| Предыдущий | Следующий |
| ERROR_DS_INVALID_DMD | ERROR_DS_NOT_ON_BACKLINK |
ERROR_DS_OBJ_GUID_EXISTS
objectGUID конфликтует с существующей активной или удалённой идентичностью
Active Directory назначает objectGUID при создании объекта и впоследствии рассматривает это значение как устойчивую идентичность только для чтения. MS-ADTS допускает указанный запрашивающей стороной GUID при Add лишь в узких условиях, включая эвристику, управляющее право доступа, ненулевой GUID и отсутствие использования во всём лесу. Поэтому повторяющийся GUID — конфликт идентичности, а не имени.
Ищите по objectGUID, при необходимости включая состояние удалённых объектов. Переименованный объект сохраняет GUID, и удалённое представление всё ещё может иметь значение для локального состояния каталога. Создание другого DN не устраняет конфликт GUID. Если вызывающей стороной является средство восстановления, миграции или репликации, выясните, почему оно пытается сохранить или внедрить идентичность объекта.
Что проверить
- Зафиксируйте точный GUID в двоичном или каноническом формате с дефисами.
- Найдите активный или удалённый объект, связанный с этим GUID.
- Определите, должна ли клиентская программа вообще указывать objectGUID.
Ссылки
- MS-ADTS: objectGUID и поведение специальных атрибутов
- MS-ADTS: ограничения операций Add Active Directory
- MS-ADTS: операция Delete Active Directory
Нужно найти другой код? Найти другой код состояния или ошибки.