| Предыдущий | Следующий |
| STATUS_POLICY_OBJECT_NOT_FOUND | STATUS_VOLUME_NOT_UPGRADED |
STATUS_POLICY_ONLY_IN_DS
Запрошенные данные политики существуют только в службе каталогов
Политика безопасности Windows содержит локальные объекты и, в доменных системах, сведения, поддерживаемые Active Directory. MS-LSAD явно различает объекты локальной политики и глобальные секреты или объекты доверенных доменов, которые в соответствующих версиях сервера могут храниться в Active Directory. Этот статус сообщает вызывающей стороне, что выбранные сведения политики относятся к стороне службы каталогов.
Сохраните роль целевого компьютера и доменный контекст. Дескриптор локальной политики не заменяет доступ к каталогу, а копирование локальных данных реестра не создаст состояние, поддерживаемое каталогом. Диагностируйте доступность каталога, выбранный контроллер домена и протокол или API, использованный для запроса объекта.
Что проверить
- Зафиксируйте, является ли цель контроллером домена, рядовым сервером или рабочей станцией.
- Определите класс или объект сведений политики и домен или контроллер домена, выбранные для запроса.
- Используйте документированную операцию с поддержкой каталога, а не принудительный поиск в локальной политике.
Ссылки
- Открытые спецификации Microsoft: поведение продукта MS-LSAD
- Открытые спецификации Microsoft: LsarOpenPolicy2
- Microsoft: LsaOpenPolicy
Нужно найти другой код? Найти другой код состояния или ошибки.