| Предыдущий | Следующий |
| ERROR_OPLOCK_HANDLE_CLOSED | ERROR_INVALID_ACE_CONDITION |
ERROR_NO_ACE_CONDITION
Что означает ERROR_NO_ACE_CONDITION
ERROR_NO_ACE_CONDITION возвращается, когда код пытается получить или обработать condition у ACE, тип которого не содержит conditional expression. Обычный allow/deny ACE вполне может законно не иметь условия, поэтому этот результат нельзя автоматически считать повреждённым security descriptor.
Что проверить
- Сохраните ACE type/index и исходный SDDL до canonicalization или перестановки ACL.
- Проверьте, относится ли запись к callback/conditional ACE type, для которого condition действительно предусмотрено.
- Если descriptor преобразовывался, не используйте старый индекс ACE: canonical ordering могла изменить положение записи.
Как действовать
Вызывайте condition-specific API только для подходящих ACE types. Если policy действительно требует conditional ACE, создайте корректную запись с выражением. Не добавляйте пустое условие как обход — это меняет security semantics вместо исправления caller logic.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.