Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

VPN_ERROR_691 Сетевое оборудование и VPN

Ошибка VPN 691 «В доступе отказано»: как исправить логин и пароль

Обновлено: 27.08.2026 · Официальная документация ↗

Почему возникает ошибка 691?

Текст ошибки: «В доступе отказано, так как имя пользователя или пароль недопустимы в этом домене» (Error 691: The remote connection was denied because the user name and password combination you provided is not recognized). Сервер успешно ответил на сетевой запрос, но отклонил авторизацию.

Основные причины отклонения авторизации

ПричинаОписаниеСпособ проверки
Опечатка в логине или паролеВключен CapsLock, не та раскладка клавиатуры, лишний пробелВвод пароля в Блокноте с проверкой символов
Не указан домен Active DirectoryСервер ждет имя вида CORP\ivan, а введено просто ivanУточнить формат логина у администратора
Отключен протокол MS-CHAP v2В Windows снята галочка с разрешенных протоколов шифрования паролейСвойства VPN > Вкладка Безопасность
Блокировка или истечение срока учеткиПароль пользователя устарел или аккаунт отключен в ADПроверка статуса учетной записи на сервере

Пошаговое исправление ошибки 691

  1. Проверяем раскладку и пробелы:

    Откройте программу Блокнот, напечатайте ваш пароль и внимательно проверьте каждый символ. Убедитесь, что клавиша Caps Lock выключена. Скопируйте пароль и вставьте в окно подключения VPN.

  2. Правильно указываем домен компании:

    Если корпоративная сеть работает на базе Active Directory, попробуйте ввести логин в одном из следующих форматов:

    • ДОМЕН\имя_пользователя (например, OFFICE\ivanov)
    • имя_пользователя@домен.local (например, ivanov@company.local)
  3. Настраиваем протоколы аутентификации в свойствах VPN:
    1. Нажмите Win + R, введите ncpa.cpl и нажмите Enter.
    2. Нажмите правой кнопкой мыши по вашему VPN-соединению и выберите Свойства.
    3. Перейдите на вкладку Безопасность (Security).
    4. В блоке «Аутентификация» выберите «Разрешить следующие протоколы».
    5. Поставьте галочку напротив Протокол Microsoft CHAP версии 2 (MS-CHAP v2).
    6. Нажмите OK и повторите подключение.
  4. Снятие галочки использования домена Windows:

    На вкладке Параметры нажмите кнопку «Параметры PPP» и снимите галочку «Включать домен входа в Windows» (если роутер типа MikroTik использует локальную базу Secret, а не домен).

Обратите внимание: На роутерах MikroTik пользователь может быть заблокирован параметром disabled=yes или исчерпан лимит одновременных подключений (параметр only-one=yes в профиле PPP).

💡 Практика специалистов: При возникновении ошибки 691 на MikroTik первым делом откройте PPP > Active Connections. Если старая «повисшая» сессия пользователя с этим именем еще активна, а в профиле стоит only-one=yes, роутер будет выдавать 691 при повторном входе.

Частые вопросы (FAQ)

Почему ошибка 691 возникает сразу после успешной смены корпоративного пароля?

Windows сохраняет старый кэшированный пароль в «Диспетчере учетных данных» (Credential Manager). Откройте панель управления, найдите старый пароль VPN и удалите его.

Что делать, если учетная запись блокируется после одной попытки?

В политиках безопасности домена настроена блокировка учетной записи (Account Lockout Threshold) после нескольких неверных попыток. Обратитесь к сисадмину для разблокировки в AD Users and Computers.

Подходит ли протокол PAP/CHAP вместо MS-CHAPv2?

Протоколы PAP и CHAP передают пароли в открытом или слабозащищенном виде и отключены на современных серверах. Всегда используйте MS-CHAPv2.

Может ли ошибка 691 возникать из-за неправильного Pre-Shared Key (PSK)?

Нет. При неверном PSK возникает ошибка 789 (сбой L2TP/IPsec Phase 1). Ошибка 691 возникает строго на этапе проверки связки логин/пароль.

Полезные материалы
Рекомендуем