| Предыдущий | Следующий |
| STATUS_MULTIPLE_FAULT_VIOLATION | STATUS_CANNOT_MAKE |
STATUS_CURRENT_DOMAIN_NOT_ALLOWED
Для этого управляющего действия требуется другое отношение между доменами
API доверия и управления каталогом часто различают локальный домен и внешний, доверенный или целевой домен. Операцию создания, удаления или изменения отношения нельзя применять к текущему домену так, будто он является удалённым центром управления.
Проверьте обе стороны операции и направление доверия. Доменные имена могут канонизироваться или разрешаться через псевдонимы, из-за чего два внешне разных значения фактически указывают на один домен.
Что проверить
- Разрешите оба доменных имени в SID и сравните полученные идентификаторы доменов.
- Запишите направление и тип доверия, а также какая сторона является локальной для вызова API.
- Для локальных параметров используйте локальные операции управления доменом, а не принудительную операцию доверия.
Ссылки
- Открытые спецификации Microsoft: удалённый протокол Netlogon
- Samba: доверия Active Directory
- Microsoft: идентификаторы безопасности в Active Directory
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.