| Предыдущий | Следующий |
| STATUS_NO_SUCH_USER | STATUS_NO_SUCH_GROUP |
STATUS_GROUP_EXISTS
Создание группы конфликтует с существующим объектом группы
SAM различает группы, псевдонимы и пользователей, а Active Directory также применяет правила области и типа. Поэтому конфликт имени следует разрешать чтением типа существующего объекта, SID, области и владельца, а не предполагать, что это группа, которую намеревалась создать операция подготовки.
Сделайте создание группы идемпотентным, сравнивая неизменяемую идентичность и ожидаемые атрибуты. Не назначайте разрешения существующей группе с тем же отображаемым именем без проверки, особенно между доменами, где одноимённые группы имеют разные SID.
Что проверить
- Запросите класс объекта, SID, область и тип группы для существующего имени.
- Сравните существующий объект с требуемой записью подготовки.
- Сообщите о конфликте, если идентичность не совпадает, вместо повторного использования группы.
Ссылки
- Открытые спецификации Microsoft: удалённый протокол SAM
- Открытые спецификации Microsoft: модель сервера SAM
- Microsoft: NetGroupAdd
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.
