| Anterior | Siguiente |
| STATUS_DS_UNIVERSAL_CANT_HAVE_LOCAL_MEMBER | STATUS_DS_LOCAL_CANT_HAVE_CROSSDOMAIN_LOCAL_MEMBER |
STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER
Qué significa STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER
Los grupos Global están orientados a agrupar cuentas y grupos Global de su propio dominio. STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER indica que el principal candidato pertenece a otro dominio; una relación de confianza no elimina esa restricción de scope.
El nombre resuelto por una consola puede ocultar el dominio real. El SID y el DN permiten verificar de dónde procede el principal y evitan confundir una restricción de nesting con un problema de trust o autenticación.
Qué comprobar
- Compruebe DN y dominio del SID del miembro.
- Verifique que el grupo padre es realmente Global.
- Para acceso entre dominios, evalúe Universal o Domain Local según la dirección del diseño.
- No reintente la misma modificación esperando que la replicación cambie una regla de scope.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
