Что означает код HRESULT 0x8001012A (CO_E_ACCESSCHECKFAILED)?

 
Предыдущий Следующий
CO_E_FAILEDTOSETDACL CO_E_NETACCESSAPIFAILED

CO_E_ACCESSCHECKFAILED

Как расследовать HRESULT CO_E_ACCESSCHECKFAILED

HRESULT CO_E_ACCESSCHECKFAILED соответствует значению 0x8001012A. Его штатное описание: «Системная функция AccessCheck вернула отрицательный результат.»

Для CO_E_ACCESSCHECKFAILED старший бит HRESULT делает значение ошибкой. Константа CO_E_ACCESSCHECKFAILED объявлена в winerror.h и относится к области «COM/DCOM: активация, регистрация и безопасность».

Техническая граница

Для CO_E_ACCESSCHECKFAILED код относится к инфраструктуре COM: активации класса, регистрации CLSID/IID, запуску сервера, RPC-каналу, модели апартаментов или проверке безопасности. Для CO_E_ACCESSCHECKFAILED диагностика должна начинаться с первого вызова CoCreateInstance/CoGetClassObject либо операции маршалинга, а не с последующей ошибки приложения.

Для CO_E_ACCESSCHECKFAILED само имя кода не доказывает первопричину. Для CO_E_ACCESSCHECKFAILED оно указывает, на каком контракте подсистема обнаружила нарушение; первичным считается первый вызов, который вернул HRESULT.

В имени CO_E_ACCESSCHECKFAILED закодированы ориентиры для расследования: ACCESSCHECKFAILED — сбой проверки доступа. Для CO_E_ACCESSCHECKFAILED эти ориентиры задают конкретный предмет проверки, но не заменяют контракт вызвавшего API.

Что сообщает Windows: признаки в имени константы

Компонент имени ACCESSCHECKFAILED уточняет смысл CO_E_ACCESSCHECKFAILED: речь идёт про сбой проверки доступа. Для CO_E_ACCESSCHECKFAILED эту границу следует воспроизвести отдельно от последующей обработки ошибки.

Для CO_E_ACCESSCHECKFAILED в техническом контексте особенно важны: дескриптор безопасности, олицетворение. При расследовании CO_E_ACCESSCHECKFAILED их следует проверять как связанные части одной операции, а не как независимые симптомы.

Данные для воспроизведения

  • Для воспроизводимого отчёта по CO_E_ACCESSCHECKFAILED нужно сохранить события DistributedCOM/SCM и первичную RPC-ошибку.
  • В первичном журнале по CO_E_ACCESSCHECKFAILED нужно сохранить командную строку COM-сервера, AppID и параметры LocalServer32/InprocServer32.

Практическая диагностика

  1. Для CO_E_ACCESSCHECKFAILED: Определить точный COM-вызов и сохранить исходный HRESULT до преобразования исключением; не удаляйте исходные данные до завершения сравнения.
  2. Для CO_E_ACCESSCHECKFAILED: Проверить регистрацию класса и интерфейса в представлении реестра нужной разрядности; повторите шаг на исправном контрольном примере.
  3. Для CO_E_ACCESSCHECKFAILED: Проверить запуск сервера вручную под той же учётной записью и с тем же окружением; сохраните первый hresult и точное время результата.
  4. Для CO_E_ACCESSCHECKFAILED: Сопоставить разрешения DCOM с реальными SID клиента и серверной идентичности; отдельно отметьте изменение состояния объекта.
  5. Для CO_E_ACCESSCHECKFAILED: После исправления повторить активацию из исходного апартамента и проверить корректное освобождение объектов; все остальные условия оставьте неизменными.

Восстановление рабочего пути

Корректирующее действие для CO_E_ACCESSCHECKFAILED должно устранять условие «Системная функция AccessCheck вернула отрицательный результат» на уровне дескриптор безопасности. Для CO_E_ACCESSCHECKFAILED простое подавление HRESULT, бесконечный повтор или очистка всех настроек не доказывают восстановление контракта.

Для CO_E_ACCESSCHECKFAILED после изменения повторите первоначальный сценарий, затем воспроизведите ближайшее ошибочное условие. Для CO_E_ACCESSCHECKFAILED это подтверждает, что устранена причина, а не только изменён путь обработки ошибки.

Ссылки Microsoft


Нужно найти другой код? Найти другой код состояния или ошибки.