| Anterior | Siguiente |
| STATUS_NO_SUCH_PRIVILEGE | STATUS_INVALID_ACCOUNT_NAME |
STATUS_PRIVILEGE_NOT_HELD
Qué significa STATUS_PRIVILEGE_NOT_HELD
Determinadas operaciones de Windows se autorizan mediante privileges del access token además de, o en lugar de, una ACL ordinaria. Este estado indica que el caller no dispone del privilege requerido en el estado que la operación necesita. Ejemplos conocidos afectan backup/restore, debug, security auditing y tareas de sistema.
Dar Full Control sobre el objeto puede no cambiar nada si el chequeo que falla es un privilege check. A la inversa, ejecutar todo como administrador suele conceder mucho más de lo necesario. Lo útil es identificar el privilege exacto y habilitarlo sólo durante la operación cuando el diseño lo justifique.
Qué comprobar
- Determine qué privilege documenta la API que falló.
- Enumere los privileges del token efectivo y sus attributes.
- Si el token lo contiene disabled, use el mecanismo soportado para habilitarlo temporalmente.
- No confunda un privilege con un user right o una ACE del objeto.
Referencias técnicas
- Microsoft: Privilege Constants
- Microsoft: AdjustTokenPrivileges
- Microsoft Open Specifications: NTSTATUS values
¿Buscas un código diferente? Buscar otro código de estado o error.
