| Anterior | Siguiente |
| STATUS_INVALID_OWNER | STATUS_NO_IMPERSONATION_TOKEN |
STATUS_INVALID_PRIMARY_GROUP
Qué significa STATUS_INVALID_PRIMARY_GROUP
Los security descriptors contienen un campo Primary Group aunque Windows normalmente no lo use para access checks del mismo modo que un sistema POSIX usa el grupo propietario. El campo sigue teniendo que contener un SID válido y compatible con la operación que construye o aplica el descriptor.
Copiar este SID de un dominio a otro, o confundirlo con una ACE de la DACL, puede producir el error. En software de interoperabilidad que asigna semántica POSIX al campo, además hay que respetar la tabla de mapping propia del producto.
Qué comprobar
- Valide el SID y resuélvalo en el entorno de destino.
- Diferencie Primary Group, Owner y grupos presentes en la DACL.
- Compruebe que el group SID corresponde al contexto esperado por la API.
- En migraciones, no conserve un SID antiguo si la identidad fue remapeada.
Referencias técnicas
- Microsoft: Primary Group
- Microsoft: Security identifiers
- Microsoft Open Specifications: NTSTATUS values
¿Buscas un código diferente? Buscar otro código de estado o error.