| Предыдущий | Следующий |
| STATUS_DS_UNIVERSAL_CANT_HAVE_LOCAL_MEMBER | STATUS_DS_LOCAL_CANT_HAVE_CROSSDOMAIN_LOCAL_MEMBER |
STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER
Что означает STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER
STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER означает нарушение правил области действия групп Active Directory: global group не может содержать участника из другого домена.
Что проверить
- Определите домен группы и домен добавляемого пользователя или группы.
- Проверьте group scope: Global, Universal или Domain Local.
- Не ориентируйтесь только на совпадение имён — сравните SID и объект каталога.
- Если членство должно быть междоменным, выберите подходящую модель вложенных групп.
Исправление — изменить структуру групп в соответствии с правилами AD, например использовать Universal или Domain Local там, где это соответствует задаче, а не форсировать недопустимое членство.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.