| Предыдущий | Следующий |
| ERROR_MEMBER_IN_GROUP | ERROR_LAST_ADMIN |
ERROR_MEMBER_NOT_IN_GROUP
Запрос на удаление из группы сослался на отсутствующую связь членства
SamrRemoveMemberFromGroup и NetGroupDelUser работают с существующим членством в группе. ERROR_MEMBER_NOT_IN_GROUP означает, что операция с пользователем и группой дошла до уровня управления членством, но запрошенная связь отсутствует. Это отличается от ERROR_NO_SUCH_USER или ERROR_NO_SUCH_GROUP, когда не найден один из базовых объектов.
Автоматизация удаления членства обычно должна запросить или перечислить текущий состав группы, прежде чем считать это состояние ошибкой. Для инструмента управления желаемым состоянием, цель которого — просто обеспечить отсутствие пользователя в группе, такое состояние может считаться идемпотентным успехом. Однако оно также может указывать, что вызывающая сторона разрешила не ту доменную учётную запись или не ту группу. По возможности фиксируйте стабильные идентификаторы, а не сравнивайте только отображаемые имена.
Что следует проверить
- Убедитесь, что и пользователь, и группа разрешаются в предполагаемом домене учётных записей.
- Прочитайте текущее членство, прежде чем решать, является ли результат безвредным идемпотентным состоянием.
- Проверьте наличие одноимённой учётной записи из другого домена или локальной базы SAM.
Ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.