| Предыдущий | Следующий |
| STATUS_DS_GLOBAL_CANT_HAVE_UNIVERSAL_MEMBER | STATUS_DS_GLOBAL_CANT_HAVE_CROSSDOMAIN_MEMBER |
STATUS_DS_UNIVERSAL_CANT_HAVE_LOCAL_MEMBER
Что означает STATUS_DS_UNIVERSAL_CANT_HAVE_LOCAL_MEMBER
STATUS_DS_UNIVERSAL_CANT_HAVE_LOCAL_MEMBER (0xC00002D9) — универсальная группа не может содержать локальную группу.
Что проверить
Зафиксируйте DN учётной записи/группы, выполняемую операцию и контроллер домена, который её отклонил.
- Проверьте тип группы, область действия, членство, ACL и специальные ограничения для защищённых или чувствительных объектов.
- Если операция зависит от SAM/секретов домена, сопоставьте код с событиями Directory Service/Security на том же контроллере.
Исходная формулировка
a Universal group cannot contain a Domain Local group as a member
A Universal group can contain accounts, Global groups, and other Universal groups from domains in its forest. A Domain Local group is intentionally tied to the domain where resources are assigned, so it is not a valid member of a Universal group.
Check that the object identified by the membership request is actually a Domain Local group, not merely a group located in another domain.
Native-mode nesting rules | Active Directory security groups | Group scope conversion rules
Do not delete and recreate the group to work around this status. Recreating changes the SID and can break ACL references. Change the nesting plan, or perform a supported scope conversion only after checking the documented member and parent-group restrictions.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
