによって定義されます。代わりに、このコマンドはレルム間の信頼の構成のみを調整し、指定されたリモート レルムの KDC によって現在サポートされている暗号化タイプをローカル KDC が認識できるようにします。

関連情報