| Предыдущий | Следующий |
| STATUS_FILE_DELETED | STATUS_SPECIAL_GROUP |
STATUS_SPECIAL_ACCOUNT
Встроенной учётной записью нельзя управлять как обычной
Встроенные учётные записи и группы используют общеизвестные идентификаторы и участвуют в восстановлении и административных политиках. Некоторые операции, допустимые для обычных пользовательских объектов, например удаление или замена идентичности, намеренно запрещены для этих специальных учётных записей.
Используйте поддерживаемые изменения свойств и средства политик вместо попытки пересоздать объект. Переименование встроенной учётной записи не меняет её SID, тогда как удаление и замена нарушили бы ссылки, сохранённые в ACL и политиках.
Что проверить
- Разрешите SID объекта и определите, является ли он общеизвестной или встроенной идентичностью.
- Запишите точную операцию SAMR и запрошенный класс информации.
- Используйте документированный альтернативный способ управления учётной записью вместо удаления или клонирования.
Ссылки
- Открытые спецификации Microsoft: удалённый протокол SAM
- Microsoft: идентификаторы безопасности в Active Directory
- Microsoft: API идентификаторов безопасности
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.