| Anterior | Siguiente |
| STATUS_APPHELP_BLOCK | STATUS_NOT_SAFE_MODE_DRIVER |
STATUS_ALL_SIDS_FILTERED
Qué significa STATUS_ALL_SIDS_FILTERED
Al cruzar una relación de confianza, Windows valida los SID incluidos en la información de autorización. SID filtering evita que un dominio confiado afirme identidades pertenecientes a namespaces que no debería poder emitir. Este estado significa que, después de aplicar esas reglas, no quedó ningún SID aceptable del conjunto presentado.
La respuesta segura no es deshabilitar el filtro globalmente. En migraciones con SIDHistory, por ejemplo, hay que comprobar qué SID provienen de qué dominio y si la topología de trust permite legítimamente esa historia. Un SID inesperado puede revelar un mapping obsoleto o una frontera de seguridad mal modelada.
Qué comprobar
- Capture los SID incluidos en la autorización antes del filtrado.
- Asigne cada SID a su dominio emisor y revise el trust type y direction.
- En migraciones, valide la configuración soportada para SIDHistory.
- No relaje SID filtering sólo para hacer desaparecer el NTSTATUS.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
