Что означает код HRESULT 0xC00D1590 (NS_E_AUTHORIZATION_FILE_NOT_FOUND)?

 
Предыдущий Следующий
NS_E_ARCHIVE_GAP_DETECTED NS_E_BAD_MARKIN

NS_E_AUTHORIZATION_FILE_NOT_FOUND

Как исследовать NS_E_AUTHORIZATION_FILE_NOT_FOUND

Механизм и область действия

NS_E_AUTHORIZATION_FILE_NOT_FOUND (0xC00D1590) означает, что модуль авторизации не может открыть настроенный файл политики или ACL. Для NS_E_AUTHORIZATION_FILE_NOT_FOUND наиболее полезная интерпретация начинается с определения объекта Windows Media Services, вернувшего HRESULT.

Для NS_E_AUTHORIZATION_FILE_NOT_FOUND модули администрирования и системные модули проверяют конкретные свойства до привязки сокетов, записи журналов, загрузки удалённых данных или архивирования потока. Когда возвращается NS_E_AUTHORIZATION_FILE_NOT_FOUND, сбой на этом уровне следует диагностировать по конфигурации модуля и его первому низкоуровневому результату. В трассировке NS_E_AUTHORIZATION_FILE_NOT_FOUND экспортируйте точные значения свойств модуля и запишите учётную запись службы. При диагностике NS_E_AUTHORIZATION_FILE_NOT_FOUND один только текст в MMC может скрывать область привязки, нормализованные URL или унаследованные значения по умолчанию. Для NS_E_AUTHORIZATION_FILE_NOT_FOUND решающий вопрос состоит в том, соответствуют ли текущий объект и значения этой границе; базовое описание AllStat само по себе не показывает поколение объекта, выбранный модуль или низкоуровневый сбой.

Сформируйте воспроизводимую запись об инциденте

СведенияПочему они важны для NS_E_AUTHORIZATION_FILE_NOT_FOUND
Решающее состояниеНастроенный путь, доступ для учётной записи службы, пакет развёртывания, текущий рабочий или базовый каталог и первая файловая ошибка Win32.
Объект-владелецЗапишите сервер, точку публикации, список воспроизведения, узел пространства имён, модуль или элемент кэша, вернувший NS_E_AUTHORIZATION_FILE_NOT_FOUND, включая время его создания или перезапуска.
Первый низкоуровневый результатСохраните самое раннее событие Win32, сокета, COM, анализатора или модуля перед HRESULT; последующие оболочки могут сопоставлять одному NS_E_AUTHORIZATION_FILE_NOT_FOUND несколько причин.
Контролируемое сравнениеИспользуйте заведомо исправный объект того же типа и изменяйте только предусловие «модуль авторизации не может открыть настроенный файл политики или ACL».
Конфиденциальные данныеДля NS_E_AUTHORIZATION_FILE_NOT_FOUND по возможности записывайте идентификаторы, длины, хэши и отредактированные URL; не публикуйте пароли, файлы авторизации или неограниченные клиентские данные.

Не объединяйте близкие значения HRESULT

Главное различие: ошибки исходного файла относятся к источникам медиаданных; рассматриваемый файл принадлежит пути принятия решения об авторизации.

Близкий результатДругая контрольная точка
NS_E_WIZARD_RUNNINGСопоставьте его собственную символическую границу и первый отказавший вызов; этот результат нельзя автоматически объединять с NS_E_AUTHORIZATION_FILE_NOT_FOUND.
NS_E_ARCHIVE_GAP_DETECTEDПо отношению к NS_E_AUTHORIZATION_FILE_NOT_FOUND этот соседний результат относится к другой ветви состояния или проверки, даже если видимый пользователю симптом похож.
NS_E_INVALID_LOG_URLДля NS_E_AUTHORIZATION_FILE_NOT_FOUND определите авторитетный результат по типу объекта и последовательности операций.

Механизм именно этого сбоя

В типичном инциденте NS_E_AUTHORIZATION_FILE_NOT_FOUND сервер доходит до открытия настроенного файла политики или ACL модулем авторизации и отклоняет операцию до того, как вызывающая сторона вправе считать следующий этап выполненным. Поэтому в записи об инциденте следует связать настроенный путь, доступ учётной записи службы, пакет развёртывания, текущий рабочий или базовый каталог и первую файловую ошибку Win32 с поколением объекта и точным административным или протокольным запросом.

Полезный отрицательный контроль — развернуть требуемый файл авторизации по настроенному абсолютному пути и проверить его под учётной записью WMServer. Если после этого тот же вызов с NS_E_AUTHORIZATION_FILE_NOT_FOUND продвигается дальше, результат подтверждает эту границу. Если NS_E_AUTHORIZATION_FILE_NOT_FOUND сохраняется, вернитесь к первому низкоуровневому событию, а не расширяйте исправление.

Заманчивый, но вводящий в заблуждение ответ — отключить проверку подлинности или выдать широкие права, скрыв отсутствующую политику. Такое действие не проверяет важное здесь различие: ошибки исходного файла относятся к источникам медиаданных, а этот файл — к пути авторизации. Для NS_E_AUTHORIZATION_FILE_NOT_FOUND по этой же причине система мониторинга должна сохранять символическое имя, а не только общую ошибку COM.

Минимальный полезный эксперимент

  1. Зафиксируйте 0xC00D1590, NS_E_AUTHORIZATION_FILE_NOT_FOUND, точное действие API или администрирования и временную метку первого сбоя.
  2. Сохраните настроенный путь, доступ учётной записи службы, пакет развёртывания, текущий рабочий или базовый каталог и первую файловую ошибку Win32.
  3. Для NS_E_AUTHORIZATION_FILE_NOT_FOUND убедитесь, что объект по-прежнему относится к текущему поколению WMServer, точки публикации или презентации.
  4. Выполните один изолированный эксперимент: разверните требуемый файл авторизации по настроенному абсолютному пути и проверьте его под учётной записью WMServer.
  5. Повторите исходную операцию NS_E_AUTHORIZATION_FILE_NOT_FOUND через тот же протокол и ту же учётную запись службы; не заменяйте её другой клиентской проверкой.
  6. После NS_E_AUTHORIZATION_FILE_NOT_FOUND проверьте ожидаемое следующее состояние и сохраните любой последующий HRESULT как отдельный результат конвейера.

Для NS_E_AUTHORIZATION_FILE_NOT_FOUND сохраните серверное событие и состояние объекта после исправления, чтобы более поздний последующий HRESULT не был ошибочно принят за повтор этого сбоя.

Изменения, не доказывающие причину

  • Отключение проверки подлинности или выдача широких прав для сокрытия отсутствующей политики.
  • Для NS_E_AUTHORIZATION_FILE_NOT_FOUND не стирайте первый HRESULT многократными нажатиями Apply: последующие вызовы могут заменить сведения об ошибке потока и скрыть компонент, отклонивший операцию.
  • Не подавляйте NS_E_AUTHORIZATION_FILE_NOT_FOUND и не заменяйте его общей «ошибкой медиасервера»; сохраняйте символический код и вызвавшую его операцию в телеметрии.

Результаты проверки

Наблюдение при повторной проверкеИнтерпретация
Тот же вызов по-прежнему возвращает NS_E_AUTHORIZATION_FILE_NOT_FOUNDДля NS_E_AUTHORIZATION_FILE_NOT_FOUND отклонённое предусловие не изменилось либо вызывающая сторона всё ещё использует старое поколение объекта или конфигурации.
Операция продвигается дальше и появляется более поздний кодГраница NS_E_AUTHORIZATION_FILE_NOT_FOUND пройдена. После NS_E_AUTHORIZATION_FILE_NOT_FOUND диагностируйте новый код на его собственном этапе источника, анализатора, приёмника, сети или клиента.
Новый объект работает, а сохранённый — нетДля NS_E_AUTHORIZATION_FILE_NOT_FOUND в инциденте участвует время жизни объекта или устаревший контекст; исправьте управление жизненным циклом вместо общесистемного изменения.
Отказывает только одна точка публикации, список воспроизведения, ключ кэша или модульДля NS_E_AUTHORIZATION_FILE_NOT_FOUND сведения указывают скорее на конфигурацию или содержимое конкретного объекта, чем на отказ всего сервера.

Технические материалы

Закрывайте инцидент только после того, как NS_E_AUTHORIZATION_FILE_NOT_FOUND перестанет возвращаться для текущего объекта.


Нужно найти другой код? Найти другой код состояния или ошибки.