| Предыдущий | Следующий |
| SEC_E_INVALID_PARAMETER | SEC_E_POLICY_NLTM_ONLY |
SEC_E_DELEGATION_POLICY
Что означает этот результат
SEC_E_DELEGATION_POLICY (0X8009035E) относится к ситуации: действующая политика запрещает требуемую delegation-операцию. Основной ориентир — первый API или service transition, который возвратил это значение; последующий общий текст интерфейса для установления причины слабее.
Точный EN-маркер для поиска по документации: A valid user password does not override a rule that forbids sending reusable credentials.
. Сверяйте его с тем же timestamp и identity объекта.
Evidence до исправления
- SSPI function/package и credential/context handle generation.
- target name, context flags и negotiation step.
- первый status до wrapper logon error и один известный рабочий control.
Специфическая проверка
Критерий проверки должен быть узким: доказать именно «действующая политика запрещает требуемую delegation-операцию» и отличить его от ближайшего соседнего состояния того же subsystem.
Ещё один code-specific ориентир из исходного EN-описания: Effective credential-delegation policy and matching target pattern Verify whether a safer Kerberos constrained-delegation design can replace full credential delegation.
. Он полезен как контроль того, что воспроизводится именно этот boundary, а не соседний HRESULT.
В минимальном тесте оставьте неизменными остальные входы и меняйте только компонент, связанный с маркерами delegation / policy. Сравните первый return value, достигнутую фазу и состояние объекта после отказа.
Для дополнительной сверки документация описывает проверку так: For client credential-delegation policy, these observations are deliberately nonsecret
. Не переносите это условие на другой object generation без повторной фиксации evidence.
Контроль после изменения
После одного доказанного изменения повторите тот же API. Исправление подтверждено, если прежняя причинная граница пройдена, а новый результат и побочные эффекты соответствуют ожидаемому состоянию.
Технические ссылки
- Microsoft Open Specifications: HRESULT values.
- Microsoft: CredSSP Group Policy Settings.
- Microsoft Open Specifications: CredSSP Protocol.
Нужно найти другой код? Найти другой код состояния или ошибки.