| Предыдущий | Следующий |
| STATUS_NO_SUCH_MEMBER | STATUS_KEY_DELETED |
STATUS_INVALID_MEMBER
Тип объекта участника несовместим с группой
Правила членства зависят от области псевдонима, конфигурации домена и типа SID, возвращённого поиском учётной записи. Доменный объект, заполнитель удалённого объекта, компьютер, группа или другой класс субъекта может быть отклонён, даже если имя успешно разрешается.
Зафиксируйте SID_NAME_USE или класс объекта SAM, а не считайте каждый разрешённый SID пользователем. Выберите правильный тип целевой группы и поддерживаемую связь вложения; изменение формата имени не меняет базовый тип учётной записи.
Что проверить
- Зафиксируйте разрешённый тип SID и исходный домен.
- Убедитесь, что целевой псевдоним допускает данный класс субъекта и область вложения.
- Используйте поддерживаемую промежуточную группу только тогда, когда этого требуют политика и развёртывание маркера.
Ссылки
- Открытые спецификации Microsoft: удалённый протокол SAM
- Microsoft: NetLocalGroupAddMembers
- Microsoft: LsaLookupNames2
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.