| Anterior | Siguiente |
| STATUS_REPARSE_ATTRIBUTE_CONFLICT | STATUS_FLOAT_MULTIPLE_FAULTS |
STATUS_CANT_ENABLE_DENY_ONLY
Qué significa STATUS_CANT_ENABLE_DENY_ONLY
Deny-only conserva el SID para evaluar ACEs de denegación pero impide usarlo para ACEs allow. Esa transformación es deliberadamente irreversible dentro del token existente.
Intentar cambiar flags no reconstruye los privilegios originales. Si se necesita un token distinto, el flujo debe obtenerlo desde el contexto de autenticación correcto.
Qué comprobar
- Inspeccione SE_GROUP_USE_FOR_DENY_ONLY.
- Identifique cómo se creó el restricted token.
- No confunda deny-only con group disabled normal.
- Obtenga un token nuevo si el escenario legítimamente requiere el SID enabled.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.