| Anterior | Siguiente |
| STATUS_ONLY_IF_CONNECTED | STATUS_PNP_RESTART_ENUMERATION |
STATUS_DS_SENSITIVE_GROUP_VIOLATION
Qué significa STATUS_DS_SENSITIVE_GROUP_VIOLATION
STATUS_DS_SENSITIVE_GROUP_VIOLATION no describe una sintaxis de membership incorrecta. El objeto pertenece a una categoría de grupos cuya administración tiene requisitos más estrictos por su impacto sobre controladores de dominio, configuración o cuentas de alto valor.
Si una cuenta de automatización administra grupos normales pero falla aquí, el dato útil es el modelo de delegación y protección del grupo. Saltarse el control mediante una escritura LDAP alternativa puede convertir un fallo seguro en una elevación de privilegios.
Qué comprobar
- Identifique exactamente el grupo y por qué está clasificado como protegido/sensible.
- Revise quién emitió el cambio y qué derechos delegados debía tener.
- Correlacione AdminSDHolder/protected groups y la política administrativa del entorno.
- No amplíe permisos de la cuenta de servicio sólo para eliminar el error sin revisión de seguridad.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
