¿Qué significa el código NTSTATUS 0xC00002B3 (STATUS_CANT_ENABLE_DENY_ONLY)?

 
Anterior Siguiente
STATUS_REPARSE_ATTRIBUTE_CONFLICT STATUS_FLOAT_MULTIPLE_FAULTS

STATUS_CANT_ENABLE_DENY_ONLY

Qué significa STATUS_CANT_ENABLE_DENY_ONLY

Deny-only conserva el SID para evaluar ACEs de denegación pero impide usarlo para ACEs allow. Esa transformación es deliberadamente irreversible dentro del token existente.

Intentar cambiar flags no reconstruye los privilegios originales. Si se necesita un token distinto, el flujo debe obtenerlo desde el contexto de autenticación correcto.

Qué comprobar

  • Inspeccione SE_GROUP_USE_FOR_DENY_ONLY.
  • Identifique cómo se creó el restricted token.
  • No confunda deny-only con group disabled normal.
  • Obtenga un token nuevo si el escenario legítimamente requiere el SID enabled.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.