| Предыдущий | Следующий |
| STATUS_DS_GLOBAL_CANT_HAVE_LOCAL_MEMBER | STATUS_DS_UNIVERSAL_CANT_HAVE_LOCAL_MEMBER |
STATUS_DS_GLOBAL_CANT_HAVE_UNIVERSAL_MEMBER
Что означает STATUS_DS_GLOBAL_CANT_HAVE_UNIVERSAL_MEMBER
STATUS_DS_GLOBAL_CANT_HAVE_UNIVERSAL_MEMBER означает, что Active Directory отклоняет попытку добавить Universal group в состав Global group. Это ограничение модели group scope, а не временная replication error.
Что проверить
- Проверьте
groupType/scope родительской группы и добавляемого участника. - Оцените существующий nesting и ACL прежде, чем менять scope любой из групп.
- Если планируется scope conversion, убедитесь, что forest/domain mode допускает её и текущий nesting остаётся валидным.
Как исправить
Используйте допустимое направление nesting — например, Global groups могут входить в Universal или Domain Local в поддерживаемых сценариях. Повтор того же LDAP modify не изменит результат, пока scopes остаются несовместимыми.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
