| Anterior | Siguiente |
| ERROR_DS_WRONG_LINKED_ATT_SYNTAX | ERROR_DS_SAM_NEED_BOOTKEY_FLOPPY |
ERROR_DS_SAM_NEED_BOOTKEY_PASSWORD
Lectura del código ERROR_DS_SAM_NEED_BOOTKEY_PASSWORD
ERROR_DS_SAM_NEED_BOOTKEY_PASSWORD (8529, 0x00002151) — El Administrador de cuentas de seguridad (SAM) necesita obtener la contraseña de la clave de arranque.
Frontera que hay que demostrar
Para el valor decimal 8529, la condición observable es «El Administrador de cuentas de seguridad (SAM) necesita obtener la contraseña de la clave de arranque».
Qué comprobar
- Registra SID y grupos del caller, DN objetivo, operación LDAP y access check efectivo. Un bind correcto no implica autorización para el atributo solicitado.
- Para SPN/UPN o cuentas, busca duplicados y owner real en todo el ámbito requerido antes de conceder permisos más amplios.
- Conserva como etiqueta de correlación «sam · need · bootkey · password» y la descripción exacta «El Administrador de cuentas de seguridad (SAM) necesita obtener la contraseña de la clave de arranque»; así el ticket no se mezcla con otro código de la misma familia.
Diferencia con otro estado
ERROR_DS_SRC_OBJ_NOT_GROUP_OR_USER (8538) describe «El objeto de origen debe ser un usuario o un grupo». El código actual describe «El Administrador de cuentas de seguridad (SAM) necesita obtener la contraseña de la clave de arranque».
Cómo actuar
Concede únicamente el derecho documentado sobre el scope correcto o corrige la identidad/registro duplicado; repite el access check exacto después de renovar token y replicación.
Validación práctica
El servicio puede autenticarse pero recibe 8529 al modificar un atributo. Effective access y el security descriptor muestran el derecho exacto ausente o el valor duplicado, sin necesidad de conceder privilegios globales.
Aislamiento específico
Aquí SAM espera la startup key mediante contraseña, no desde medio externo. Confirma que el prompt corresponde al arranque protegido por Syskey y que la contraseña pertenece a esa instalación; credenciales de cuenta o recovery passwords de otros subsistemas no sirven.
Antes de cualquier reparación offline, conserva SAM y SYSTEM como pareja porque el material que protege la base depende de ambos. Si la contraseña se perdió, sigue una ruta de recuperación de la versión concreta en vez de alternar claves hasta bloquear el diagnóstico.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.