Site icon EfmSoft

¿Qué significa el código NTSTATUS 0xC0000358 (STATUS_DS_AG_CANT_HAVE_UNIVERSAL_MEMBER)?

 
Anterior Siguiente
STATUS_PRENT4_MACHINE_ACCOUNT STATUS_INVALID_IMAGE_WIN_32

STATUS_DS_AG_CANT_HAVE_UNIVERSAL_MEMBER

Qué significa STATUS_DS_AG_CANT_HAVE_UNIVERSAL_MEMBER

En la terminología histórica de AD, “account group” corresponde al alcance Global. STATUS_DS_AG_CANT_HAVE_UNIVERSAL_MEMBER expresa por tanto una regla de nesting: un grupo Global no puede consumir un grupo Universal, aunque el sentido inverso sí puede formar parte de un diseño válido.

El nombre visible del grupo no determina su alcance. Hay que comprobar groupType/GroupScope de ambos objetos y decidir si la agregación debe hacerse en un Universal o si la asignación final corresponde a un Domain Local.

Qué comprobar

  • Compruebe el scope real del grupo padre y del candidato.
  • Revise el dominio de origen de los miembros que pretende agregar.
  • Cambie la dirección de nesting antes que convertir scopes sin análisis.
  • Si convierte el grupo, valide también sus memberships padre e hijos y el impacto sobre ACL.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version