| Anterior | Siguiente |
| STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER | STATUS_DS_HAVE_PRIMARY_MEMBERS |
STATUS_DS_LOCAL_CANT_HAVE_CROSSDOMAIN_LOCAL_MEMBER
Qué significa STATUS_DS_LOCAL_CANT_HAVE_CROSSDOMAIN_LOCAL_MEMBER
El alcance Domain Local permite muchos tipos de miembros, pero el nesting de otro Domain Local sólo es válido dentro del mismo dominio. STATUS_DS_LOCAL_CANT_HAVE_CROSSDOMAIN_LOCAL_MEMBER identifica exactamente esa excepción; no implica que la confianza entre dominios esté rota.
Hay que comprobar tanto el scope como el dominio propietario de ambos grupos. Para cruzar dominios suelen emplearse Global o Universal en la parte de agregación y un Domain Local en el dominio que protege el recurso.
Qué comprobar
- Compare dominio y scope de padre e hijo.
- No use el éxito de autenticación entre dominios como prueba de que el nesting es válido.
- Rediseñe el tramo cross-domain con un scope permitido.
- No convierta scopes sin revisar memberships existentes y ACL.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.