| Anterior | Siguiente |
| ERROR_DS_INIT_FAILURE_CONSOLE | ERROR_DS_FOREST_VERSION_TOO_HIGH |
ERROR_DS_SAM_INIT_FAILURE_CONSOLE
Significado operativo ERROR_DS_SAM_INIT_FAILURE_CONSOLE
ERROR_DS_SAM_INIT_FAILURE_CONSOLE (8562, 0x00002172) — No se pudo inicializar el Administrador de cuentas de seguridad (SAM) debido al siguiente error: %1. Estado de error: 0x%2. Haga clic en Aceptar para apagar el sistema. Puede usar la consola de recuperación para realizar un diagnóstico adicional.
Frontera que hay que demostrar
Para el valor decimal 8562, la condición observable es «No se pudo inicializar el Administrador de cuentas de seguridad (SAM) debido al siguiente error: %1. Estado de error: 0x%2. Haga clic en Aceptar para apagar el sistema. Puede usar la consola de recuperación para realizar un diagnóstico adicional».
Diagnóstico recomendado
- Registra SID y grupos del caller, DN objetivo, operación LDAP y access check efectivo. Un bind correcto no implica autorización para el atributo solicitado.
- Para SPN/UPN o cuentas, busca duplicados y owner real en todo el ámbito requerido antes de conceder permisos más amplios.
- Conserva como etiqueta de correlación «sam · init · failure · console» y la descripción exacta «No se pudo inicializar el Administrador de cuentas de seguridad (SAM) debido al siguiente error: %1. Estado de error: 0x%2. Haga clic en Aceptar para apagar el sistema. Puede usar la consola de recuperación para realizar un diagnóstico adicional»; así el ticket no se mezcla con otro código de la misma familia.
Estado parecido que significa otra cosa
ERROR_DS_NAME_NOT_UNIQUE (8571) describe «El nombre solicitado ya existe como identificador único». El código actual describe «No se pudo inicializar el Administrador de cuentas de seguridad (SAM) debido al siguiente error: %1. Estado de error: 0x%2. Haga clic en Aceptar para apagar el sistema. Puede usar la consola de recuperación para realizar un diagnóstico adicional».
Tratamiento recomendado
Concede únicamente el derecho documentado sobre el scope correcto o corrige la identidad/registro duplicado; repite el access check exacto después de renovar token y replicación.
Escenario de diagnóstico
El servicio puede autenticarse pero recibe 8562 al modificar un atributo. Effective access y el security descriptor muestran el derecho exacto ausente o el valor duplicado, sin necesidad de conceder privilegios globales.
Aislamiento específico
Este código corresponde a la variante que instruye usar Recovery Console tras el fallo de inicialización de SAM. Conserva el status insertado en %2 y los eventos de arranque: ese NTSTATUS es el dato que permite distinguir corrupción de hive, acceso a disco, clave de arranque u otra causa.
No sustituye a ERROR_SAM_INIT_FAILURE, que orienta hacia Safe Mode. Aquí la ruta de recuperación prevista es offline; antes de reparar SAM o SYSTEM, crea una copia de los hives y verifica integridad del volumen para no destruir evidencia recuperable.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
