| Предыдущий | Следующий |
| STATUS_DS_UNIVERSAL_CANT_HAVE_LOCAL_MEMBER | STATUS_DS_LOCAL_CANT_HAVE_CROSSDOMAIN_LOCAL_MEMBER |
STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER
Что означает STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER
STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER (0xC00002DA) — глобальная группа не может содержать участника из другого домена.
Что проверить
Зафиксируйте исходный и целевой DN, класс объекта и контроллер домена, который обрабатывал изменение.
- Проверьте допустимость RDN/атрибута именования, существование родителя и ограничения на междоменное перемещение для этого класса.
- Для изменений домена/контекста именования проверьте состояние соответствующей FSMO-роли и отсутствие конфликтующего объекта.
Исходная формулировка
a Global group cannot contain an account or group from another domain
The attempted member belongs to a different domain from the Global group. A Global group is constrained to accounts and Global groups from its own domain, even when trust relationships allow authentication and resource access across domains.
Verify the member’s distinguished name and SID domain, not only its resolved name. A request can look local in a management console while the referenced principal comes from a child, parent, or trusted domain.
Native-mode nesting rules | Active Directory security groups | Security principals and SIDs
Compare the exact ds / global / cant / have / crossdomain operation on a working system and record differences in object lifetime, access token, device state, negotiated protocol, and policy.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.