| Anterior | Siguiente |
| STATUS_BAD_IMPERSONATION_LEVEL | STATUS_BAD_VALIDATION_CLASS |
STATUS_CANT_OPEN_ANONYMOUS
Qué significa STATUS_CANT_OPEN_ANONYMOUS
El thread se encuentra en un contexto de impersonation de nivel Anonymous y el caller intenta abrir ese token como si expusiera una identidad utilizable. Por diseño, ese nivel oculta la identidad del cliente; no proporciona el tipo de token que una aplicación puede consultar o usar para actuar en nombre del usuario.
El error no indica que la contraseña del cliente sea incorrecta. Normalmente revela que el protocolo, el cliente o el servidor negoció un nivel de impersonation demasiado bajo para la operación posterior. La solución es corregir el contrato de autenticación, no elevar permisos sobre el token anónimo.
Qué comprobar
- Registre el nivel de impersonation antes de llamar a
OpenThreadToken. - Revise security quality of service del canal que creó el contexto.
- Si sólo necesita saber que existe un caller anónimo, no intente convertirlo en identidad autenticada.
- Si necesita acceso delegado, negocie un nivel adecuado desde el principio.
Referencias técnicas
- Microsoft: Impersonation Levels
- Microsoft: OpenThreadToken
- Microsoft Open Specifications: NTSTATUS values
¿Buscas un código diferente? Buscar otro código de estado o error.