| Anterior | Siguiente |
| STATUS_INVALID_PACKAGE_SID_LENGTH | STATUS_ADMINLESS_ACCESS_DENIED |
STATUS_LPAC_ACCESS_DENIED
Qué significa STATUS_LPAC_ACCESS_DENIED
LPAC aplica una variante de AppContainer más restrictiva. Recursos que son accesibles para un AppContainer normal a través de grupos amplios de aplicaciones no necesariamente están disponibles en LPAC; el acceso debe llegar mediante SID/capability o una ACL adecuada para ese sandbox.
El objetivo es precisamente reducir recursos ambientales visibles para código comprometido. Agregar Full Control para Users o Everyone puede hacer desaparecer el error, pero anula buena parte del aislamiento. La corrección debe conceder sólo los archivos, claves, named objects o broker endpoints realmente necesarios.
Qué comprobar
- Token efectivo y presencia del atributo LPAC/AppContainer.
- Security descriptor del recurso que recibe el deny.
- Package/capability SID exactos que el sandbox necesita.
- Si la operación debería pasar por un broker privilegiado en lugar de ACL directa.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
