| Предыдущий | Следующий |
| ERROR_DS_NO_OBJECT_MOVE_IN_SCHEMA_NC | ERROR_DS_MODIFYDN_WRONG_GRANDPARENT |
ERROR_DS_MODIFYDN_DISALLOWED_BY_FLAG
Что означает ERROR_DS_MODIFYDN_DISALLOWED_BY_FLAG
ERROR_DS_MODIFYDN_DISALLOWED_BY_FLAG означает, что LDAP ModifyDN запрещён системным флагом самого объекта или его schema semantics. Это более конкретная причина, чем общий access denied: даже достаточные права не отменяют структурное ограничение.
Что проверить
- Сохраните DN,
objectGUID,objectClassиsystemFlagsдо операции. - Сравните объект с аналогичным экземпляром того же класса, который разрешено перемещать или переименовывать.
- Проверьте автоматизацию: системные и защищённые containers нельзя обрабатывать тем же generic move workflow, что обычные объекты.
Как действовать
Используйте поддерживаемую административную процедуру для этого типа объекта. Не снимайте системные flags только ради успешного ModifyDN: это способно нарушить предположения репликации или компонентов AD. Если объект был импортирован, отдельно проверьте, что flags не перенесены ошибочно.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
