| Anterior | Siguiente |
| STATUS_TOO_MANY_CONTEXT_IDS | STATUS_NOT_REGISTRY_FILE |
STATUS_LOGON_TYPE_NOT_GRANTED
Qué significa STATUS_LOGON_TYPE_NOT_GRANTED
STATUS_LOGON_TYPE_NOT_GRANTED significa que la identidad puede ser válida y autenticarse, pero el destino no autoriza ese logon type. Interactive, network, batch, service y otros tipos se evalúan con derechos distintos; una cuenta que funciona por consola puede fallar como servicio o desde la red.
Revise User Rights Assignment y también los deny rights, que prevalecen sobre concesiones. En dominio, la política efectiva puede venir de GPO y diferir de la configuración local visible. Cambiar el password no otorga un derecho de logon faltante.
Qué comprobar
- Anote el Logon Type exacto de la operación fallida.
- Revisa, según el tipo de inicio de sesión, las directivas de Windows «Allow log on locally», «Allow log on through Remote Desktop Services», «Log on as a service», «Log on as a batch job» y «Access this computer from the network», junto con sus directivas «Deny» correspondientes.
- Calcule la política efectiva después de Group Policy y pertenencias a grupos.
- No amplíe privilegios globales si basta con conceder el derecho mínimo al principal correcto.
Referencias técnicas
- Microsoft Open Specifications: NTSTATUS reference
- Microsoft: diagnosing User Rights Assignment failures
- Microsoft: network access validation algorithms
¿Buscas un código diferente? Buscar otro código de estado o error.