So beheben Sie den Fehler „Ungültiges Cap 320 (0x140)“ in 5 einfachen Schritten
ERROR_INVALID_CAP ist ein entwicklungsbezogener Fehler, der häufig von der Meldung begleitet wird, dass die von Active Directory erhaltene zentrale Zugriffsrichtlinie ( CAP ) ungültig ist, und zwar mit dem Code 320 (0x140). In diesem Artikel werden wir die Details dieses Fehlers und seine Behebung untersuchen.
Wie kann ich ERROR_INVALID_CAP beheben?
1. Überprüfen Sie die zentralen Zugriffsrichtlinien im Active Directory
- Greifen Sie auf das Active Directory-Verwaltungscenter zu .
- Wählen Sie im Menü „Extras“ die Option „ Active Directory-Verwaltungscenter“ aus .
- Fahren Sie mit „Dynamische Zugriffskontrolle“ fort und wählen Sie dann „Zentrale Zugriffsrichtlinien“ aus .
- Überprüfen Sie, ob die CAPs richtig definiert und den richtigen Regeln zugeordnet sind.
- Beheben Sie fehlende oder falsche Richtlinien nach Bedarf.
2. Initiieren Sie ein Gruppenrichtlinien-Update oder überprüfen Sie die Verzeichnisreplikation
- Drücken Sie die Windows Taste + S und geben Sie cmd ein . Wählen Sie Als Administrator ausführen .
- Führen Sie den Befehl aus,
gpupdate /force
um die Gruppenrichtlinie zu aktualisieren.
- Um zu überprüfen, ob Replikationsprobleme vorliegen, führen Sie Folgendes aus:
repadmin /replsummary
. - Wenn Probleme entdeckt werden, müssen Sie diese manuell beheben.
3. Entfernen Sie die zentrale Zugriffsrichtlinie aus der Ressource
- Klicken Sie mit der rechten Maustaste auf die problematische Datei oder den problematischen Ordner.
- Gehen Sie zu „Eigenschaften“, navigieren Sie zur Registerkarte „Sicherheit“ und klicken Sie auf „Erweitert“ .
- Eliminieren Sie unter Central Policy Staging den zugewiesenen CAP.
Dieser Schritt sollte unternommen werden, wenn die CAP nicht benötigt wird oder Komplikationen verursacht.
4. Deaktivieren Sie die dynamische Zugriffskontrolle
- Starten Sie die Gruppenrichtlinien-Verwaltungskonsole .
- Navigieren Sie zu „Computerkonfiguration“, wählen Sie „Richtlinien“ und anschließend „Administrative Vorlagen“ aus .
- Gehen Sie von dort zu „System“ und wählen Sie „KDC“.
- Deaktivieren Sie alle Richtlinien im Zusammenhang mit der dynamischen Zugriffskontrolle oder der Kerberos-Clientunterstützung für Ansprüche, zusammengesetzte Authentifizierung und Kerberos-Panzerung .
5. Überprüfen Sie die Ereignisanzeige
- Drücken Sie Windows die Taste + X und wählen Sie Ereignisanzeige .
- Gehen Sie zu den Windows-Protokollen und klicken Sie dann auf Sicherheits- oder Systemprotokoll .
- Suchen Sie nach Fehlern im Zusammenhang mit zentralen Zugriffsrichtlinien oder Active Directory .
- Nutzen Sie die gesammelten Informationen, um die Probleme weiter zu untersuchen.
Der Umgang mit ERROR_INVALID_CAP kann eine Herausforderung sein, aber die meisten Benutzer werden wahrscheinlich nicht damit konfrontiert, es sei denn, sie sind Entwickler. Denken Sie daran, dass es andere damit verbundene Probleme gibt, wie z. B. Error_Invalid_Token oder Error_Invalid_Name.
Schreibe einen Kommentar