| Предыдущий | Следующий |
| STATUS_SPECIAL_GROUP | STATUS_MEMBERS_PRIMARY_GROUP |
STATUS_SPECIAL_USER
Windows защищает эту специальную учётную запись от запрошенного изменения
Стандартные учётные записи, такие как Administrator, Guest и системно управляемые идентичности, имеют специальные SID или роли восстановления. Некоторые операции, допустимые для обычных пользователей, блокируются ради сохранения загрузки, восстановления, работы служб или администрирования.
Определяйте учётную запись по SID, а не по локализованному имени. Используйте документированные средства включения, отключения, переименования, смены пароля или политики, где они поддерживаются, и не удаляйте и не заменяйте защищённую идентичность обычной учётной записью, которая не может иметь ту же семантику безопасности.
Что проверить
- Разрешите SID учётной записи и определите её документированную роль.
- Проверьте, существует ли поддерживаемая политика управления нужным свойством.
- До изменения состояния специальной учётной записи проверьте зависимости восстановления и служб.
Ссылки
- Microsoft: стандартные учётные записи Active Directory
- Открытые спецификации Microsoft: удалённый протокол SAM
- Microsoft: NetUserDel
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.