Jeśli pojawi się komunikat o błędzie „ Coś poszło nie tak i Twój kod PIN jest niedostępny „z kodem statusu” 0xc00000bb „na komputerze z systemem Windows 11/10 przeczytaj ten post, aby dowiedzieć się, jak naprawić błąd.
Podczas próby zalogowania się na urządzeniu z systemem Windows 11/10 przy użyciu certyfikatu Windows Hello for Business (WHFB) lub zaufania klucza , proces uwierzytelniania może zakończyć się niepowodzeniem, jeśli kontroler domeny nie będzie mógł zweryfikować certyfikatu klienta, co spowoduje wyświetlenie następującego komunikatu o błędzie:
Ocena okna 8.1
Nie udało się zweryfikować Twoich danych uwierzytelniających
Powyższemu komunikatowi często towarzyszy inny komunikat o błędzie, który brzmi:
Coś poszło nie tak i Twój PIN jest niedostępny (stan: 0xc00000bb, substatus: 0x0). Kliknij, aby ponownie ustawić PIN.
Co powoduje błąd „Coś poszło nie tak i Twój kod PIN jest niedostępny” z kodem stanu „0xc00000bb”?
W przypadku korzystania z WHFB w środowisku domeny Windows proces uwierzytelniania obejmuje sprawdzenie poprawności pliku certyfikat które komputer kliencki wysyła do kontrolera domeny. Kontroler domeny musi sprawdzić, czy ten certyfikat jest prawidłowy i czy został wydany przez zaufaną osobę Urząd certyfikacji (CA) . Kontroler domeny używa swojego Centrum dystrybucji kluczy (KDC) usługę w celu przeprowadzenia walidacji. Podczas walidacji usługa KDC sprawdza, czy może znaleźć wydający certyfikat CA w określonym kluczu rejestru znanym jako Sklep NTAuth , który znajduje się pod adresem:
HKLM\Software\Microsoft\EnterpriseCertificates\NTAuth\Certificates
Jeśli w tym magazynie brakuje certyfikatu CA, kontroler domeny nie może zaufać certyfikatowi klienta, co prowadzi do niepowodzeń uwierzytelniania.
Coś poszło nie tak i Twój PIN jest niedostępny (0xc00000bb)
Aby naprawić komunikat o błędzie „ Coś poszło nie tak i Twój kod PIN jest niedostępny ' z kod stanu „0xc00000bb „w systemie Windows 11/10 zacznij od zidentyfikowania problemu, wykonując następujące kroki:
Upewnij się, że urządzenie może uzyskać dostęp do niezbędnych zasobów sieciowych, w tym kontrolerów domeny, urzędów certyfikacji i wszelkich odpowiednich punktów końcowych usługi AAD lub AD FS.
Otwórz Urząd certyfikacji przystawka. Kliknij prawym przyciskiem myszy wydający Serwer CA i wybierz Właściwości .
historia internetu i aplikacji
w Ogólny wybierz bieżący certyfikat, jeśli dostępnych jest wiele certyfikatów, a następnie wybierz Zobacz certyfikat .
Idź do Bliższe dane zakładkę i znajdź Odcisk kciuka atrybut. Zwróć uwagę na odcisk palca wystawiającego certyfikatu urzędu certyfikacji.
Na kontrolerze domeny otwórz rejestr i przejdź do:
HKLM\Software\Microsoft\EnterpriseCertificates\NTAuth\Certificates
Sprawdź, czy w tym kluczu rejestru istnieje folder z wartością odcisku palca. Jeśli tak nie jest, musisz to zrobić wyeksportuj certyfikat CA i upewnij się, że został opublikowany w sklepie NTAuth zarówno na kontrolerach domeny, jak i komputerach klienckich, aby rozwiązać problem.
Notatka: The Certyfikaty Przedsiębiorstwa klucz rejestru reprezentuje lokalizację w Active Directory, w której przechowywane są zaufane certyfikaty. Podczas aktualizacji zasad grupy te certyfikaty są automatycznie importowane do rejestru wszystkich komputerów klienckich, serwerów członkowskich i kontrolerów domeny w lesie Active Directory. Dzięki temu wszystkie urządzenia w domenie ufają temu samemu zestawowi certyfikatów.
Napraw Coś poszło nie tak i Twój PIN jest niedostępny (0xc00000bb)
Otwórz Urząd certyfikacji przystawka > kliknij prawym przyciskiem myszy serwer urzędu certyfikacji wystawiający certyfikat > wybierz Właściwości .
w Ogólny wybierz bieżący certyfikat (jeśli istnieje wiele certyfikatów), a następnie wybierz Zobacz certyfikat .
wycofane oprogramowanie
Wyeksportuj certyfikat za pomocą pliku Skopiuj do pliku opcję i zapisz ją jako WydawanieCA.cer .
Zaloguj się przy użyciu poświadczeń administratora przedsiębiorstwa na kontrolerze domeny i wykonaj następujące polecenia:
certutil -dspublish -f IssuingCA.cer NTAuthCA
certutil -enterprise -addstore NTAuth IssuingCA.cer
Uruchom gpupdate /force
i sprawdź odcisk palca urzędu certyfikacji w następującym kluczu rejestru:
HKLM\Software\Microsoft\EnterpriseCertificates\NTAuth\Certificates
Poczekaj na zakończenie replikacji Active Directory.
Uruchom gpupdate /force
na komputerach klienckich, aby upewnić się, że odcisk palca urzędu certyfikacji został utworzony również na komputerach klienckich.
Jeśli po wykonaniu powyższych kroków problem będzie się powtarzał, skontaktuj się z pomocą techniczną firmy Microsoft w celu uzyskania dalszej pomocy.
To wszystko! Mam nadzieję, że to pomoże.
Podobne błędy :
Coś poszło nie tak i Twój kod PIN jest niedostępny Kod błędu 0xd000a002 | 0xc000006d | 0x80090011 | 0x80090027 | 0xd0000225 .
Jak rozwiązać problem Coś się stało i Twój PIN nie jest dostępny?
Komunikat o błędzie „ Coś się wydarzyło i Twój kod PIN jest niedostępny „w systemie Windows 11/10 zazwyczaj oznacza problem z konfiguracją PIN-u Windows Hello. Aby rozwiązać problem, zaloguj się przy użyciu hasła, korzystając z łącza „Opcje logowania” na ekranie logowania, usuń dotychczasowy kod PIN (lub usuń NGC folderze), a następnie dodaj nowy PIN. Jeśli nie pamiętasz hasła, uruchom komputer w trybie awaryjnym z wierszem poleceń, włącz wbudowane konto administratora, uruchom ponownie komputer, zaloguj się przy użyciu wbudowanego konta administratora i sprawdź, czy możesz zresetować hasło do swojego konto standardowe w Panelu sterowania > Konta użytkowników.
zresetuj agenta aktualizacji systemu Windows
Czytać: Napraw błąd PIN 0x80280013 w systemie Windows .
Dlaczego wyskakuje komunikat, że PIN jest niedostępny?
Komunikat „Twój kod PIN jest niedostępny” zazwyczaj wskazuje na problem z konfiguracją Windows Hello dla firm (WHFB) lub konfiguracją kodu PIN na Twoim urządzeniu, który może być spowodowany uszkodzoną konfiguracją kodu PIN, nieprawidłowymi ustawieniami, uszkodzeniem profilu lub problemami z modułem Trusted Platform Module (TPM). Problemy z ustawieniami lub certyfikatami usługi Windows Hello dla firm mogą prowadzić do błędów związanych z kodem PIN, jeśli system nie może zweryfikować kodu PIN za pomocą powiązanego certyfikatu.