ksetup - 실패 /GetEncTypeAttr: 0xc0000034

ksetup - 실패 /GetEncTypeAttr: 0xc0000034

단일 AD 포리스트의 DC에는 기본 도메인 관리자 Administrator(이 경우 엔터프라이즈 관리자)로 로그인되어 있습니다. 관리자 권한 PowerShell에서 다음 명령을 사용하여 Kerberos 암호화 유형을 가져오려고 합니다(문서에 설명된 대로).여기):

ksetup /getenctypeattr my.example.com

하지만 대신 오류 메시지가 나타납니다.

Query of attributes on MY.EXAMPLE.COM failed with 0xc0000034
Failed /GetEncTypeAttr : 0xc0000034

결과적으로 (아마도) 다음 작업을 시도할 때에도 이 오류가 발생합니다.세트암호화 유형은 다음에 설명되어 있습니다.이 질문, 불행히도 현재 심각한 답변이 없습니다.

이는 대부분 기본 설정을 사용하여 설정된 Windows Server 2016 및 Windows Server 2019에서도 발생합니다. 어떻게 간단한얻다실패하다? 오류 코드가 문서화되어 있지 않은 것 같습니다. 이 문제를 해결하는 방법을 아는 사람이 있습니까?

답변1

어떻게 간단한얻다실패하다?

존재하지 않는 속성이나 존재하지 않는 항목의 속성을 '가져오려고' 시도하는 것입니다.

0xc0000034는표준 NTSTATUS 값(errno) 이름은 "STATUS_OBJECT_NAME_NOT_FOUND"이고 "객체 이름을 찾을 수 없습니다."로 문서화되어 있습니다.

세트에서 동일한 오류가 발생하면 전체 항목이 AD에 존재하지 않는 것 같습니다. 즉, 지정된 영역으로 구성된 "신뢰"가 없습니다.

내가 아는 한, 사용 중인 명령은 암호화 유형을 활성화/비활성화하는 데 사용되지 않습니다.현지의영역 – 이는 KDC 소프트웨어, 레지스트리 구성, 'krbtgt' 주체가 보유하는 키에 의해 정의됩니다. 대신 이 명령은 영역 간 신뢰에 대한 구성만 조정하여 로컬 KDC가 지정된 원격 영역의 KDC에서 현재 지원하는 암호화 유형을 알 수 있도록 합니다.

관련 정보