¿Qué significa el código NTSTATUS 0xC00002E5 (STATUS_DS_LOCAL_MEMBER_OF_LOCAL_ONLY)?

 
Anterior Siguiente
STATUS_DS_GC_REQUIRED STATUS_DS_NO_FPO_IN_UNIVERSAL_GROUPS

STATUS_DS_LOCAL_MEMBER_OF_LOCAL_ONLY

Qué significa STATUS_DS_LOCAL_MEMBER_OF_LOCAL_ONLY

Este estado mira la relación desde el grupo candidato: el objeto que se intenta agregar es Domain Local y no puede ser miembro de un Global o Universal; además, el nesting Domain Local → Domain Local debe permanecer dentro del mismo dominio.

Es fácil revisar sólo lo que acepta el grupo padre y olvidar las restricciones propias del hijo. El diseño debe mantener los Domain Local cerca del extremo de asignación de recursos, no usarlos como grupos de agregación entre dominios.

Qué comprobar

  • Identifique el scope del grupo candidato y el del padre.
  • Compruebe los dominios propietarios de ambos.
  • Use Global/Universal para agregación cross-domain cuando corresponda.
  • Evite recrear el grupo: cambiaría su SID y las ACL que lo referencian.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.