| Предыдущий | Следующий |
| ERROR_CLOUD_FILE_PROPERTY_CORRUPT | ERROR_CLOUD_FILE_INCOMPATIBLE_HARDLINKS |
ERROR_CLOUD_FILE_ACCESS_DENIED
CFAPI отклонил доступ вызывающей стороны к заполнителю или корню синхронизации
ERROR_CLOUD_FILE_ACCESS_DENIED может быть вызван локальными требованиями доступа, а не только авторизацией удалённой службы. Например, CfConnectSyncRoot требует подходящего доступа к корню синхронизации, CfSetPinState — права чтения данных или изменения DACL, а CfSetInSyncState — права записи данных или изменения DACL. Политика управления активным корнем может дополнительно ограничивать операции владельцем подключения поставщика.
Запишите токен вызывающего процесса, уровень целостности, запрошенные права, флаги открытия дескриптора, ACL объекта и принадлежность процесса активному подключению поставщика. Не считайте повышение привилегий универсальным решением: может требоваться открыть дескриптор только для атрибутов с документированными правами или направить запрос через подключённого поставщика. Отделяйте этот локальный статус от ошибок удалённой аутентификации и авторизации учётной записи.
Что проверить
- Запишите точную маску доступа, с которой открыт корень или заполнитель.
- Отдельно проверьте ACL NTFS и владение подключённого поставщика.
- Используйте минимальный документированный доступ, необходимый конкретному вызову CFAPI.
Ссылки
- Microsoft: доступ к корню синхронизации для CfConnectSyncRoot
- Microsoft: доступ для изменения состояния закрепления
- Microsoft: доступ для изменения состояния синхронизации
Нужно найти другой код? Найти другой код состояния или ошибки.