| Предыдущий | Следующий |
| STATUS_MEMBER_IN_GROUP | STATUS_LAST_ADMIN |
STATUS_MEMBER_NOT_IN_GROUP
Нет соответствующего прямого членства в группе для удаления
Пользователь может получать эффективный доступ через вложенные группы или отношения с другим доменом, не являясь при этом прямым членом этой группы. API удаления из группы работают с набором прямых участников и поэтому не могут удалить косвенный путь, если здесь указать пользователя.
Разрешите оба SID и перечислите прямых участников перед изменением. Если требуется убрать эффективный доступ, проследите все вложенные группы и записи ACL, а не делайте вывод об отсутствии доступа по одной неудачной операции удаления.
Что проверить
- Перечислите прямых участников группы и сравните SID.
- Разделяйте прямое членство и членство, полученное через вложенность или развёртывание маркера доступа.
- Повторно рассчитайте эффективный доступ после изменения правильного пути членства.
Ссылки
- Открытые спецификации Microsoft: удалённый протокол SAM
- Microsoft: NetGroupDelUser
- Microsoft: AccessCheck
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.