| Предыдущий | Следующий |
| CO_E_EXCEEDSYSACLLIMIT | CO_E_INCOMPATIBLESTREAMVERSION |
CO_E_ACESINWRONGORDER
Разбор CO_E_ACESINWRONGORDER: данные для диагностики
HRESULT CO_E_ACESINWRONGORDER соответствует значению 0x8001013A. Его штатное описание: «Не все ACE типа DENY_ACCESS расположены в потоке перед ACE типа GRANT_ACCESS.»
Для CO_E_ACESINWRONGORDER старший бит HRESULT делает значение ошибкой. Константа CO_E_ACESINWRONGORDER объявлена в winerror.h и относится к области «COM/DCOM: активация, регистрация и безопасность».
Контекст подсистемы
Для CO_E_ACESINWRONGORDER код относится к инфраструктуре COM: активации класса, регистрации CLSID/IID, запуску сервера, RPC-каналу, модели апартаментов или проверке безопасности. Для CO_E_ACESINWRONGORDER диагностика должна начинаться с первого вызова CoCreateInstance/CoGetClassObject либо операции маршалинга, а не с последующей ошибки приложения.
Для CO_E_ACESINWRONGORDER само имя кода не доказывает первопричину. Для CO_E_ACESINWRONGORDER оно указывает, на каком контракте подсистема обнаружила нарушение; первичным считается первый вызов, который вернул HRESULT.
В имени CO_E_ACESINWRONGORDER закодированы ориентиры для расследования: ACESINWRONGORDER — технический признак «acesinwrongorder». Для CO_E_ACESINWRONGORDER эти ориентиры задают конкретный предмет проверки, но не заменяют контракт вызвавшего API.
Смысл результата: признаки в имени константы
Маркер ACESINWRONGORDER в CO_E_ACESINWRONGORDER направляет проверку на технический признак «acesinwrongorder». Для CO_E_ACESINWRONGORDER сопоставьте этот признак с фактическими параметрами первого неуспешного вызова.
Для CO_E_ACESINWRONGORDER в техническом контексте особенно важны: дескриптор безопасности, олицетворение. При расследовании CO_E_ACESINWRONGORDER их следует проверять как связанные части одной операции, а не как независимые симптомы.
Диагностические данные
- До повторной попытки по
CO_E_ACESINWRONGORDERнужно записать CLSID, IID, CLSCTX, архитектуру клиента и сервера. - Для воспроизводимого отчёта по
CO_E_ACESINWRONGORDERнужно проверить RunAs, LaunchPermission, AccessPermission и фактический маркер доступа.
Проверка по шагам
- Для
CO_E_ACESINWRONGORDER: Определить точный COM-вызов и сохранить исходный HRESULT до преобразования исключением; сохраните первый hresult и точное время результата. - Для
CO_E_ACESINWRONGORDER: Проверить регистрацию класса и интерфейса в представлении реестра нужной разрядности; отдельно отметьте изменение состояния объекта. - Для
CO_E_ACESINWRONGORDER: Проверить запуск сервера вручную под той же учётной записью и с тем же окружением; все остальные условия оставьте неизменными. - Для
CO_E_ACESINWRONGORDER: Сопоставить разрешения DCOM с реальными SID клиента и серверной идентичности; не удаляйте исходные данные до завершения сравнения. - Для
CO_E_ACESINWRONGORDER: После исправления повторить активацию из исходного апартамента и проверить корректное освобождение объектов; повторите шаг на исправном контрольном примере.
Корректирующие действия
Корректирующее действие для CO_E_ACESINWRONGORDER должно устранять условие «Не все ACE типа DENY_ACCESS расположены в потоке перед ACE типа GRANT_ACCESS» на уровне дескриптор безопасности. Для CO_E_ACESINWRONGORDER простое подавление HRESULT, бесконечный повтор или очистка всех настроек не доказывают восстановление контракта.
Для CO_E_ACESINWRONGORDER после изменения повторите первоначальный сценарий, затем воспроизведите ближайшее ошибочное условие. Для CO_E_ACESINWRONGORDER это подтверждает, что устранена причина, а не только изменён путь обработки ошибки.
Документация
- Microsoft: Microsoft: IAccessControl — CO_E_ACESINWRONGORDER
- Microsoft: Microsoft: IAccessControl::IsAccessAllowed — CO_E_ACESINWRONGORDER
- Microsoft: Microsoft: AccessCheck — CO_E_ACESINWRONGORDER
- Microsoft: Microsoft: LookupAccountSidW — CO_E_ACESINWRONGORDER
- Microsoft: Microsoft: LookupAccountNameW — CO_E_ACESINWRONGORDER
Нужно найти другой код? Найти другой код состояния или ошибки.