Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

NET_DVR_USER_LOCKED IP-Телефония и СКУД

Ошибка 34 NET_DVR_USER_LOCKED в Hikvision SDK: разблокировка аккаунта

Обновлено: 24.08.2026 · Официальная документация ↗
  • Функция авторизации NET_DVR_Login_V40 возвращает FALSE с кодом ошибки 34.
  • Вход в веб-интерфейс устройства заблокирован с уведомлением: «The user is locked. Please try again after 30 minutes».
  • Службы интеграции СКУД, домофонии и VMS внезапно теряют связь с камерой или регистратором.
  • Камеры на NVR переходят в статус «Offline (Invalid user or password)».

1. Механизм защиты от подбора паролей (Illegal Login Lock)

В прошивках Hikvision (V3.0+) встроен механизм защиты от Brute-force атак: после 5 неудачных попыток ввода пароля подряд учетная запись пользователя (включая admin) автоматически блокируется на 30 минут (в некоторых прошивках — до перезагрузки).

2. Способы оперативной разблокировки

  • Способ 1 (Перезагрузка устройства): Аппаратная или программная перезагрузка NVR/камеры сбрасывает счетчик таймера блокировки в оперативной памяти (если не используется постоянная блокировка по IP).
  • Способ 2 (Ожидание истечения таймера): Прекратите любые запросы к устройству ровно на 30–35 минут.
  • Способ 3 (Авторизация под другой учетной записью): Если заблокирован только пользователь operator, войдите под admin и пересоздайте/разблокируйте пользователя в разделе: Configuration -> System -> User Management.

3. Поиск источника неверных учетных данных в сети

Если блокировка повторяется циклически сразу после сброса, в локальной сети работает сервис со старым паролем:

# Захват пакетов авторизации Hikvision (порт 8000) или RTSP (554)
tcpdump -nn -i eth0 port 8000 or port 80 or port 554 -X -s 0 | grep -i "Authorization"

Типичные источники паразитных запросов:

  • Забытый старый сервер записи iVMS-4200 / Trassir / Macroscop;
  • Мобильные приложения Hik-Connect / Guarding Vision с устаревшими учетными данными;
  • Скрипты мониторинга Zabbix/Prometheus, опрашивающие ISAPI без актуального Bearer/Digest токена.

4. Отключение или настройка Illegal Login Lock

В последних версиях прошивок в разделе System -> Security -> Security Service доступна настройка порога срабатывания блокировки:

PUT /ISAPI/Security/illegalLoginLock
Content-Type: text/xml

<IllegalLoginLock>
  <enabled>false</enabled>
</IllegalLoginLock>
💡 Практика специалистов: При массовой смене паролей на объектах всегда сначала останавливайте сервисы интеграции СКУД и VMS, затем меняйте пароль на устройствах, и только потом запускайте службы с обновленными конфигурациями. Иначе фоновые попытки переподключения мгновенно заблокируют всю сеть камер.

Частые вопросы (FAQ)

Блокируется ли IP-адрес или конкретный логин пользователя?

В классическом режиме блокируется именно имя учетной записи (User Lock). Однако при включенном параметре 'IP Address Filter' или 'Lock IP' устройство также блокирует сетевой адрес источника запросов.

Можно ли разблокировать аккаунт через утилиту SADP Tool?

SADP не разблокирует пользователя напрямую, но позволяет выполнить аппаратный сброс пароля через экспорт/импорт секретного XML-ключа или GUID-файла.

Почему SDK возвращает ошибку 34, если пароль введен правильно?

Если аккаунт уже был заблокирован предыдущими 5 неверными попытками от сторонней службы, даже 100% верный пароль будет отвергаться с кодом 34 до истечения 30-минутного таймаута.

Как избежать блокировки сервисных аккаунтов в интеграциях?

Создавайте отдельные сервисные учетные записи для каждого типа интеграции (например, 'scud_svc', 'vms_svc', 'backup_svc') с правами только на просмотр нужных каналов.

Полезные материалы
Рекомендуем