| Anterior | Siguiente |
| STATUS_INVALID_PRIMARY_GROUP | STATUS_CANT_DISABLE_MANDATORY |
STATUS_NO_IMPERSONATION_TOKEN
Qué significa STATUS_NO_IMPERSONATION_TOKEN
Un thread siempre ejecuta dentro del proceso y, por defecto, usa su primary token. Sólo cuando impersona a un cliente dispone además de un impersonation token. Este código indica que una operación pidió precisamente ese token de thread y en ese momento no había impersonation activa.
No conviene sustituir silenciosamente el primary token del proceso: hacerlo cambia la identidad con la que se realizará el access check. En servidores RPC, COM o named pipes, la causa suele estar en el punto donde debía comenzar la impersonation o en un RevertToSelf ejecutado antes de tiempo.
Qué comprobar
- Registre cuándo se inicia y termina la impersonation en cada request.
- Compruebe el retorno de la API que debía establecer el token de cliente.
- No continúe con el primary token salvo que el contrato de seguridad lo permita explícitamente.
- Evite compartir un mismo estado de impersonation entre requests concurrentes.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.