| Предыдущий | Следующий |
| STATUS_DS_GLOBAL_CANT_HAVE_UNIVERSAL_MEMBER | STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER |
STATUS_DS_UNIVERSAL_CANT_HAVE_LOCAL_MEMBER
Что означает STATUS_DS_UNIVERSAL_CANT_HAVE_LOCAL_MEMBER
STATUS_DS_UNIVERSAL_CANT_HAVE_LOCAL_MEMBER означает нарушение правил вложенности групп Active Directory: Universal group не может включать Domain Local group.
Что проверить
- Подтвердите фактический scope обеих групп, а не только их расположение в каталоге.
- Сверьте правила nesting для текущего режима домена и леса.
- Если требуется изменить scope, сначала проверьте существующих членов и родительские группы.
- Не удаляйте и не создавайте группу заново: новый SID изменит все ACL, где она используется.
Исправьте модель членства либо выполните поддерживаемое преобразование scope после проверки ограничений. Проблема относится к структуре групп безопасности, а не к репликации или паролю пользователя.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
