| Предыдущий | Следующий |
| ERROR_DS_INSTALL_NO_SCH_VERSION_IN_INIFILE | ERROR_DS_NO_NEST_GLOBALGROUP_IN_MIXEDDOMAIN |
ERROR_DS_INVALID_GROUP_TYPE
Биты области и безопасности образуют недопустимый тип группы
Атрибут groupType является битовым полем, но произвольные сочетания недопустимы. Обычная группа имеет одну область — глобальную, локальную домена или универсальную — и дополнительно может быть группой безопасности; у групп рассылки бит безопасности отсутствует. Системные и прикладные флаги имеют отдельное значение. Сочетание взаимоисключающих битов области или неподдерживаемое значение приводит к отклонению объекта при проверке каталогом.
Декодируйте числовое значение, а не рассматривайте его как простое перечисление. Сопоставьте предполагаемую область и назначение безопасности с существующим членством и режимом домена. При изменении существующей группы используйте поддерживаемый путь перехода области и убедитесь, что текущие участники и родительские группы удовлетворяют целевой области. Запись исправленного числа без проверки этих связей может лишь выявить следующее ограничение членства.
Что проверить
- Декодируйте каждый бит groupType в шестнадцатеричном виде.
- Требуйте ровно один обычный флаг области группы AD.
- Проверьте членство до преобразования области или типа безопасности группы.
Ссылки
- Microsoft: флаги groupType
- Microsoft: объекты групп Active Directory
- Microsoft: поддерживаемые преобразования области группы
Нужно найти другой код? Найти другой код состояния или ошибки.