| Предыдущий | Следующий |
| CO_E_FAILEDTOSETDACL | CO_E_NETACCESSAPIFAILED |
CO_E_ACCESSCHECKFAILED
Как расследовать HRESULT CO_E_ACCESSCHECKFAILED
HRESULT CO_E_ACCESSCHECKFAILED соответствует значению 0x8001012A. Его штатное описание: «Системная функция AccessCheck вернула отрицательный результат.»
Для CO_E_ACCESSCHECKFAILED старший бит HRESULT делает значение ошибкой. Константа CO_E_ACCESSCHECKFAILED объявлена в winerror.h и относится к области «COM/DCOM: активация, регистрация и безопасность».
Техническая граница
Для CO_E_ACCESSCHECKFAILED код относится к инфраструктуре COM: активации класса, регистрации CLSID/IID, запуску сервера, RPC-каналу, модели апартаментов или проверке безопасности. Для CO_E_ACCESSCHECKFAILED диагностика должна начинаться с первого вызова CoCreateInstance/CoGetClassObject либо операции маршалинга, а не с последующей ошибки приложения.
Для CO_E_ACCESSCHECKFAILED само имя кода не доказывает первопричину. Для CO_E_ACCESSCHECKFAILED оно указывает, на каком контракте подсистема обнаружила нарушение; первичным считается первый вызов, который вернул HRESULT.
В имени CO_E_ACCESSCHECKFAILED закодированы ориентиры для расследования: ACCESSCHECKFAILED — сбой проверки доступа. Для CO_E_ACCESSCHECKFAILED эти ориентиры задают конкретный предмет проверки, но не заменяют контракт вызвавшего API.
Что сообщает Windows: признаки в имени константы
Компонент имени ACCESSCHECKFAILED уточняет смысл CO_E_ACCESSCHECKFAILED: речь идёт про сбой проверки доступа. Для CO_E_ACCESSCHECKFAILED эту границу следует воспроизвести отдельно от последующей обработки ошибки.
Для CO_E_ACCESSCHECKFAILED в техническом контексте особенно важны: дескриптор безопасности, олицетворение. При расследовании CO_E_ACCESSCHECKFAILED их следует проверять как связанные части одной операции, а не как независимые симптомы.
Данные для воспроизведения
- Для воспроизводимого отчёта по
CO_E_ACCESSCHECKFAILEDнужно сохранить события DistributedCOM/SCM и первичную RPC-ошибку. - В первичном журнале по
CO_E_ACCESSCHECKFAILEDнужно сохранить командную строку COM-сервера, AppID и параметры LocalServer32/InprocServer32.
Практическая диагностика
- Для
CO_E_ACCESSCHECKFAILED: Определить точный COM-вызов и сохранить исходный HRESULT до преобразования исключением; не удаляйте исходные данные до завершения сравнения. - Для
CO_E_ACCESSCHECKFAILED: Проверить регистрацию класса и интерфейса в представлении реестра нужной разрядности; повторите шаг на исправном контрольном примере. - Для
CO_E_ACCESSCHECKFAILED: Проверить запуск сервера вручную под той же учётной записью и с тем же окружением; сохраните первый hresult и точное время результата. - Для
CO_E_ACCESSCHECKFAILED: Сопоставить разрешения DCOM с реальными SID клиента и серверной идентичности; отдельно отметьте изменение состояния объекта. - Для
CO_E_ACCESSCHECKFAILED: После исправления повторить активацию из исходного апартамента и проверить корректное освобождение объектов; все остальные условия оставьте неизменными.
Восстановление рабочего пути
Корректирующее действие для CO_E_ACCESSCHECKFAILED должно устранять условие «Системная функция AccessCheck вернула отрицательный результат» на уровне дескриптор безопасности. Для CO_E_ACCESSCHECKFAILED простое подавление HRESULT, бесконечный повтор или очистка всех настроек не доказывают восстановление контракта.
Для CO_E_ACCESSCHECKFAILED после изменения повторите первоначальный сценарий, затем воспроизведите ближайшее ошибочное условие. Для CO_E_ACCESSCHECKFAILED это подтверждает, что устранена причина, а не только изменён путь обработки ошибки.
Ссылки Microsoft
- Microsoft: Microsoft: IAccessControl — CO_E_ACCESSCHECKFAILED
- Microsoft: Microsoft: IAccessControl::IsAccessAllowed — CO_E_ACCESSCHECKFAILED
- Microsoft: Microsoft: AccessCheck — CO_E_ACCESSCHECKFAILED
- Microsoft: Microsoft: LookupAccountSidW — CO_E_ACCESSCHECKFAILED
- Microsoft: Microsoft: LookupAccountNameW — CO_E_ACCESSCHECKFAILED
Нужно найти другой код? Найти другой код состояния или ошибки.