| Предыдущий | Следующий |
| ERROR_DS_EXISTS_IN_RDNATTID | ERROR_DS_INVALID_SCRIPT |
ERROR_DS_AUTHORIZATION_FAILED
Что означает ERROR_DS_AUTHORIZATION_FAILED
ERROR_DS_AUTHORIZATION_FAILED (decimal 8599, 0x00002197) — службе каталогов не удалось авторизовать запрос.
Практический смысл и диагностика
служба каталогов не смогла авторизовать запрошенную операцию над объектом.
- Успешный bind не означает права на изменение. Например, service account может читать объект, но не иметь validated-write на конкретный защищённый атрибут или OU.
- Проверьте effective access, ACL, inheritance и protected-group/administrative policies именно для target object и изменяемого attribute.
- Сопоставьте caller identity с требуемым directory right; не расширяйте ACL всего контейнера из-за одного отказавшего объекта.
- Воспроизведите отказ с тем же объектом и условием, затем измените только подтверждённую причину и проверьте конечное состояние. Это отделяет точечный authorization failure от общей проблемы каталога.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
