| Предыдущий | Следующий |
| STATUS_LPAC_ACCESS_DENIED | STATUS_APP_DATA_NOT_FOUND |
STATUS_ADMINLESS_ACCESS_DENIED
Что означает STATUS_ADMINLESS_ACCESS_DENIED
STATUS_ADMINLESS_ACCESS_DENIED означает, что операция требует административных полномочий, которых по модели безопасности на этой системе нет.
Что проверить
Зафиксируйте учётную запись и API/операцию, вернувшую код.
- Проверьте именно требование к полномочиям и типу security context, а не только ACL целевого объекта.
- Если решение принимал домен или служба каталогов, сопоставьте событие Security/Directory Services с той же попыткой.
Практический смысл и диагностика
- Операция требует administrator authority, которой по замыслу нет в текущей adminless security model.
- Отделяйте это от обычного ACL denial: расширение ACL файла или объекта не создаёт отсутствующие privileged authority и может разрушить предполагаемую границу безопасности.
- Не исправляйте проблему через Everyone:FullControl, принудительную смену владельца или повтор с тем же token.
- Если функция действительно требует privilege, вынесите узкую операцию в аутентифицированную привилегированную службу или broker с минимальной поверхностью API.
- Проверьте предположения развёртывания и политики на устройствах, где локальный административный workflow намеренно отсутствует, и адаптируйте архитектуру продукта к этой модели.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.