| Предыдущий | Следующий |
| CO_E_NOMATCHINGSIDFOUND | CO_E_NOMATCHINGNAMEFOUND |
CO_E_LOOKUPACCSIDFAILED
Точная граница результата
Если возвращён CO_E_LOOKUPACCSIDFAILED, непосредственно известно следующее: Системная функция LookupAccountSid завершилась ошибкой. Для COM/DCOM это сужает расследование до COM/DCOM security.
Данные для воспроизведения
- зафиксируйте CLSID, caller/server SID, access token, RunAs, launch/access ACL и authentication context. Для условия «Системная функция LookupAccountSid завершилась ошибкой» это позволяет восстановить исходный объект и не спутать его с последующим состоянием.
- сохраните технические маркеры
CO_E_NOMATCHINGNAMEFOUND,HRESULT,Sid,SID,sidс теми значениями, которые были видны до очистки/rollback; они привязывают «Системная функция LookupAccountSid завершилась ошибкой» к реальному вызову. - снимите в трассировку момент первого результата и один исправный запуск, сохранив одинаковыми входные данные; различие должно появиться именно на стадии COM/DCOM security.
Последовательность проверки
локализуйте сравнить effective token и security descriptor на точной границе access check или impersonation. Изменяйте только предпосылку, связанную с «Системная функция LookupAccountSid завершилась ошибкой», а регистрацию, identity, входной объект и окружение по возможности оставляйте прежними.
не ослаблять LaunchPermission/AccessPermission глобально: сначала подтвердить конкретный SID и denied right; для результата «Системная функция LookupAccountSid завершилась ошибкой» широкая переустановка, очистка каталога или ослабление безопасности не считается доказательством причины.
Для соседних результатов CO_E_NOMATCHINGNAMEFOUND сравнивайте первую различающуюся операцию. Исправление подтверждено только тогда, когда исходная граница проходит при прежних входах и следующий ожидаемый шаг получает корректное состояние.
Технические ссылки
- Microsoft: IAccessControl
- Microsoft: IAccessControl::IsAccessAllowed
- Microsoft: AccessCheck
- Microsoft: LookupAccountSidW
- Microsoft: LookupAccountNameW
- Microsoft: access control lists
Нужно найти другой код? Найти другой код состояния или ошибки.