| Предыдущий | Следующий |
| STATUS_INVALID_PACKAGE_SID_LENGTH | STATUS_ADMINLESS_ACCESS_DENIED |
STATUS_LPAC_ACCESS_DENIED
Что означает STATUS_LPAC_ACCESS_DENIED
STATUS_LPAC_ACCESS_DENIED означает, что access check отклонил операцию именно с учётом ограничений Less Privileged AppContainer. Такой token имеет более узкие права, чем обычный AppContainer, поэтому широкого разрешения для package может быть недостаточно.
Что проверить
- Сохраните token type, package SID и capability SIDs процесса.
- Проверьте ACL точного объекта и parent-directory traversal для файловой системы.
- Не переносите разрешения, работающие для обычного desktop/AppContainer process, на LPAC без отдельной проверки.
Как исправить
Предоставляйте только требуемую capability или ACL entry, соответствующую модели sandbox. Не ослабляйте глобальные permissions каталога или named object только ради обхода LPAC denial.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.