| Предыдущий | Следующий |
| CO_E_ACCESSCHECKFAILED | CO_E_WRONGTRUSTEENAMESYNTAX |
CO_E_NETACCESSAPIFAILED
Контекст этого HRESULT
Штатный смысл CO_E_NETACCESSAPIFAILED — Функция NetAccessDel или NetAccessAdd вернула код ошибки. Этот результат относится к COM/DCOM, а диагностически важная граница здесь — COM/DCOM security.
Данные для воспроизведения
- зафиксируйте CLSID, caller/server SID, access token, RunAs, launch/access ACL и authentication context. Для условия «Функция NetAccessDel или NetAccessAdd вернула код ошибки» это позволяет восстановить исходный объект и не спутать его с последующим состоянием.
- сохраните технические маркеры
RPC,HRESULT,sid,SID,Sidс теми значениями, которые были видны до очистки/rollback; они привязывают «Функция NetAccessDel или NetAccessAdd вернула код ошибки» к реальному вызову. - соберите для сравнения момент первого результата и один исправный запуск, сохранив одинаковыми входные данные; различие должно появиться именно на стадии COM/DCOM security.
Как подтвердить исправление
проверьте одной переменной сравнить effective token и security descriptor на точной границе access check или impersonation. Изменяйте только предпосылку, связанную с «Функция NetAccessDel или NetAccessAdd вернула код ошибки», а регистрацию, identity, входной объект и окружение по возможности оставляйте прежними.
не ослаблять LaunchPermission/AccessPermission глобально: сначала подтвердить конкретный SID и denied right; для результата «Функция NetAccessDel или NetAccessAdd вернула код ошибки» широкая переустановка, очистка каталога или ослабление безопасности не считается доказательством причины.
Для соседних результатов соседний HRESULT той же подсистемы сравнивайте первую различающуюся операцию. Исправление подтверждено только тогда, когда исходная граница проходит при прежних входах и следующий ожидаемый шаг получает корректное состояние.
Технические ссылки
- Microsoft: IAccessControl
- Microsoft: IAccessControl::IsAccessAllowed
- Microsoft: AccessCheck
- Microsoft: LookupAccountSidW
- Microsoft: LookupAccountNameW
- Microsoft: access control lists
Нужно найти другой код? Найти другой код состояния или ошибки.