| Предыдущий | Следующий |
| CO_E_FAILEDTOQUERYCLIENTBLANKET | CO_E_ACCESSCHECKFAILED |
CO_E_FAILEDTOSETDACL
CO_E_FAILEDTOSETDACL: интерпретация кода и контроль исправления
Windows возвращает CO_E_FAILEDTOSETDACL (0x80010129), когда выполняется следующее условие: Не удалось записать дискреционный ACL в дескриптор безопасности.
Для CO_E_FAILEDTOSETDACL старший бит HRESULT делает значение ошибкой. Константа CO_E_FAILEDTOSETDACL объявлена в winerror.h и относится к области «COM/DCOM: активация, регистрация и безопасность».
Где проходит граница ошибки
Для CO_E_FAILEDTOSETDACL код относится к инфраструктуре COM: активации класса, регистрации CLSID/IID, запуску сервера, RPC-каналу, модели апартаментов или проверке безопасности. Для CO_E_FAILEDTOSETDACL диагностика должна начинаться с первого вызова CoCreateInstance/CoGetClassObject либо операции маршалинга, а не с последующей ошибки приложения.
Для CO_E_FAILEDTOSETDACL само имя кода не доказывает первопричину. Для CO_E_FAILEDTOSETDACL оно указывает, на каком контракте подсистема обнаружила нарушение; первичным считается первый вызов, который вернул HRESULT.
В имени CO_E_FAILEDTOSETDACL закодированы ориентиры для расследования: FAILED — неуспешное выполнение; TO — направление операции; SET — изменение данных; DACL — дискреционный список контроля доступа. Для CO_E_FAILEDTOSETDACL эти ориентиры задают конкретный предмет проверки, но не заменяют контракт вызвавшего API.
Что означает код: признаки в имени константы
Компонент имени FAILED уточняет смысл CO_E_FAILEDTOSETDACL: речь идёт про неуспешное выполнение. Для CO_E_FAILEDTOSETDACL эту границу следует воспроизвести отдельно от последующей обработки ошибки.
Маркер TO в CO_E_FAILEDTOSETDACL направляет проверку на направление операции. Для CO_E_FAILEDTOSETDACL сопоставьте этот признак с фактическими параметрами первого неуспешного вызова.
При разборе CO_E_FAILEDTOSETDACL обозначение SET связывает код с темой «изменение данных». До повторной проверки CO_E_FAILEDTOSETDACL сохраните входные данные без нормализации.
При разборе CO_E_FAILEDTOSETDACL обозначение DACL связывает код с темой «дискреционный список контроля доступа». До повторной проверки CO_E_FAILEDTOSETDACL сохраните входные данные без нормализации.
Для CO_E_FAILEDTOSETDACL в техническом контексте особенно важны: дескриптор безопасности, олицетворение. При расследовании CO_E_FAILEDTOSETDACL их следует проверять как связанные части одной операции, а не как независимые симптомы.
Что сохранить до изменений
- В первичном журнале по
CO_E_FAILEDTOSETDACLнужно записать CLSID, IID, CLSCTX, архитектуру клиента и сервера. - На границе сбоя по
CO_E_FAILEDTOSETDACLнужно проверить RunAs, LaunchPermission, AccessPermission и фактический маркер доступа.
Последовательность проверки
- Для
CO_E_FAILEDTOSETDACL: Определить точный COM-вызов и сохранить исходный HRESULT до преобразования исключением; отдельно отметьте изменение состояния объекта. - Для
CO_E_FAILEDTOSETDACL: Проверить регистрацию класса и интерфейса в представлении реестра нужной разрядности; все остальные условия оставьте неизменными. - Для
CO_E_FAILEDTOSETDACL: Проверить запуск сервера вручную под той же учётной записью и с тем же окружением; не удаляйте исходные данные до завершения сравнения. - Для
CO_E_FAILEDTOSETDACL: Сопоставить разрешения DCOM с реальными SID клиента и серверной идентичности; повторите шаг на исправном контрольном примере. - Для
CO_E_FAILEDTOSETDACL: После исправления повторить активацию из исходного апартамента и проверить корректное освобождение объектов; сохраните первый hresult и точное время результата.
Исправление и подтверждение результата
Корректирующее действие для CO_E_FAILEDTOSETDACL должно устранять условие «Не удалось записать дискреционный ACL в дескриптор безопасности» на уровне дескриптор безопасности. Для CO_E_FAILEDTOSETDACL простое подавление HRESULT, бесконечный повтор или очистка всех настроек не доказывают восстановление контракта.
Для CO_E_FAILEDTOSETDACL зафиксируйте результат до и после изменения одними и теми же средствами. Для CO_E_FAILEDTOSETDACL сравнивайте не только HRESULT, но и конечное состояние объекта, побочные эффекты и события подсистемы.
Технические ссылки
- Microsoft: Microsoft: IAccessControl — CO_E_FAILEDTOSETDACL
- Microsoft: Microsoft: IAccessControl::IsAccessAllowed — CO_E_FAILEDTOSETDACL
- Microsoft: Microsoft: AccessCheck — CO_E_FAILEDTOSETDACL
- Microsoft: Microsoft: LookupAccountSidW — CO_E_FAILEDTOSETDACL
- Microsoft: Microsoft: LookupAccountNameW — CO_E_FAILEDTOSETDACL
Нужно найти другой код? Найти другой код состояния или ошибки.