| Anterior | Siguiente |
| STATUS_NO_IMPERSONATION_TOKEN | STATUS_NO_LOGON_SERVERS |
STATUS_CANT_DISABLE_MANDATORY
Qué significa STATUS_CANT_DISABLE_MANDATORY
Los group attributes del access token imponen reglas que AdjustTokenGroups no puede ignorar. Un SID con SE_GROUP_MANDATORY no puede apagarse como un grupo opcional.
No es un fallo de ACL del recurso. Si el diseño necesita otro conjunto de grupos, debe obtenerse/construirse un token apropiado mediante mecanismos soportados.
Qué comprobar
- Inspeccione attributes del SID en el token.
- Confirme que SE_GROUP_MANDATORY está presente.
- Revise por qué el código intenta deshabilitarlo.
- No modifique estructuras de token en memoria para eludir la regla.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.