¿Qué significa el código NTSTATUS 0xC00002DB (STATUS_DS_LOCAL_CANT_HAVE_CROSSDOMAIN_LOCAL_MEMBER)?

 
Anterior Siguiente
STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER STATUS_DS_HAVE_PRIMARY_MEMBERS

STATUS_DS_LOCAL_CANT_HAVE_CROSSDOMAIN_LOCAL_MEMBER

Qué significa STATUS_DS_LOCAL_CANT_HAVE_CROSSDOMAIN_LOCAL_MEMBER

El alcance Domain Local permite muchos tipos de miembros, pero el nesting de otro Domain Local sólo es válido dentro del mismo dominio. STATUS_DS_LOCAL_CANT_HAVE_CROSSDOMAIN_LOCAL_MEMBER identifica exactamente esa excepción; no implica que la confianza entre dominios esté rota.

Hay que comprobar tanto el scope como el dominio propietario de ambos grupos. Para cruzar dominios suelen emplearse Global o Universal en la parte de agregación y un Domain Local en el dominio que protege el recurso.

Qué comprobar

  • Compare dominio y scope de padre e hijo.
  • No use el éxito de autenticación entre dominios como prueba de que el nesting es válido.
  • Rediseñe el tramo cross-domain con un scope permitido.
  • No convierta scopes sin revisar memberships existentes y ACL.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.