| Предыдущий | Следующий |
| STATUS_LOGON_NOT_GRANTED | STATUS_SECRET_TOO_LONG |
STATUS_TOO_MANY_SECRETS
Хранилище секретов LSA достигло предела количества объектов
Закрытые данные LSA хранятся как именованные секретные объекты и предназначены для конкретных системных или серверных учётных данных, а не как универсальная зашифрованная база данных. Это состояние означает, что предел реализации на число секретных объектов исчерпан. Создание случайных новых имён ключей при каждом обновлении может превратить ошибку очистки в общесистемный сбой хранилища политики.
Определите поведение приложения или службы, создающей секреты, и найдите устаревшие имена до удаления чего-либо. Имена секретов могут представлять учётные данные операционной системы или служб, поэтому массовое удаление из базы политики небезопасно. Исправьте компонент-источник и удаляйте только те объекты, чьи владение и жизненный цикл понятны.
Что проверить
- Запишите шаблон имён ключей и компонент, вызывающий LsaStorePrivateData или операции секретов LSAD.
- Найдите неограниченное создание новых имён секретов вместо обновления существующих объектов.
- Удаляйте только подтверждённо устаревшие секреты приложения через поддерживаемые операции LSA.
Ссылки
- Microsoft: LsaStorePrivateData
- Microsoft: LsaRetrievePrivateData
- Открытые спецификации Microsoft: поведение продукта MS-LSAD
Нужно найти другой код? Найти другой код состояния или ошибки.