| Предыдущий | Следующий |
| STATUS_LUIDS_EXHAUSTED | STATUS_INVALID_ACL |
STATUS_INVALID_SUB_AUTHORITY
Иерархия SID недопустима для этой операции
Windows SID содержит identifier authority и ограниченную последовательность 32-разрядных subauthority. Многие API также придают смысл определённым позициям, например идентификатор домена с последующим relative identifier. Этот статус означает, что переданную иерархию нельзя использовать требуемым способом.
Не исправляйте SID удалением или сдвигом компонентов: это может превратить одну идентичность в другую. Проверьте весь двоичный SID, количество subauthority и операцию-потребитель. Синтаксически допустимый SID может быть семантически неверным для API, требующего SID домена, учётной записи или well-known SID.
Что проверить
- Выполните IsValidSid и запишите количество subauthority до обращения к любому компоненту.
- Сравните SID с authority учётной записи, выдавшей его, а не только с текстовым префиксом.
- Повторно разрешите имя principal через правильный домен или локальную authority вместо редактирования строки SID.
Ссылки
- Microsoft: идентификаторы безопасности в Active Directory
- Microsoft: компоненты SID
- Microsoft: API идентификаторов безопасности
- Microsoft Open Specifications: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.