| Anterior | Siguiente |
| ERROR_NO_IMPERSONATION_TOKEN | ERROR_NO_LOGON_SERVERS |
ERROR_CANT_DISABLE_MANDATORY
Qué significa ERROR_CANT_DISABLE_MANDATORY
ERROR_CANT_DISABLE_MANDATORY (1310) — Este grupo obligatorio no puede deshabilitarse.
Un grupo marcado como obligatorio forma parte de la identidad básica del token y Windows no permite deshabilitarlo con un ajuste ordinario.
Qué comprobar
- Enumera grupos del token y sus atributos SE_GROUP_MANDATORY/SE_GROUP_ENABLED.
- Identifica qué llamada intenta deshabilitar el grupo y por qué.
- Comprueba si el objetivo real era crear un token restringido, que utiliza reglas diferentes.
Tratamiento recomendado
No intentes eliminar un grupo obligatorio de un token existente. Si necesitas aislamiento, crea un token restringido mediante APIs soportadas y valida su semántica de acceso.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.