¿Qué significa el código NTSTATUS 0xC000005C (STATUS_NO_IMPERSONATION_TOKEN)?

 
Anterior Siguiente
STATUS_INVALID_PRIMARY_GROUP STATUS_CANT_DISABLE_MANDATORY

STATUS_NO_IMPERSONATION_TOKEN

Qué significa STATUS_NO_IMPERSONATION_TOKEN

Un thread siempre ejecuta dentro del proceso y, por defecto, usa su primary token. Sólo cuando impersona a un cliente dispone además de un impersonation token. Este código indica que una operación pidió precisamente ese token de thread y en ese momento no había impersonation activa.

No conviene sustituir silenciosamente el primary token del proceso: hacerlo cambia la identidad con la que se realizará el access check. En servidores RPC, COM o named pipes, la causa suele estar en el punto donde debía comenzar la impersonation o en un RevertToSelf ejecutado antes de tiempo.

Qué comprobar

  • Registre cuándo se inicia y termina la impersonation en cada request.
  • Compruebe el retorno de la API que debía establecer el token de cliente.
  • No continúe con el primary token salvo que el contrato de seguridad lo permita explícitamente.
  • Evite compartir un mismo estado de impersonation entre requests concurrentes.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.