¿Qué significa el código NTSTATUS 0xC00002DA (STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER)?

 
Anterior Siguiente
STATUS_DS_UNIVERSAL_CANT_HAVE_LOCAL_MEMBER STATUS_DS_LOCAL_CANT_HAVE_CROSSDOMAIN_LOCAL_MEMBER

STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER

Qué significa STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER

Los grupos Global están orientados a agrupar cuentas y grupos Global de su propio dominio. STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER indica que el principal candidato pertenece a otro dominio; una relación de confianza no elimina esa restricción de scope.

El nombre resuelto por una consola puede ocultar el dominio real. El SID y el DN permiten verificar de dónde procede el principal y evitan confundir una restricción de nesting con un problema de trust o autenticación.

Qué comprobar

  • Compruebe DN y dominio del SID del miembro.
  • Verifique que el grupo padre es realmente Global.
  • Para acceso entre dominios, evalúe Universal o Domain Local según la dirección del diseño.
  • No reintente la misma modificación esperando que la replicación cambie una regla de scope.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.