| Предыдущий | Следующий |
| ERROR_DS_SEC_DESC_INVALID | ERROR_DS_SUBREF_MUST_HAVE_PARENT |
ERROR_DS_NO_DELETED_NAME
При удалении не удалось создать имя объекта в контейнере Deleted Objects
Обычно Active Directory сохраняет представление удалённого объекта и перемещает его в контейнер Deleted Objects соответствующего контекста именования. MS-ADTS описывает изменённый при удалении RDN, построенный из имени объекта, маркера DEL и objectGUID, с усечением при необходимости соблюсти ограничения размера RDN. Этот код относится именно к этапу именования при удалении.
Исследуйте идентичность целевого объекта и состояние базы данных каталога, а не переименовывайте рабочий объект случайным образом. Сохраните исходное имя, objectGUID, контекст именования и контроллер домена, выполняющий удаление. Поскольку имя удалённого объекта формирует сам каталог, изменения экранирования RFC 4514 на стороне приложения вряд ли будут прямым исправлением.
Что проверить
- Прочитайте objectGUID и исходный RDN до повторения разрушительных операций.
- Проверьте журнал Directory Service и состояние базы данных на сбойном контроллере домена.
- Отличайте невозможность сформировать имя удалённого объекта от обычного дубликата активного RDN.
Ссылки
- MS-ADTS: операция удаления Active Directory
- MS-ADTS: objectGUID и особое поведение атрибутов
- IETF RFC 4514: строковое представление различающихся имён LDAP
Нужно найти другой код? Найти другой код состояния или ошибки.