| Предыдущий | Следующий |
| ONL_E_FORCESIGNIN | ONL_E_PARENTAL_CONSENT_REQUIRED |
ONL_E_ACCOUNT_LOCKED
0x80860007 представлен значением ONL_E_ACCOUNT_LOCKED. В Windows Online ID и интерактивной аутентификации учётной записи конкретный результат означает, что учётная запись Online ID заблокирована после чрезмерного числа или рискованных попыток входа. Формулировка блокировка Online ID сужает первую диагностическую запись до времени блокировки, предшествующих попыток и результата восстановления доступа.
Почему этот HRESULT специфичен
Broker может вернуть этот HRESULT до выдачи service ticket. Сохраняйте вместе асинхронную операцию, запрошенные scopes/tickets, идентичность приложения, UI-контекст и результат исправления состояния учётной записи; wrapper-сообщение вроде «не удалось войти» уничтожает это различие.
Решающий вопрос — подтверждают ли записанные данные, что Online ID заблокирован после чрезмерных или рискованных попыток входа. Привязывайте доказательства к неудачной операции.
Контролируемая последовательность диагностики
- Найдите точный объект: Используйте основную запись, чтобы определить транзакцию или лицензированный объект, который фактически вернул
ONL_E_ACCOUNT_LOCKED. - Сохраните первое решение: Запишите самое раннее событие о блокировке Online ID после чрезмерных/рискованных попыток входа вместе с кодом, временем UTC и теми же полями идентичности.
- Измените одну предпосылку: Прекратите повторы и выполните официальную разблокировку или восстановление учётной записи; не объединяйте это со сбросом store, заменой ключа, удалением учётной записи, переустановкой пакета или несвязанным repair.
- Повторите пользовательскую операцию: Повторно выполните исходную операцию и требуйте, чтобы broker вернул новый результат; если появится другой HRESULT, диагностируйте его как новую границу.
Данные, способные изменить диагноз
- Основная запись: время блокировки, предшествующие попытки и результат восстановления доступа.
- Корреляция объекта: сохраняйте идентичность продукта, аккаунта, пакета, устройства, ключа или API, связанную со временем блокировки, предшествующими попытками и результатом восстановления, рядом с первым результатом с временной меткой.
- Контроль соседнего состояния: используйте контролируемое сравнение, проверяющее различие блокировки учётной записи от throttling запросов и недействительности приложения; так именованное условие отделяется от соседнего статуса.
- Результат до/после: сохраните результат до и после исправления «прекратить повторы и выполнить официальную разблокировку или восстановление»; сохраняйте те же идентификаторы до нового результата broker.
Как отличить соседние сбои
Не объединяйте соседние статусы: Блокировка аккаунта отличается от throttling запросов и недействительности приложения. Диагноз блокировка Online ID остаётся однозначным только пока основная запись и затронутая идентичность неизменны.
Предосторожности для сохранения доказательств
При исследовании ONL_E_ACCOUNT_LOCKED, не собирайте пароли или tokens в диагностические журналы и не обходите broker UI встроенными формами ввода учётных данных. Такой обход может заменить или обесценить доказательства до понимания исходного решения.
Проверка результата
Инцидент считается устранённым только когда broker возвращает новый результат. Подтвердите его повторением точно той операции, которая выдала ONL_E_ACCOUNT_LOCKED; успешное обслуживание само по себе недостаточно.
Технические ссылки
- Microsoft Win32 metadata: winerror.h — справочник определения статуса.
- Microsoft: ошибки Web Account Manager — справочник сервиса/API-владельца.
- Microsoft: класс OnlineIdAuthenticator — справочник API диагностики/исправления.
- Microsoft: OnlineIdAuthenticator.AuthenticateUserAsync — справочник жизненного цикла.
Нужно найти другой код? Найти другой код состояния или ошибки.
