| Предыдущий | Следующий |
| RPC_E_NO_GOOD_SECURITY_PACKAGES | RPC_E_REMOTE_DISABLED |
RPC_E_ACCESS_DENIED
Точная граница результата
Практический смысл RPC_E_ACCESS_DENIED (0X8001011B): COM/RPC отклонил вызов по правилам авторизации. В трассировке отделяйте маркер «access denied» от последующих wrapper/UI ошибок: они могут появиться уже после первичной границы и не объясняют исходное состояние.
Что сохранить
До повторной попытки запишите COM interface/method, apartment, marshaling path, call context и security state. Для условия «COM/RPC отклонил вызов по правилам авторизации» эти данные важнее общего текста сообщения, потому что позволяют связать результат с конкретным владельцем операции.
- interface/method, proxy identity и call correlation ID.
- origin/current thread, apartment и marshaling path.
- call context, message-filter/security state и первый remote HRESULT.
| Наблюдение | Что оно означает |
|---|---|
| Первый вызов возвращает RPC_E_ACCESS_DENIED | Граница «COM/RPC отклонил вызов по правилам авторизации» относится к текущему объекту и generation; сохраните это состояние до cleanup. |
| После одного целевого изменения код исчезает | Связь с условием «COM/RPC отклонил вызов по правилам авторизации» подтверждается только если остальные входы и owning context не изменились. |
| Первым становится другой HRESULT | Считайте его новой первичной границей; маркер «access denied» больше не должен подменять причину следующего отказа. |
Сравнение двух запусков
Контрольный запуск должен воспроизводить «COM/RPC отклонил вызов по правилам авторизации» на тех же исходных данных. Затем исправьте identity, ACL, policy или content-rights condition на той границе, которая отклонила вызов. Если операция проходит прежнюю стадию, гипотеза локализована; если нет — вернитесь к первому HRESULT и сохранённым полям.
- Зафиксируйте первый
RPC_E_ACCESS_DENIEDи объект, которому принадлежит маркер «access denied». - Сохраните входные данные и lifecycle-state до изменения условия «COM/RPC отклонил вызов по правилам авторизации».
- Измените только состояние, связанное с «COM/RPC отклонил вызов по правилам авторизации», и выполните тот же вызов ещё раз.
После исправления
Не replay-те неидемпотентный remote method, пока неясно, завершился ли предыдущий вызов на сервере. Исправление считается реальным, когда прежняя граница «COM/RPC отклонил вызов по правилам авторизации» пройдена на сопоставимом входе, а не просто скрыта более общим сообщением.
Документация
- Microsoft: COM RPC error codes.
- Microsoft: IMessageFilter.
- Microsoft: RetryRejectedCall.
- Microsoft: CoInitialize.
- Microsoft: CoInitializeSecurity.
Нужно найти другой код? Найти другой код состояния или ошибки.