Site icon EfmSoft

Что означает код NTSTATUS 0xC000A203 (STATUS_LPAC_ACCESS_DENIED)?

 
Предыдущий Следующий
STATUS_INVALID_PACKAGE_SID_LENGTH STATUS_ADMINLESS_ACCESS_DENIED

STATUS_LPAC_ACCESS_DENIED

Что означает STATUS_LPAC_ACCESS_DENIED

STATUS_LPAC_ACCESS_DENIED означает, что access check отклонил операцию именно с учётом ограничений Less Privileged AppContainer. Такой token имеет более узкие права, чем обычный AppContainer, поэтому широкого разрешения для package может быть недостаточно.

Что проверить

  • Сохраните token type, package SID и capability SIDs процесса.
  • Проверьте ACL точного объекта и parent-directory traversal для файловой системы.
  • Не переносите разрешения, работающие для обычного desktop/AppContainer process, на LPAC без отдельной проверки.

Как исправить

Предоставляйте только требуемую capability или ACL entry, соответствующую модели sandbox. Не ослабляйте глобальные permissions каталога или named object только ради обхода LPAC denial.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.

Exit mobile version