| Предыдущий | Следующий |
| ERROR_DS_SRC_SID_EXISTS_IN_FOREST | ERROR_SAM_INIT_FAILURE |
ERROR_DS_SRC_AND_DST_OBJECT_CLASS_MISMATCH
Целевой объект относится к другому типу субъекта безопасности
Операции миграции, объединяющие состояние удостоверения с существующим целевым объектом, требуют совместимых классов источника и назначения. Исходного пользователя нельзя безопасно сопоставить с несвязанной группой, а группа не может унаследовать атрибуты учётной записи пользователя. Похожие имена или совпадающие строки учётных записей не отменяют требование структурного класса.
Разрешите оба объекта по GUID и проверьте их наиболее конкретные структурные классы, состояние SID и атрибуты учётной записи. Определите, была ли цель заранее создана с неверным классом или правило миграции выбрало другой объект. Исправьте сопоставление либо пересоздайте цель с поддерживаемым классом; не пытайтесь изменить структурный класс редактированием objectClass, поскольку схема Active Directory не допускает произвольное преобразование классов.
Что проверить
- Сравните структурные значения objectClass источника и назначения.
- Проверьте правила сопоставления миграции для одноимённых объектов.
- Пересоздайте неверно подготовленный целевой объект с правильным классом.
Ссылки
- Microsoft: миграция исходного и целевого субъектов
- MS-ADTS: ограничения структурного класса
- MS-ADTS: определения объектов пользователей и групп
Нужно найти другой код? Найти другой код состояния или ошибки.