跳转到主内容

NetApp_Insight_2020.png 

Kerberos EMS 错误说明

Views:
8
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
core
Last Updated:

可不使用  

适用于

  • ONTAP 9X
  • 集群模式 Data ONTAP 8

解答

Kerberos 是一种身份验证协议, Data ONTAP 根据配置使用它来验证 CIFS 或 NFS 请求。
默认情况下, NFS 不会与 Kerberos 身份验证设置一起安装。
从集群模式 Data ONTAP 开始,除非 SVM (存储虚拟机)加入 Active Directory 基础架构、并且将通过 Active Directory 中的 Kerberos 实施执行身份验证、否则无法使用 CIFS 。


Data ONTAP 7 模式在默认情况下不跟踪与 NFS 相关的 Kerberos 错误、这必须在 nfs.rpcsec.trace 选项中启用。跟踪选项:
ontap > options nfs.rpcsec.trace on
,以便重新评估这种情况、 重试连接并查看以下行中是否记录在 EMS 消息中:
Wed APR2522:18:11 IST [krb.kt .princ .notfound.kv 。减:警告 ] : Kerberos :在 Keytab 文件 /etc/unix_krb5.keytab 中找到 princent NFS/host.domain.com @kdcdomain ,但密钥版本号错误(预期为 3 )。尝试在客户端上运行“ kdestroy ”和“ kinit ”命令,然后从 KDC 重新安装 keytab 文件。
Wed APR25 22:18:11 IST [rpc.authe.init.rep 。状态:警告 ] : 在


集群模式 Data ONTAP 中以 MAJOR STATUS851968 和 Minore_STATUS-1765328158 发送的身份验证回复通过 SecD 守护进程处理身份验证,默认值为 SecD 将详细登录未成功的每个身份验证请求。
要查看前 10 分钟的 secd 错误 / 消息列表、可以使用以下形式的 CLI 命令:
::> event log show -time >10m -source secd

将执行身份验证的 secd 守护进程是节点上运行的 secd 守护进程 拥有客户端访问的 LIF 的用户还可以通过以下 URL 的 HTTP 从该节点的 SPI 接口检查日志:
https://cluster-mgmt-ip/spi/node-name/etc/log/secd
位于该位置的名为 secd* 的文件是 secd 日志。

次要状态  次要错误代码 说明  更正操作
krb5_kt_kvNonotFound -1765328158 升 密钥表中主体的密钥版本号不正确 捕获网络跟踪并验证密钥版本号。ap_req kvno 应与密钥选项卡文件相同

 

注意:下面给出的解决方法是根据对代码的理解而制定的、尚未通过测试验证。 

 

次要状态  次要错误代码  说明  更正操作
KRB5KDC_ERR_NONE  -1765328384 升 无错误 
KRB5KDC_ERR_NAME_EXP  -1765328383 升 数据库中的客户端条目已过期  KDC 中的客户端条目已过期;请为客户端重新创建密钥选项卡文件。要进行验证,请捕获客户端和 KDC 之间的网络跟踪并验证返回状态。
KRB5KDC_ERR_SERVICE _EXP  -1765328382 升 数据库中的服务器条目已过期  KDC 中的服务器条目已过期;请为服务器重新创建密钥选项卡文件。要进行验证,请捕获客户端和 KDC 之间的网络跟踪并验证返回状态。
KRB5KDC_ERR_BAD_PVNO  -1765328381 升 不支持请求的协议版本  捕获网络跟踪并验证 AP_REQ 中的协议版本( PVNO )。协议版本应为 5 ;如果协议版本无效,请检查 NFS 客户端配置。
KRB5KDC_ERR_C_OOL_SPAT_KVNO  -1765328380 升 客户端的密钥在旧主密钥中加密  检查 KDC 配置。与 ONTAP 内核无关。
KRB5KDC_ERR_S_OL_SPAT_KVNO  -1765328379 升 服务器的密钥在旧主密钥中加密  检查 KDC 配置。与 ONTAP 内核无关。
KRB5KDC_ERR_C_PRIPLE_UNKNOWN  -1765328378l 在 Kerberos 数据库中找不到客户端  在 KDC 数据库中找不到客户端条目;在 KDC 中添加主体名称并为客户端创建密钥选项卡文件。要进行验证,请捕获客户端和 KDC 之间的网络跟踪并验证返回状态。
KRB5KDC_ERR_S_PRINCIPLE_UNKNOWN  -1765328377 升 在 Kerberos 数据库中找不到服务器  在 KDC 数据库中找不到服务器条目;在 KDC 中添加主体名称并为服务器创建密钥选项卡文件。要进行验证,请捕获客户端和 KDC 之间的网络跟踪并验证返回状态。
KRB5KDC_ERR_PRINCIPLE_NOT_UNIQUE  -1765328376 升 主体在 Kerberos 数据库中有多个条目  客户端 / 服务器在 KDC 数据库中有多个条目;为客户端 / 服务器重新创建密钥选项卡文件。要进行验证,请捕获客户端和 KDC 之间的网络跟踪并验证返回状态。
KRB5KDC_ERR_Null_Key  -1765328375 升 客户端或服务器具有空密钥  检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关
KRB5KDC_ERR_NOT_POPostDate  -1765328374 升 机票不符合后约会条件  检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。
KRB5KDC_ERR_NEL_RICON 有效  -1765328373 升 请求的有效寿命为负或太短  检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。
KRB5KDC_ERR_policy  -1765328372 升 KDC 策略拒绝请求  检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。
KRB5KDC_ERR_B 采用  -1765328371 升 KDC 无法满足请求的选项  检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。
KRB5KDC_ERR_ETYETYE_NOSUPP  -1765328370 升 KDC 不支持加密类型  检查 Windows/UNIX KDC 配置、如果在文件管理器 CIFS 安装期间发现错误、则指定服务器名称的计算机帐户不一致、需要在 Windows KDC 上重置。
KRB5KDC_ERR_SUMTYPE_NOSUPP  -1765328369l KDC 不支持校验和类型  检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。

KRB5KDC_ERR_PAADATA_TYPE_NOSUPP 

-1765328368 升

KDC 不支持 PADATA 类型 

检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。

KRB5KDC_ERR_TRTYPE_NOSUPP 

-1765328367 升

KDC 不支持传输类型 

检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。

KRB5KDC_ERR_Client_revoked 

-1765328366 升

客户端的凭据已被撤消 

检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。

KRB5KDC_ERR_Service_revoked 

-1765328365 升

服务器的凭据已被撤消 

检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。

KRB5KDC_ERR_TGT_revoked 

-1765328364 升

TGT 已被撤消 

检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。

KRB5KDC_ERR_Client_Notyet 

-1765328363 升

客户端尚未生效、请稍后重试 

检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。

KRB5KDC_ERR_Service_Notyet 

-1765328362 升

服务器尚未生效、请稍后重试 

检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。

KRB5KDC_ERR_KEY_EXP 

-1765328361 升

密码已过期 

检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。

KRB5KDC_ERR_PREAUTH_FAILED 

-1765328360 升

预验证失败 

检查 Windows KDC 配置。在 CIFS 安装过程中也会遇到此错误。在 CIFS 设置期间为帐户提供有效凭据;使用可用凭据进行身份验证失败。

KRB5KDC_ERR_PREAUTH_RErequired 

-1765328359 升

需要附加的预验证 

检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。

KRB5KDC_ERR_SERVER_NOMATCH 

-1765328358 升

请求的服务器和票证不匹配 

检查 Windows/UNIX KDC 配置。与 ONTAP 内核无关。

KRB5KRB_AP_ERR_BAD_Integrity 

-1765328353L

解密完整性检查失败 

校验和验证失败、请重新检查已配置的文件管理器和客户机服务单并捕获网络跟踪。如果发现相同的错误,请重新生成文件管理器和客户机的标签。

KRB5KRB_AP_ERR_TKT_Expired 

-1765328352 升

票证已过期 

检查客户机、文件管理器和 KDC 之间的时间同步。该时间应少于 5 分钟且应位于同一时区。如果它们处于同步状态,则票证将过期。它需要更新。为客户机和文件管理器重新生成密钥选项卡文件,然后按照过程重试 Kerberos 挂载。

KRB5KRB_AP_ERR_TKT_NYV 

-1765328351 升

票证尚未生效 

检查客户机、文件管理器和 KDC 之间的时间同步。该时间应少于 5 分钟且应位于同一时区。如果它们处于同步状态、则表示票证无效、则需要创建票证。将正确的主体添加到 KDC 并为客户机和文件管理器创建正确的密钥选项卡文件,然后按照过程重试 Kerberos 挂载。

krb5krb_ap_err_repeat 

-1765328350 升

请求是重放 

检查 KDC 和服务器之间的时间同步,并尝试将 libdefaults 时间同步字段设置为 0

[libdefaults]

   kdc _timesync =0

KRB5KRB_AP_ERR_NOT_US 

-1765328349 升

机票不适用于我们 

与 ONTAP 内核无关。

KRB5KRB_AP_ERR_BadMatch 

-1765328348 升

票证 / 验证器不匹配 

捕获网络跟踪并验证空调用中的请求( AP-REQ )主体名称以及密钥选项卡文件中的主体名称。两个主体应该相同。如果二者不相同、请在 KDC 中添加正确的主体并为文件管理器生成新的密钥选项卡文件、然后按照过程重试 Kerberos 挂载。

KRB5KRB_AP_ERR_歪 斜 

-1765328347 升

时钟偏移太大

检查客户机、 KDC 和文件管理器之间的时间同步。时间应少于 5 分钟。所有实体都应处于同一时区。

KRB5KRB_AP_ERR_BadAddr 

-1765328346 升

网络地址不正确 

捕获网络跟踪并验证网络地址、远程客户端地址和加密源地址不匹配。  

KRB5KRB_AP_ERR_BadVersion 

-1765328345 升

协议版本不匹配 

捕获网络跟踪并对消息类型和协议版本进行完整性测试。它应该是 AP_REQ 类型、版本应为 5 。

KRB5KRB_AP_ERR_MSG_TYPE 

-1765328344 升

消息类型无效 

捕获网络跟踪并对消息类型进行完整性处理。应为 AP_REQ 。

KRB5KRB_AP_ERR_Modified 

-1765328343l

消息流已修改 

在 KDC 中更改用户、服务帐户或计算机密码时。当服务解密票据时、它将使用其当前密码并解密票据。因此,如果 Kerberos 服务票证是由 KDC 生成的、且该 KDC 未收到服务帐户的最新密码、则它将使用错误的密码对票证进行加密。因此,服务将无法解密票证;然后会遇到此错误。使用新密码重新生成票证并按照过程重试挂载。

KRB5KRB_AP_ERR_BadOrder 

-1765328342 升

消息无序 

使用 Windows KDC 验证 CIFS 设置 /NFS 设置。

KRB5krb_ap_err_ill_cr_tkt 

-1765328341 升

非法的跨领域凭单 

/etc/krb5.conf 文件中添加 Intermediate Cross Realm 条目 [DOMA_RELLAM] 部分。

KRB5KRB_AP_ERR_BADKeyver 

-1765328340 升

密钥版本不可用 

检查配置、与 ONTAP 内核无关。

KRB5KRB_AP_ERR_NOKEY 

-1765328339 升

服务密钥不可用 

检查配置、与 ONTAP 内核无关。

KRB5krb_ap_err_mut 失败 

-1765328338 升

相互身份验证失败 

检查配置、与 ONTAP 内核无关

KRB5KRB_AP_ERR_BadDirection 

-1765328337 升

消息方向不正确 

检查配置、与 ONTAP 内核无关

KRB5KRB_AP_ERR_METHOD 

-1765328336 升

需要其他身份验证方法 

检查配置、与 ONTAP 内核无关

KRB5KRB_AP_ERR_BadSEQ 

-1765328335 升

消息中的序列号不正确 

检查配置、与 ONTAP 内核无关

KRB5KRB_AP_ERR_INAPP_CKSUM 

-1765328334 升

消息中的校验和类型不正确 

校验和验证失败、请重新检查已配置的文件管理器和客户机服务单并捕获网络跟踪。如果遇到相同的错误,请重新生成文件管理器和客户机的标签。

krb5krb_err_generic 

-1765328324 升

一般性错误。 

 

KRB5KRB_ERR_Field_Toolong 

-1765328323L

字段太长,无法实现此功能 

凭据长度太长、应小于 65535 。捕获网络跟踪并验证相同情况。

KRB5_LIBOS _BADLockFlag 

-1765328255 升

文件锁定模式的标志无效 

收集客户机和文件管理器之间的网络跟踪

krb5_libos_Cantreadpwd. 

-1765328254 升

无法读取密码 

使用 Windows KDC 重新检查 CIFS 设置或 NFS 设置。

KRB5_LIBOS _BADPWDMatch 

-1765328253 升

密码不匹配。 

使用 Windows KDC 重新检查 CIFS 设置或 NFS 设置。

KRB5_LIBOS _PWDINTR 

-1765328252 升

密码读取已中断 

使用 Windows KDC 重新检查 CIFS 设置或 NFS 设置。

krb5_parse_illchar 

-1765328251 升

组件名称中存在非法字符 

与 ONTAP 内核无关。

krb5_parse_不规则 

-1765328250 升

主体的表示形式不正确 

捕获网络跟踪并验证请求主体

KRB5_Config_CantOpen 

-1765328249 升

无法打开 / 查找 Kerberos/etc/krb5.conf 配置文件

检查/etc/krb5.conf该文件是否存在以及是否还检查权限。

krb5_config_badformat 

-1765328248 升

Kerberos/etc/krb5.conf 配置文件格式不正确

检查 /etc/krb5.conf 文件内容、内容应采用正确的格式。

krb5_config_notenufspace 

-1765328247 升

没有足够的空间来返回完整信息 

检查已配置的密钥选项卡文件名,应少于 256 个字符。

KRB5_BADMSG 类型 

-1765328246 升

为编码指定的消息类型无效 

捕获网络跟踪并验证消息类型、其应为 AP_REQ ( 14 )。

KRB5_CC_BADName 

-1765328245 升

凭据缓存名称格式错误 

使用 Windows KDC 验证 CIFS 设置或 NFS 设置。

krb5_cc_unknown_type 

-1765328244 升

未知的凭据缓存类型 

使用 Windows KDC 验证 CIFS 设置或 NFS 设置。

krb5_cc_notfound 

-1765328243 升

未找到匹配的凭据 

使用 Windows KDC 验证 CIFS 设置或 NFS 设置

krb5_cc_end 

-1765328242 升

已到达凭据缓存末尾 

使用 Windows KDC 验证 CIFS 设置或 NFS 设置

提供 krb5_no_tkt_supplied 

-1765328241 升

请求未提供票证 

捕获网络跟踪并验证票据长度。它应该具有正确的值。

KRB5KRB_AP_W错 _PRINC 

-1765328240 升

请求的主体错误 

捕获网络跟踪并将 AP-Req 中的服务器主体名称与文件管理器密钥选项卡主体名称进行比较。 

KRB5KRB_AP_ERR_TKT_INVALID 

-1765328239 升

票证设置了无效的标志 

请求包含无效的票证。重新生成客户机和文件管理器的标签。

KRB5_KDCRIP_Modified 

-1765328237 升

KDC 应答与预期不匹配 

使用 Windows KDC 验证 CIFS 设置或 NFS 设置。

KRB5_PRINC_NOMATCH 

-1765328238L

请求的主体和票证不匹配 

捕获网络跟踪并将请求中的服务器主体名称与文件管理器密钥选项卡主体名称进行比较。

KRB5_KDCRIP_歪 斜 

-1765328236 升

KDC 应答时时时钟偏差太高 

检查客户机、 KDC 和文件管理器之间的时间同步。该时间应少于 5 分钟且应位于同一时区。

KRB5_IN_TKT_Realm_mismatch 

-1765328235 升

初始票证请求中的客户机 / 服务器领域不匹配 

捕获网络跟踪并将请求中的领域名称与文件管理器配置的领域进行比较。

krb5_prog_etype_noupp 

-1765328234 升

程序不支持加密类型 

ONTAP 7G/7M 仅支持 DES-CBC-CRC 和 DES-CBC-MD5 。使用 add_principal/ktpass 生成密钥选项卡时,请仅使用加密类型 DES 。

krb5_wally_etype 

-1765328232 升

消息中未使用请求的加密类型 

与 ONTAP 内核无关。

KRB5_PROG_SUMTYPE_NOSUPP 

-1765328231 升

程序缺少对校验和类型的支持 

不支持校验和类型、请验证客户端配置。

krb5_realm_unknown 

-1765328230 升

找不到请求领域的 KDC 

检查/etc/krb5.conf文件。应使用正确的 KDC 、领域详细信息对其进行配置。

krb5_service_unknown 

-1765328229 升

Kerberos 服务未知 

与 ONTAP 内核无关

KRB5_KDC_UnreACH 

-1765328228 升

无法联系请求的领域的任何 KDC 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置

krb5_no_localname 

-1765328227 l

未找到主体名称的本地名称 

与 ONTAP 内核无关。

KRB5_Mutual 失败 

-1765328226 升

相互身份验证失败 

检查客户机、 KDC 和文件管理器之间的时间同步。该时间应少于 5 分钟且应位于同一时区。

KRB5_RC_TYPE_EXISTS 

-1765328225 升

重放缓存类型已注册 

尝试禁用 Kerberos 答复缓存选项。

krb5_rc_malloc 

-1765328224 升

没有更多内存可在重放缓存代码中分配 

检查文件管理器内存信息。

krb5_rc_type_notfound 

-1765328223L

重放缓存类型未知 

尝试禁用 Kerberos 答复缓存选项。

KRB5_RC_ 未知 

-1765328222 升

一般未知 RC 错误 

尝试禁用 Kerberos 答复缓存选项。

krb5_rc_re放 

-1765328221 升

消息是重放 

尝试禁用 Kerberos 答复缓存选项。

KRB5_RC_IO 

-1765328220 升

重放 I/O 操作失败 

尝试禁用 Kerberos 答复缓存选项。

KRB5_RC_NoIO 

-1765328219 升

重放缓存类型不支持非易失性存储 

尝试禁用 Kerberos 答复缓存选项。

KRB5_RC_Parse 

-1765328218 升

重放缓存名称解析和格式错误 

尝试禁用 Kerberos 答复缓存选项。

KRB5_RC_IO_EOF 

-1765328217 升

重放缓存 I/O 上的文件结尾 

尝试禁用 Kerberos 答复缓存选项。

krb5_rc_io_malloc 

-1765328216 升

没有更多内存可在重放缓存 I/O 代码中分配 

检查文件管理器内存信息。

KRB5_RC_IO_PERM 

-1765328215 升

重放缓存代码中的权限被拒绝 

尝试禁用 Kerberos 答复缓存选项。

KRB5_RC_IO_IO 

-1765328214 升

重放缓存 I/O 代码中的 I/O 错误 

检查文件管理器内存信息。

KRB5_RC_IO_UNKNOWN 

-1765328213 升

一般未知的 RC/IO 错误 

检查文件管理器内存信息。

KRB5_RC_IO_Space 

-1765328212 升

系统空间不足、无法存储重放信息 

检查文件管理器内存信息。

KRB5_TRANS_CANTOPEN 

-1765328211 升

无法打开 / 查找领域转换文件 

与 ONTAP 内核无关。

krb5_trans_badformat 

-1765328210 升

领域转换文件格式不正确 

与 ONTAP 内核无关。

krb5_lname_CantOpen 

 -1765328209 升

无法打开或查找 Lname 转换数据库

捕获网络跟踪并纠正错误,然后使用正确的加密类型生成新的票据。

KRB5_LNAME_NoTrans 

 -1765328208 升

请求的主体没有可用的翻译 

捕获网络跟踪并纠正错误,然后使用正确的加密类型生成新的票据。

krb5_lname_badformat 

 -1765328207 升

翻译数据库条目的格式不正确 

捕获网络跟踪并纠正错误,然后使用正确的加密类型生成新的票据。

krb5_Crypto _internal 

 -1765328206 升

密码系统内部错误 

校验和验证失败。捕获网络跟踪并纠正错误,然后使用正确的加密类型生成新的票据。

krb5_kt_badname 

 -1765328205 升

键表名称格式错误 

与 ONTAP 内核无关。

krb5_kt_unknown_type 

 -1765328204 升

未知的密钥表类型 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置;在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪

krb5_kt_notfound 

 -1765328203 升

未找到密钥表条目 

捕获网络跟踪并验证 ap-req 主体是否在密钥选项卡文件中可用。

krb5_kt_end 

 -1765328202 升

已到达密钥表的末尾 

捕获网络跟踪并验证 ap-req 主体是否在密钥选项卡文件中可用。

krb5_kt_nowrite 

 -1765328201 升

无法写入指定的键表 

验证“ Memory Key ”选项卡条目的数量;它应小于 64 。

krb5_kt_ioerr 

 -1765328200 升

写入密钥表时出错 

验证、在/etc/krb5.conf 文件中指定配置的 default_keytab 名称。对于 UNIX_KDC ,它应该是文件: /etc/unix_krb5.keytab ;对于 Windows KDC ,它应该是内存: /etc/krb5.ketyab 。

krb5_no_tkt_in_rlm 

 -1765328199 升

找不到请求领域的凭单 

捕获文件管理器和 Windows/UNIX KDC 之间的网络跟踪。如果未找到票证、请添加正确的负责人并重新生成票证。

KRB5DES_BAD_KeyPAR 

 -1765328198 升

DES 密钥奇偶校验错误 

校验和验证失败;请使用新生成的密钥选项卡文件重试挂载操作。

KRB5DES_WEAK 密钥 

 -1765328197 升

DES 密钥是一个弱密钥 

校验和验证失败;请使用新生成的密钥选项卡文件重试挂载操作。

krb5_BAD_enctype 

 -1765328196 升

加密类型错误 

ONTAP 7G/7M 仅支持 DES-CBC-CRC 和 DES-CBC-MD5 。使用 add_principal/ktpass 生成密钥选项卡时,请仅使用加密类型 DES 。

KRB5_BAD_KeySize 

 -1765328195 升

密钥大小与加密类型不兼容 

校验和验证期间密钥大小验证失败。捕获网络跟踪并纠正错误,然后使用正确的加密类型生成新的票据。

KRB5_BAD_MSize 

 -1765328194 升

消息大小与加密类型不兼容 

在校验和过程中,邮件大小验证失败。捕获网络跟踪并纠正错误,然后使用正确的加密类型生成新的票据。

KRB5_CC_TYPE_EXISTS 

 -1765328193 升

凭证缓存类型已注册 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置;在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪、在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪

KRB5_KT_TYPE_EXISTS 

 -1765328192 升

已注册密钥表类型 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置;在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪

KRB5_CC_IO 

 -1765328191 升

凭据缓存 I/O 操作失败 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置;在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪

KRB5_FCC_PERM 

 -1765328190 升

凭据缓存文件权限不正确 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置;在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪

KRB5_FCC_NOFILE 

 -1765328189 升

未找到凭据缓存文件 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置;在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪

krb5_fc_internal 

 -1765328188 升

内部文件凭据缓存错误 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置;在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪

KRB5_CC_WRITE 

 -1765328187 升

写入凭据缓存文件时出错 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置;在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪

KRB5_CC_NOMEM 

 -1765328186 升

没有更多内存可在凭据缓存代码中分配 

验证文件管理器内存统计数据。

KRB5_CC_Format 

 -1765328185 升

凭据缓存中的格式错误 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置。在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪。

KRB5_INVALID_FLAGS 

 -1765328184 升

无效的 KDC 选项组合、这是内部库错误 

与 ONTAP 内核无关。

KRB5_No_2ND_TKT 

 -1765328183 升

请求缺少第二个票证 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置。在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪。

提供 krb5_nocreds_supplied 

 -1765328182 升

没有为库例程提供凭据 

与 ONTAP 内核无关。

krb5_sendauth_badauthvers 

 -1765328181 升

发送了错误的 SendAuth 版本 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置、在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪。

krb5_sendauth_badapplvers 

 -1765328180 升

SendAuth 发送了错误的应用程序版本 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置。在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪。

krb5_sendauth_badresponse 

 -1765328179 升

在 SendAuth Exchange 期间响应错误 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置、在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪。

krb5_sendauth_reject 

 -1765328178 升

在 SendAuth Exchange 期间服务器拒绝身份验证 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置。在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪。

krb5_preauth_bad 类型 

 -1765328177 升

不支持的预验证类型 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置。在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪。

krb5_preauth_no_key 

 -1765328176 升

未提供所需的预验证密钥 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置。在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪。

krb5_preauth_failed 

 -1765328175 升

一般的预验证失败 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置。在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪。

KRB5_RCache_Badvno 

 -1765328174 升

不支持重放缓存的格式版本号 

尝试禁用 Kerberos 答复缓存选项。

KRB5_CCACHE_BADVNO 

 -1765328173 升

不支持的凭据缓存格式版本号 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置、在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪。

krb5_keytab _badvno 

 -1765328172 升

不支持的密钥表格式版本号 

捕获网络跟踪并验证密钥选项卡文件中的 AP-Req 密钥版本。两者都应具有相同的密钥版本号。

krb5_prog_atype_noupp 

 -1765328171 升

程序缺少对地址类型的支持 

收到无效的 IP 地址类型、请检查客户端配置。

KRB5_RC_ 必需 

 -1765328170 升

消息重放检测需要 rcache 参数 

尝试禁用 Kerberos 答复缓存选项。

KRB5_ERR_BAD_HOSTNAME 

 -1765328169 升

无法规范化主机名 

主机名到 IP 地址解析失败。  验证名称服务器的分辨率。

krb5_err_host_realm_unknown 

 -1765328168 升

无法确定主机的领域 

配置默认领域。

KRB5_SSNAME_UNSUP_NameType 

 -1765328167 升

未定义名称类型的转换为服务主体 

ONTAP 已经非常小心,并且始终设置正确的类型。

KRB5_RealM_CANT_Resolve 

 -1765328165 升

无法解析请求领域的 KDC 

检查配置的 KDC 详细信息。

krb5_tkt_not _ 可转发 

 -1765328164 升

请求票证无法获取可转发票证 

与 ONTAP 内核无关。

krb5_fw_bad _principal 

 -1765328163 升

尝试转发凭据时主体名称错误 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置。在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪。

krb5_get_in_tkt_loop 

 -1765328162 升

在 krb5_get_in_tkt 内检测到循环 

使用 Windows KDC 检查 CIFS 设置或 NFS 设置。在 CIFS/NFS 设置期间捕获文件管理器和 KDC 之间的网络跟踪。

krb5_config_nodefrealm 

 -1765328161 升

配置文件/etc/krb5.conf不指定默认领域

/etc/krb5.conf 文件的 libdefaults 部分中配置默认领域名称

KRB5_SAM_UNSUPPORTED 

 -1765328160 升

在获取 _SAM_PADATA 中存在错误的 SAM 标志 

 

KRB5_KT_NAME_Toolong 

 -1765328159 升

密钥选项卡名称太长 

/etc/krb5.conf 文件中配置正确的密钥选项卡名称、该名称应少于 256 个字符。要使错误无效,请使用空/etc/krb5.conf 文件。

krb5_kt_kvNonotFound 

 -1765328158 升

密钥表中主体的密钥版本号不正确 

捕获网络跟踪并验证密钥版本号。ap_req kvno 应与密钥选项卡文件相同。

 

 

其他信息

在此处添加您的文本。