| Предыдущий | Следующий |
| ERROR_SERVER_SID_MISMATCH | ERROR_FLOAT_MULTIPLE_FAULTS |
ERROR_CANT_ENABLE_DENY_ONLY
Что означает ERROR_CANT_ENABLE_DENY_ONLY
ERROR_CANT_ENABLE_DENY_ONLY — группу, помеченную как используемую только для запрета, нельзя включить.
Что проверить
Получите токен безопасности, который приложение пытается изменить, и список его group SIDs с атрибутами.
- Проверьте, какая группа помечена mandatory или deny-only: эти атрибуты ограничивают допустимые преобразования токена.
- Не пытайтесь снять обязательный атрибут или превратить deny-only группу обратно во включённую в том же токене; создавайте токен документированным способом.
Исходная формулировка
A token group marked deny-only cannot be enabled for granting access.
A restricted token converted a SID to deny-only as part of sandboxing or least privilege.
impersonation or sandbox policy deliberately converted a group to deny-only
a restricted token is being modified as though it were a normal primary token
the wrong token was selected for adjustment
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.