¿Qué significa el código NTSTATUS 0xC00001A2 (STATUS_INVALID_ACE_CONDITION)?

 
Anterior Siguiente
STATUS_INVALID_LOCK_RANGE STATUS_IMAGE_SUBSYSTEM_NOT_PRESENT

STATUS_INVALID_ACE_CONDITION

Qué significa STATUS_INVALID_ACE_CONDITION

Una conditional ACE lleva una expresión de autorización en sus datos de aplicación. Este código significa que la expresión está mal formada o usa una representación que el motor no puede validar. Es distinto de una expresión correcta cuyos predicados no se cumplen para el usuario o recurso actual.

Los problemas aparecen con frecuencia al serializar security descriptors mediante una herramienta que no entiende completamente callback ACEs o SDDL condicional. Conserve el descriptor original, localice la ACE concreta y regenérela con APIs o editores compatibles en vez de eliminar la condición y convertir inadvertidamente una regla dinámica en una ACE incondicional.

Qué comprobar

  • Identifique el tipo exacto de ACE y sus application data.
  • Round-trip la condición con herramientas que soporten conditional ACEs.
  • Compare la sintaxis con la versión de Windows que consume el descriptor.
  • No trate «condición inválida» como «condición evaluada a false».

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.