| Предыдущий | Следующий |
| KERN_INSUFFICIENT_BUFFER_SIZE | MACH_MSG_VM_KERNEL |
KERN_DENIED
KERN_DENIED — конкретное значение XNU kern_return_t для запроса, отклонённого политикой безопасности. Оно информативнее общей ошибки, поскольку операция достигла точки проверки политики; однако не указывает точную политику, entitlement, контекст авторизации или правило, отклонившее запрос.
Ресурсы Mach обычно доступны через порты и права портов, но проверки политики могут существовать и выше базовой модели прав. Отличайте этот результат от ошибки защиты виртуальной памяти и недействительного права порта: они относятся к разным уровням и требуют разной диагностики.
Целенаправленное исследование
- Определите службу, интерфейс Mach и целевой объект, выполнившие проверку политики.
- Соберите журналы соответствующей подсистемы и, где применимо, контекст подписания или авторизации вызывающей стороны.
- Убедитесь, что предполагаемая операция разрешена общедоступным API, вместо попытки обойти решение.
- Сохраняйте
KERN_DENIEDпри преобразовании в ошибку более высокого уровня, чтобы сбои политики оставались различимыми в телеметрии.
Ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.