| Предыдущий | Следующий |
| ERROR_MEMBER_NOT_IN_GROUP | ERROR_WRONG_PASSWORD |
ERROR_LAST_ADMIN
Windows отклонила операцию, способную устранить административный доступ
Этот статус является защитным условием, а не обычным отказом доступа. Код управления учётными записями попытался отключить, удалить или иным способом сделать административную учётную запись непригодной в состоянии, когда система могла бы остаться без доступной учётной записи администратора. Встроенные и связанные с администраторами субъекты также имеют известные идентификаторы и специальную обработку в модели безопасности Windows.
Перед повтором инвентаризируйте реальные административные субъекты и их включённое состояние на целевом компьютере или в домене. Создания обычного пользователя недостаточно, если он не имеет нужного административного членства и не может войти при действующей политике. Не обходите защиту прямым редактированием базы SAM: поддерживаемой границей являются API учётных записей, сохраняющие согласованность базы безопасности.
Что проверить
- Определите операцию с учётной записью: удаление, отключение, смена пароля или членства.
- Убедитесь, что другой включённый административный субъект действительно может пройти аутентификацию и управлять целью.
- Используйте поддерживаемые API учётных записей и групп вместо автономного изменения SAM.
Ссылки
- MS-DTYP: структуры общеизвестных SID
- Microsoft: NetUserDel
- Microsoft: API управления сетевыми учётными записями
Нужно найти другой код? Найти другой код состояния или ошибки.