Site icon EfmSoft

¿Qué significa el código NTSTATUS 0xC000A203 (STATUS_LPAC_ACCESS_DENIED)?

 
Anterior Siguiente
STATUS_INVALID_PACKAGE_SID_LENGTH STATUS_ADMINLESS_ACCESS_DENIED

STATUS_LPAC_ACCESS_DENIED

Qué significa STATUS_LPAC_ACCESS_DENIED

LPAC aplica una variante de AppContainer más restrictiva. Recursos que son accesibles para un AppContainer normal a través de grupos amplios de aplicaciones no necesariamente están disponibles en LPAC; el acceso debe llegar mediante SID/capability o una ACL adecuada para ese sandbox.

El objetivo es precisamente reducir recursos ambientales visibles para código comprometido. Agregar Full Control para Users o Everyone puede hacer desaparecer el error, pero anula buena parte del aislamiento. La corrección debe conceder sólo los archivos, claves, named objects o broker endpoints realmente necesarios.

Qué comprobar

  • Token efectivo y presencia del atributo LPAC/AppContainer.
  • Security descriptor del recurso que recibe el deny.
  • Package/capability SID exactos que el sandbox necesita.
  • Si la operación debería pasar por un broker privilegiado en lugar de ACL directa.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version