| Предыдущий | Следующий |
| ERROR_DS_AG_CANT_HAVE_UNIVERSAL_MEMBER | ERROR_DS_NO_OBJECT_MOVE_IN_SCHEMA_NC |
ERROR_DS_MODIFYDN_DISALLOWED_BY_INSTANCE_TYPE
instanceType может сделать ModifyDN недопустимым даже при корректном DN
LDAP ModifyDN описывает переименование и изменение родителя записей, но Active Directory применяет дополнительные структурные правила. Вершины контекстов именования определяют корни реплицируемых разделов, а экземпляры объектов только для чтения не принимают обычные исходящие обновления. Поэтому их состояние instanceType не позволяет обычному переименованию или перемещению переписывать топологию каталога.
Это более конкретная причина, чем нарушение правил именования схемы. Предлагаемый RDN может соответствовать синтаксису атрибута, а новый родитель — быть допустимым вышестоящим объектом, но операция всё равно запрещена из-за роли объекта в репликации. Проверяйте состояние объекта до изменения имён или разрешений.
Что проверить
- Определите, является ли объект вершиной контекста именования, подчинённой ссылкой или объектом, представленным через реплику только для чтения.
- Для вершины контекста именования используйте операции жизненного цикла раздела или домена, а не LDAP ModifyDN.
- Для представления только для чтения направьте исходящее обновление подходящей доступной для записи реплике; не пытайтесь очищать системные флаги экземпляра.
Ссылки
- RFC 4511: ModifyDN
- MS-ADTS: терминология экземпляров и контекстов именования
- MS-DRSR: исходящие обновления
Нужно найти другой код? Найти другой код состояния или ошибки.