| Предыдущий | Следующий |
| MQ_ERROR_ACCESS_DENIED | MQ_ERROR_INSUFFICIENT_RESOURCES |
MQ_ERROR_PRIVILEGE_NOT_HELD
MQ_ERROR_PRIVILEGE_NOT_HELD: смысл кода и диагностика
MQ_ERROR_PRIVILEGE_NOT_HELD — HRESULT, относящийся к области Microsoft Message Queuing. У вызывающего процесса отсутствует системная привилегия, необходимая для операции Message Queuing.
Применительно к MQ_ERROR_PRIVILEGE_NOT_HELD этот HRESULT возвращён MSMQ. В случае MQ_ERROR_PRIVILEGE_NOT_HELD для точного вывода нужны имя очереди, операция, режим доступа и то, используется ли public/private/direct format name.
Практический вывод для MQ_ERROR_PRIVILEGE_NOT_HELD: этот HRESULT фиксирует описанное условие, но сам по себе не показывает, какой участник операции первым нарушил контракт. Для MQ_ERROR_PRIVILEGE_NOT_HELD найдите первый вызов, вернувший статус, и только после этого меняйте конфигурацию подсистемы Microsoft Message Queuing.
Как читать имя MQ_ERROR_PRIVILEGE_NOT_HELD
Имя MQ_ERROR_PRIVILEGE_NOT_HELD помогает сузить поиск: ERROR — ошибка; PRIVILEGE — технический маркер «privilege»; NOT — отрицание условия; HELD — технический маркер «held». Эти части имени не заменяют документацию API, но позволяют проверить, что журнал и код относятся к одному и тому же условию.
Что проверить в первую очередь
Применительно к MQ_ERROR_PRIVILEGE_NOT_HELD условие связано с правами, политикой или контекстом безопасности. В случае MQ_ERROR_PRIVILEGE_NOT_HELD проверять нужно реальный токен процесса и целевой объект, а не только членство пользователя в группе администраторов.
- Для MQ_ERROR_PRIVILEGE_NOT_HELD зафиксируйте SID и integrity level вызывающего процесса, ACL/политику объекта и результат проверки под той же учётной записью.
- При разборе MQ_ERROR_PRIVILEGE_NOT_HELD проверьте ACL очереди и системные привилегии под фактической учётной записью процесса.
- При разборе MQ_ERROR_PRIVILEGE_NOT_HELD запишите path name и format name очереди, тип операции, права доступа и свойства, которые читались или записывались.
- При разборе MQ_ERROR_PRIVILEGE_NOT_HELD проверьте состояние службы MSMQ, достижимость удалённой машины и подключение к службе каталогов при необходимости.
- При разборе MQ_ERROR_PRIVILEGE_NOT_HELD сверьте размеры буферов свойств и повторите запрос по документированной схеме определения требуемой длины.
Диагностический минимум
- Для MQ_ERROR_PRIVILEGE_NOT_HELD проверьте воспроизведение на локальной private queue, чтобы отделить сеть и каталог от API-контракта.
- Для MQ_ERROR_PRIVILEGE_NOT_HELD не создавайте дубликат очереди до проверки существующего path name и instance identifier.
- Для MQ_ERROR_PRIVILEGE_NOT_HELD сохраните HRESULT, PROPID, фактическую/требуемую длину и тип форматного имени.
Как подтвердить исправление
Применительно к MQ_ERROR_PRIVILEGE_NOT_HELD исправление MQ_ERROR_PRIVILEGE_NOT_HELD подтверждено, когда исходный сценарий завершается ожидаемо, журналы больше не содержат этого статуса, а отдельный отрицательный тест по-прежнему корректно обнаруживает описанное условие.
Ссылки по MQ_ERROR_PRIVILEGE_NOT_HELD
Нужно найти другой код? Найти другой код состояния или ошибки.