| Предыдущий | Следующий |
| ERROR_TOO_MANY_SECRETS | ERROR_INTERNAL_DB_ERROR |
ERROR_SECRET_TOO_LONG
description[значение секрета LSA превышает максимальный размер, принимаемый базой политик.]Закрытое значение слишком велико для операции с секретом LSA
LSA предоставляет объекты секретов и хранение закрытых данных через базу политик. ERROR_SECRET_TOO_LONG относится к длине значения секрета, а не к правилам сложности пароля пользователя и не к имени объекта секрета. MS-LSAD документирует отдельные ограничения имён для LsarCreateSecret, поэтому ошибки длины имени и размера значения следует диагностировать отдельно.
Измерьте длину в байтах на границе API LSA после сериализации и обрамления шифрования, выполненных клиентской библиотекой. Не разбивайте один логический секрет на произвольные фрагменты без документированной схемы восстановления. Если данные принадлежат приложению и заметно превышают размер учётных данных, используйте подходящее защищённое хранилище, а в механизме секретов храните только необходимый ключ или ссылку.
Что проверить
- Запишите длину значения, не занося содержимое секрета в журнал.
- Проверяйте имя секрета отдельно от размера его значения.
- Проверьте, не использует ли приложение закрытые данные LSA для полезной нагрузки, которой место в другом защищённом хранилище.
Ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.