| Anterior | Siguiente |
| STATUS_INVALID_LOCK_RANGE | STATUS_IMAGE_SUBSYSTEM_NOT_PRESENT |
STATUS_INVALID_ACE_CONDITION
Qué significa STATUS_INVALID_ACE_CONDITION
Una conditional ACE lleva una expresión de autorización en sus datos de aplicación. Este código significa que la expresión está mal formada o usa una representación que el motor no puede validar. Es distinto de una expresión correcta cuyos predicados no se cumplen para el usuario o recurso actual.
Los problemas aparecen con frecuencia al serializar security descriptors mediante una herramienta que no entiende completamente callback ACEs o SDDL condicional. Conserve el descriptor original, localice la ACE concreta y regenérela con APIs o editores compatibles en vez de eliminar la condición y convertir inadvertidamente una regla dinámica en una ACE incondicional.
Qué comprobar
- Identifique el tipo exacto de ACE y sus application data.
- Round-trip la condición con herramientas que soporten conditional ACEs.
- Compare la sintaxis con la versión de Windows que consume el descriptor.
- No trate «condición inválida» como «condición evaluada a false».
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
