| Anterior | Siguiente |
| STATUS_REVISION_MISMATCH | STATUS_INVALID_PRIMARY_GROUP |
STATUS_INVALID_OWNER
Qué significa STATUS_INVALID_OWNER
El campo Owner de un security descriptor no admite cualquier SID arbitrario. Normalmente debe corresponder al usuario del token o a un grupo que pueda actuar como owner; determinados caminos administrativos pueden asignar otros owners cuando el caller posee el privilege adecuado.
Esto explica por qué un SID perfectamente válido puede ser rechazado. Cambiarlo por Everyone o por Administrators sólo para hacer que la llamada funcione modifica una propiedad de seguridad importante: el owner tiene capacidades especiales sobre la DACL. Primero determine quién debe poseer realmente el objeto.
Qué comprobar
- Resuelva el SID propuesto y confirme que representa al owner esperado.
- Inspeccione user/group SIDs del token y sus owner attributes.
- Revise si la ruta de restore necesita un privilege especial y si está habilitado.
- No copie owners entre dominios sin resolver la identidad en el destino.
Referencias técnicas
- Microsoft: Owner of a New Object
- Microsoft: Access Tokens
- Microsoft Open Specifications: NTSTATUS values
¿Buscas un código diferente? Buscar otro código de estado o error.
