| Предыдущий | Следующий |
| NAP_E_SERVICE_NOT_RUNNING | NAP_E_NETSH_GROUPPOLICY_ERROR |
NAP_E_ENTITY_DISABLED
Сущность NAP отключена
NAP_E_ENTITY_DISABLED — это HRESULT 0x8027000E (знаковое десятичное значение -2144927730, беззнаковое десятичное значение 2150039566). AllStat на основании winerror.h описывает его так: «Сущность отключена в службе NapAgent». Значение обозначает ошибку, имеет код средства 0x27 и поле кода 0x000E.
Для случая обращения к отключённой сущности этот HRESULT относится к устаревшей технологии Network Access Protection: NAP недоступна начиная с Windows 10, а современные выпуски Windows Server не содержат прежних ролей NAP, HRA и HCAP. Поэтому его следует учитывать при восстановлении предусмотренного политикой состояния сущности на поддерживаемых устаревших системах, в архивной телеметрии, компонентах совместимости или проектах миграции, не ожидая наличия прежней платформы на современном компьютере.
Регистрация существует, но участие административно запрещено
NAP_E_ENTITY_DISABLED означает, что NapAgent знает о сущности, но не будет её использовать, поскольку она отключена. В зависимости от метода, вернувшего код, сущность может быть SHA или компонентом применения требований. Это существенно отличается от отсутствующей регистрации, остановленной службы агента или неработоспособной конечной точки: речь идёт о состоянии плоскости управления самого компонента.
Почему зарегистрированная сущность бывает отключена
- Администратор или политика намеренно отключили SHA либо клиент применения требований на время диагностики или поэтапного внедрения.
- Обновление продукта сохранило регистрацию, но после миграции оставило флаг включения сброшенным.
- Компонент отключили после повторяющихся сбоев, а рабочая процедура так и не включила его снова.
- Локальная конфигурация расходится с доменной политикой, поэтому средства управления показывают неожиданное эффективное состояние.
- Автоматизация обращается к неверному идентификатору сущности и попадает на другой компонент, который отключён обоснованно.
Сведения о конфигурации
- Зафиксируйте идентификатор сущности, категорию, понятное имя, владельца регистрации и эффективное состояние включения.
- Запишите локальные административные изменения, время обновления групповой политики и средство или API, последним изменившее компонент.
- Убедитесь, что NapAgent работает, а компонент зарегистрирован, чтобы не вывести состояние отключения из несвязанных сбоев.
- Сопоставьте состояние с ожидаемой политикой: в некоторых устаревших развёртываниях неиспользуемые клиенты применения требований намеренно отключались.
Восстановление предусмотренного состояния
- До изменения локального параметра определите авторитетный источник конфигурации.
- Убедитесь, что двоичный файл и регистрация компонента достаточно исправны для возврата в работу.
- Включите именно эту сущность через поддерживаемое управление NAP, затем инициируйте новый обмен SoH.
- После включения наблюдайте за обратными вызовами и результатами изоляции: успешное изменение состояния не подтверждает корректность реализации компонента.
Отличие от соседних результатов NAP
NAP_E_NOT_REGISTERED означает отсутствие регистрации. NAP_E_SERVICE_NOT_RUNNING означает недоступность службы-посредника. NAP_E_NETSH_GROUPPOLICY_ERROR показывает, что для команды, зависящей от групповой политики, нет применимой конфигурации политики. Этот код указывает именно на отключённое состояние сущности внутри NapAgent.
Повтор и восстановление
Повтор отклонённой операции без изменения эффективной конфигурации даст тот же результат. Включайте компонент только тогда, когда этого требуют политика и поддерживаемая платформа; в современных версиях Windows NAP недоступна, и восстанавливать её не следует. Если политика сразу снова отключает сущность, исправьте источник политики, а не переключайте локальное состояние многократно.
Практический сценарий
Устаревший VPN-клиент применения требований остаётся зарегистрированным после окна обслуживания, однако администратор отключил его для локализации сбоя. Позже служба пытается выполнить привязку и получает NAP_E_ENTITY_DISABLED. После установки исправленного двоичного файла администратор включает именно этот идентификатор и проверяет новый обмен данными о работоспособности.
Ссылки
- Microsoft: константы ошибок NAP
- Microsoft: Network Access Protection
- Microsoft: архитектура клиента NAP
- Microsoft: интерфейсы NAP
Нужно найти другой код? Найти другой код состояния или ошибки.