| Предыдущий | Следующий |
| SEC_E_NOOWNER | SEC_E_INVALIDOWNER |
SEC_E_INVALIDACCESSENTRYLIST
Практический смысл
SEC_E_INVALIDACCESSENTRYLIST (0X80040E6F) относится к ситуации: список записей доступа некорректен как единое ACL-представление. Основной ориентир — первый API или service transition, который возвратил это значение; последующий общий текст интерфейса для установления причины слабее.
Точный EN-маркер для поиска по документации: A syntactically valid trustee can still be unknown to a provider, and an allowed permission set depends on the protected object type.
. Сверяйте его с тем же timestamp и identity объекта.
Снимок состояния
- security descriptor revision/control flags.
- SID/ACE type/mask/order для отклонённой записи.
- API name и копия descriptor до canonicalization.
Изолированный тест
Критерий проверки должен быть узким: доказать именно «список записей доступа некорректен как единое ACL-представление» и отличить его от ближайшего соседнего состояния того же subsystem.
Ещё один code-specific ориентир из исходного EN-описания: A telemetry event must not expose passwords, tokens, full connection strings, unrestricted command text or raw row contents.
. Он полезен как контроль того, что воспроизводится именно этот boundary, а не соседний HRESULT.
В минимальном тесте оставьте неизменными остальные входы и меняйте только компонент, связанный с маркерами invalidaccessentrylist. Сравните первый return value, достигнутую фазу и состояние объекта после отказа.
Для дополнительной сверки документация описывает проверку так: Practical scenario An ACL serializer emits a count larger than its decoded entry array
. Не переносите это условие на другой object generation без повторной фиксации evidence.
После коррекции
Коррекцию выполняйте только на слое, который доказан трассировкой. Затем воспроизведите исходный сценарий и сравните первый HRESULT; другой код означает новую точку диагностики.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.