| Предыдущий | Следующий |
| ERROR_DOMAIN_SID_SAME_AS_LOCAL_WORKSTATION | ERROR_INCORRECT_ACCOUNT_TYPE |
ERROR_DS_UNDELETE_SAM_VALIDATION_FAILED
Восстанавливаемый субъект не может вернуть своё значение имени учётной записи
Восстановление удалённого субъекта безопасности повторно активирует атрибуты идентичности, которые могли быть заняты, пока объект был удалён. Active Directory проверяет восстановленные значения sAMAccountName и дополнительные имена учётных записей SAM по активным объектам. Совпадение препятствует восстановлению, поскольку два активных субъекта не могут безопасно предоставлять одну устаревшую идентичность входа.
Проверьте последние известные имена учётной записи удалённого объекта и найдите в домене каждый активный объект, использующий их. Решите, следует ли переименовать активный объект, восстановить объект под временным уникальным именем или отказаться от восстановления. Также проверьте UPN и SPN, для которых действуют отдельные правила уникальности во всём лесу и которые могут вызвать ошибку на другом этапе. Сохраняйте GUID и SID удалённого объекта, если требуется непрерывность идентичности.
Что проверить
- Прочитайте атрибуты имени учётной записи удалённого объекта.
- Найдите в домене конфликты активных имён SAM.
- Проверьте уникальность UPN и SPN до окончательного восстановления.
Ссылки
- Microsoft: восстановление удалённых пользователей и групп
- Microsoft: проверки уникальности при восстановлении
- MS-ADTS: идентичность субъекта безопасности
Нужно найти другой код? Найти другой код состояния или ошибки.
