| Предыдущий | Следующий |
| STATUS_MEMBER_NOT_IN_GROUP | STATUS_WRONG_PASSWORD |
STATUS_LAST_ADMIN
Хранилище учётных записей предотвращает блокировку административного доступа
Отключение, удаление или ограничение последнего администратора может оставить компьютер или домен без поддерживаемого способа управления. Поэтому SAM защищает определённые переходы состояния учётной записи, если они сделали бы администрирование невозможным.
Не обходите проверку повреждением базы учётных записей или автономным редактированием метаданных. Создайте другого проверенного администратора, убедитесь в возможности входа и восстановления и только затем повторите требуемое изменение. В домене также учитывайте репликацию и процедуры аварийного доступа.
Что проверить
- Перечислите включённые учётные записи с административными возможностями в целевой области.
- Проверьте интерактивное или удалённое администрирование с помощью заменяющей учётной записи.
- Перед отключением или удалением учётной записи сохраните документированный аварийный путь доступа.
Ссылки
- Открытые спецификации Microsoft: удалённый протокол SAM
- Microsoft: стандартные учётные записи Active Directory
- Microsoft: NetUserDel
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.