| Anterior | Siguiente |
| STATUS_PRENT4_MACHINE_ACCOUNT | STATUS_INVALID_IMAGE_WIN_32 |
STATUS_DS_AG_CANT_HAVE_UNIVERSAL_MEMBER
Qué significa STATUS_DS_AG_CANT_HAVE_UNIVERSAL_MEMBER
En la terminología histórica de AD, “account group” corresponde al alcance Global. STATUS_DS_AG_CANT_HAVE_UNIVERSAL_MEMBER expresa por tanto una regla de nesting: un grupo Global no puede consumir un grupo Universal, aunque el sentido inverso sí puede formar parte de un diseño válido.
El nombre visible del grupo no determina su alcance. Hay que comprobar groupType/GroupScope de ambos objetos y decidir si la agregación debe hacerse en un Universal o si la asignación final corresponde a un Domain Local.
Qué comprobar
- Compruebe el scope real del grupo padre y del candidato.
- Revise el dominio de origen de los miembros que pretende agregar.
- Cambie la dirección de nesting antes que convertir scopes sin análisis.
- Si convierte el grupo, valide también sus memberships padre e hijos y el impacto sobre ACL.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
