| Anterior | Siguiente |
| STATUS_NO_LOG_SPACE | STATUS_LM_CROSS_ENCRYPTION_REQUIRED |
STATUS_TOO_MANY_SIDS
Qué significa STATUS_TOO_MANY_SIDS
El conjunto de identidades que una operación intenta representar supera el límite del formato o componente receptor. Los SID pueden proceder del usuario, grupos anidados, SIDHistory, authorization data de Kerberos, trusts y restricted tokens. Por eso el número efectivo puede ser mucho mayor que la lista de grupos que un administrador ve directamente en la cuenta.
Eliminar grupos al azar para reducir el contador es peligroso porque cambia las decisiones de acceso. Primero obtenga la expansión completa y determine qué fuente hace crecer la lista. En entornos AD grandes también conviene revisar si el problema real se manifiesta como tamaño de token o ticket antes de modificar el modelo de autorización.
Qué comprobar
- Capture todos los SID expandidos, incluidos nesting y SIDHistory.
- Identifique el límite concreto de la API, protocolo o estructura que recibe la lista.
- Busque crecimiento accidental por grupos duplicados o transitivos innecesarios.
- Rediseñe la agrupación sólo después de evaluar el acceso efectivo que se perdería.
Referencias técnicas
- Microsoft: Security identifiers
- Microsoft: Active Directory Security Groups
- Microsoft Open Specifications: NTSTATUS values
¿Buscas un código diferente? Buscar otro código de estado o error.
