| Предыдущий | Следующий |
| ERROR_DS_CANT_FIND_DC_FOR_SRC_DOMAIN | ERROR_DS_SRC_SID_EXISTS_IN_FOREST |
ERROR_DS_SRC_OBJ_NOT_GROUP_OR_USER
Миграция SID history поддерживает только определённые классы субъектов
Путь миграции SID history ожидает исходного пользователя или группу, чей идентификатор безопасности можно найти, аудитировать и связать с соответствующим целевым субъектом безопасности. Контейнеры каталога, контакты, объекты конфигурации служб и инфраструктурные классы не удовлетворяют этому контракту, даже если их имена похожи на учётные записи.
Прочитайте структурный класс исходного объекта и objectSid. Убедитесь, что средство миграции разрешило предполагаемый объект, а не одноимённый контакт или контейнер. Обработка учётных записей компьютеров и специализированных субъектов зависит от конкретного процесса миграции; не предполагайте, что каждый объект с SID принимается одним API. Выберите поддерживаемый субъект или используйте процедуру миграции, соответствующую классу.
Что проверить
- Проверьте objectClass и objectSid исходного объекта.
- Разрешайте источник по GUID, чтобы исключить неоднозначность одинаковых имён.
- Используйте API миграции только для документированных классов субъектов.
Ссылки
- Microsoft: поддерживаемые исходные субъекты DsAddSidHistory
- MS-ADTS: определения пользователей, групп и субъектов безопасности
- Microsoft: объекты групп Active Directory
Нужно найти другой код? Найти другой код состояния или ошибки.