| Предыдущий | Следующий |
| CO_E_INCOMPATIBLESTREAMVERSION | CO_E_DECODEFAILED |
CO_E_FAILEDTOOPENPROCESSTOKEN
Как расследовать HRESULT CO_E_FAILEDTOOPENPROCESSTOKEN
Код CO_E_FAILEDTOOPENPROCESSTOKEN, числовое значение 0x8001013C, фиксирует конкретный результат операции. Не удалось открыть маркер доступа серверного процесса.
Для CO_E_FAILEDTOOPENPROCESSTOKEN старший бит HRESULT делает значение ошибкой. Константа CO_E_FAILEDTOOPENPROCESSTOKEN объявлена в winerror.h и относится к области «COM/DCOM: активация, регистрация и безопасность».
Где проходит граница ошибки
Для CO_E_FAILEDTOOPENPROCESSTOKEN код относится к инфраструктуре COM: активации класса, регистрации CLSID/IID, запуску сервера, RPC-каналу, модели апартаментов или проверке безопасности. Для CO_E_FAILEDTOOPENPROCESSTOKEN диагностика должна начинаться с первого вызова CoCreateInstance/CoGetClassObject либо операции маршалинга, а не с последующей ошибки приложения.
Для CO_E_FAILEDTOOPENPROCESSTOKEN практическая ценность кода появляется только вместе с контекстом: параметрами вызова, идентичностью процесса, состоянием объекта и предшествующим низкоуровневым результатом.
В имени CO_E_FAILEDTOOPENPROCESSTOKEN закодированы ориентиры для расследования: FAILED — неуспешное выполнение; TO — направление операции; OPEN — открытие ресурса; PROCESS — процесс; TOKEN — маркер доступа. Для CO_E_FAILEDTOOPENPROCESSTOKEN эти ориентиры задают конкретный предмет проверки, но не заменяют контракт вызвавшего API.
Что означает код: признаки в имени константы
Для CO_E_FAILEDTOOPENPROCESSTOKEN часть FAILED относится к области «неуспешное выполнение». При разборе CO_E_FAILEDTOOPENPROCESSTOKEN проверьте, какое состояние этого объекта ожидалось и какое наблюдалось реально.
При разборе CO_E_FAILEDTOOPENPROCESSTOKEN обозначение TO связывает код с темой «направление операции». До повторной проверки CO_E_FAILEDTOOPENPROCESSTOKEN сохраните входные данные без нормализации.
Компонент имени OPEN уточняет смысл CO_E_FAILEDTOOPENPROCESSTOKEN: речь идёт про открытие ресурса. Для CO_E_FAILEDTOOPENPROCESSTOKEN эту границу следует воспроизвести отдельно от последующей обработки ошибки.
Для CO_E_FAILEDTOOPENPROCESSTOKEN часть PROCESS относится к области «процесс». При разборе CO_E_FAILEDTOOPENPROCESSTOKEN проверьте, какое состояние этого объекта ожидалось и какое наблюдалось реально.
Для CO_E_FAILEDTOOPENPROCESSTOKEN в техническом контексте особенно важны: IID, дескриптор безопасности, маркер доступа, олицетворение. При расследовании CO_E_FAILEDTOOPENPROCESSTOKEN их следует проверять как связанные части одной операции, а не как независимые симптомы.
Что сохранить до изменений
- На границе сбоя по
CO_E_FAILEDTOOPENPROCESSTOKENнужно зафиксировать личность клиента и сервера, уровень олицетворения и authentication blanket. - Для сравнения с исправным случаем по
CO_E_FAILEDTOOPENPROCESSTOKENнужно зафиксировать модель апартамента и историю CoInitializeEx в текущем потоке.
Последовательность проверки
- Для
CO_E_FAILEDTOOPENPROCESSTOKEN: Определить точный COM-вызов и сохранить исходный HRESULT до преобразования исключением; повторите шаг на исправном контрольном примере. - Для
CO_E_FAILEDTOOPENPROCESSTOKEN: Проверить регистрацию класса и интерфейса в представлении реестра нужной разрядности; сохраните первый hresult и точное время результата. - Для
CO_E_FAILEDTOOPENPROCESSTOKEN: Проверить запуск сервера вручную под той же учётной записью и с тем же окружением; отдельно отметьте изменение состояния объекта. - Для
CO_E_FAILEDTOOPENPROCESSTOKEN: Сопоставить разрешения DCOM с реальными SID клиента и серверной идентичности; все остальные условия оставьте неизменными. - Для
CO_E_FAILEDTOOPENPROCESSTOKEN: После исправления повторить активацию из исходного апартамента и проверить корректное освобождение объектов; не удаляйте исходные данные до завершения сравнения.
Исправление и подтверждение результата
Корректирующее действие для CO_E_FAILEDTOOPENPROCESSTOKEN должно устранять условие «Не удалось открыть маркер доступа серверного процесса» на уровне IID. Для CO_E_FAILEDTOOPENPROCESSTOKEN простое подавление HRESULT, бесконечный повтор или очистка всех настроек не доказывают восстановление контракта.
Для CO_E_FAILEDTOOPENPROCESSTOKEN контрольный прогон должен включать успешный путь, повтор операции после изменения состояния и корректное освобождение ресурсов. Для CO_E_FAILEDTOOPENPROCESSTOKEN один случайный успех недостаточен.
Технические ссылки
- Microsoft: Microsoft: IAccessControl — CO_E_FAILEDTOOPENPROCESSTOKEN
- Microsoft: Microsoft: IAccessControl::IsAccessAllowed — CO_E_FAILEDTOOPENPROCESSTOKEN
- Microsoft: Microsoft: AccessCheck — CO_E_FAILEDTOOPENPROCESSTOKEN
- Microsoft: Microsoft: LookupAccountSidW — CO_E_FAILEDTOOPENPROCESSTOKEN
- Microsoft: Microsoft: LookupAccountNameW — CO_E_FAILEDTOOPENPROCESSTOKEN
Нужно найти другой код? Найти другой код состояния или ошибки.