| Предыдущий | Следующий |
| ERROR_BAD_IMPERSONATION_LEVEL | ERROR_BAD_VALIDATION_CLASS |
ERROR_CANT_OPEN_ANONYMOUS
ERROR_CANT_OPEN_ANONYMOUS (1347, 0x00000543) означает, что Windows отказалась открыть токен с анонимным уровнем имперсонации. Анонимные токены намеренно не предоставляют пригодную идентичность клиента и не разрешают имперсонацию клиента.
Документированный результат OpenThreadToken
OpenThreadToken возвращает эту ошибку именно для анонимного токена имперсонации. Это отличается от ERROR_NO_TOKEN: токен может существовать, но его уровень безопасности намеренно не позволяет вызывающему коду открыть и использовать его как обычный клиентский токен.
Правильная реакция
- Определите, позволяет ли протокол клиенту запросить более высокий уровень имперсонации.
- Спроектируйте серверную операцию так, чтобы анонимные клиенты либо отклонялись, либо обслуживались без идентичности клиента, либо направлялись через отдельный путь авторизации.
- Не рассматривайте токен процесса или службы как прозрачную замену анонимного клиентского токена.
- Закрывайте любой дескриптор токена, успешно открытый в других путях; неудачное открытие анонимного токена не возвращает пригодный дескриптор.
См. документацию Microsoft по OpenThreadToken и уровни имперсонации.
Нужно найти другой код? Найти другой код состояния или ошибки.