| Предыдущий | Следующий |
| ERROR_DS_DUP_MAPI_ID | ERROR_DS_DUP_LDAP_DISPLAY_NAME |
ERROR_DS_DUP_SCHEMA_ID_GUID
schemaIDGUID уже принадлежит другому объекту схемы
Active Directory назначает schemaIDGUID классам и атрибутам схемы. GUID служит устойчивым идентификатором схемы и используется в метаданных безопасности, включая объектно-ориентированный контроль доступа. MS-ADTS требует его уникальности при проверке согласованности схемы. Второй класс или атрибут не может безопасно получить тот же GUID.
Перед изменением импорта найдите по GUID как определения классов, так и атрибутов. Если существующий объект является тем же определением из более ранней установки, расширению нужна логика развёртывания с учётом версии или идемпотентности. При реальной коллизии создайте и опубликуйте новый GUID для нового элемента до развёртывания. Повторное использование может заставить ACL ссылаться на неправильный объект схемы.
Что проверить
- Преобразуйте предложенный GUID в формат LDAP-средства и найдите его в NC схемы.
- Сопоставьте тип и семантику существующего объекта с входящим элементом схемы.
- Не перезаписывайте и не переиспользуйте уже развёрнутый
schemaIDGUID.
Ссылки
- MS-ADTS: проверки согласованности схемы
- Microsoft: атрибут schemaIDGUID
- Microsoft: терминология схемы Active Directory
Нужно найти другой код? Найти другой код состояния или ошибки.