| Предыдущий | Следующий |
| CO_E_FAILEDTOQUERYCLIENTBLANKET | CO_E_ACCESSCHECKFAILED |
CO_E_FAILEDTOSETDACL
Что означает результат
CO_E_FAILEDTOSETDACL: Не удалось записать дискреционный ACL в дескриптор безопасности. Ошибка возникает при формировании COM/DCOM security descriptor: системе не удалось записать DACL в создаваемый дескриптор. Это не означает, что весь механизм COM security повреждён; сбой локализуется на этапе построения списка разрешений.
Что проверить
- Проверьте SID, которые должны попасть в DACL, и убедитесь, что каждый из них корректно разрешается в учётную запись.
- Сравните исходный security descriptor и набор ACE непосредственно перед вызовом, который формирует итоговый дескриптор. Особенно важны owner/group и типы ACE.
- Если DACL строится из настроек LaunchPermission или AccessPermission, проверьте формат соответствующих REG_BINARY значений, а не ослабляйте разрешения целиком.
Диагностика и исправление
Исправление должно устранять конкретный недопустимый SID, ACE или повреждённый security descriptor. Глобальная выдача Everyone/Full Control может скрыть причину и одновременно ухудшить безопасность.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
