| Anterior | Siguiente |
| MQ_ERROR_CANNOT_IMPERSONATE_CLIENT | MQ_ERROR_PRIVILEGE_NOT_HELD |
MQ_ERROR_ACCESS_DENIED
Acceso denegado por MSMQ
MQ_ERROR_ACCESS_DENIED significa que la operación llegó al punto de autorización, pero la identidad efectiva no posee los derechos necesarios sobre la cola o el equipo. No es equivalente a «cola inexistente»: algunas operaciones remotas pueden ocultar información cuando el caller no tiene permisos suficientes.
Comprobaciones útiles
- Registra la cuenta y el token realmente usados por el proceso o servicio, no la cuenta de una consola administrativa.
- Conserva pathname/format name, operación solicitada y flags de apertura para saber qué derecho MSMQ estaba evaluando.
- Revisa el descriptor de seguridad de la cola y, si interviene Active Directory, los permisos del objeto publicado.
Prueba con la identidad de producción y concede únicamente el derecho que exige la operación. Reiniciar MSMQ o recrear la cola no corrige una ACL insuficiente y puede destruir evidencia útil.
Referencias
¿Buscas un código diferente? Buscar otro código de estado o error.