| Anterior | Siguiente |
| STATUS_INVALID_GROUP_ATTRIBUTES | STATUS_CANT_OPEN_ANONYMOUS |
STATUS_BAD_IMPERSONATION_LEVEL
Qué significa STATUS_BAD_IMPERSONATION_LEVEL
Windows distingue cuatro niveles: Anonymous, Identification, Impersonation y Delegation. Un token puede ser válido y permitir conocer la identidad del cliente, pero no autorizar al servidor a actuar con ella. Por ejemplo, Identification sirve para consultar identidad y realizar determinadas comprobaciones, mientras que el acceso local en nombre del cliente normalmente requiere Impersonation.
Este estado aparece a menudo al duplicar un token con un nivel superior al permitido o cuando RPC, COM o named pipes negocian un nivel menor del que espera el servidor. Elevar la cuenta del proceso no cambia mágicamente el nivel incorporado al token de cliente.
Qué comprobar
- Consulte
TokenImpersonationLevelen el token que realmente usa el thread. - Revise
SECURITY_QUALITY_OF_SERVICEy la configuración de RPC/COM/named pipe. - Si duplica tokens, no solicite un nivel superior al disponible en el token de origen.
- Use Delegation sólo cuando deba propagar la identidad a otro equipo.
Referencias técnicas
- Microsoft: Impersonation Levels
- Microsoft: ImpersonateLoggedOnUser
- Microsoft Open Specifications: NTSTATUS values
¿Buscas un código diferente? Buscar otro código de estado o error.