Jak naprawić błąd Invalid Cap 320 (0x140) w 5 prostych krokach

Jak naprawić błąd Invalid Cap 320 (0x140) w 5 prostych krokach

ERROR_INVALID_CAP to błąd związany z rozwojem, któremu zwykle towarzyszy komunikat wskazujący, że Central Access Policy ( CAP ) uzyskany z Active Directory jest nieprawidłowy, konkretnie z kodem 320 (0x140). W tym artykule przyjrzymy się szczegółom tego błędu i sposobom jego rozwiązania.

Jak rozwiązać problem ERROR_INVALID_CAP?

1. Zweryfikuj zasady dostępu centralnego w usłudze Active Directory

  1. Uzyskaj dostęp do Centrum administracyjnego usługi Active Directory .
  2. W menu Narzędzia wybierz Centrum administracyjne usługi Active Directory .
    centrum administracyjne usługi Active Directory

  3. Przejdź do opcji Dynamiczna kontrola dostępu , a następnie wybierz opcję Centralne zasady dostępu .
    dynamiczna kontrola dostępu

  4. Sprawdź, czy CAP-y są poprawnie zdefiniowane i powiązane z właściwymi regułami.
  5. W razie potrzeby uzupełnij brakujące lub nieprawidłowe zasady.

2. Zainicjuj aktualizację zasad grupy lub sprawdź replikację katalogu

  1. Naciśnij Windows klawisz + S i wpisz cmd . Wybierz Uruchom jako administrator .
    Podniesiony CMD - ERROR_NO_RANGES_PROCESSED

  2. Wykonaj polecenie: gpupdate /forceaby odświeżyć zasady grupy.

  3. Aby sprawdzić, czy występują problemy z replikacją, uruchom: repadmin /replsummary.
  4. Jeśli zostaną wykryte jakiekolwiek problemy, należy rozwiązać je ręcznie.

3. Usuń zasady dostępu centralnego z zasobu

  1. Kliknij prawym przyciskiem myszy plik lub folder powodujący problem.
  2. Przejdź do Właściwości, następnie przejdź do karty Bezpieczeństwo i kliknij Zaawansowane .
  3. W ramach Central Policy Staging należy wyeliminować przypisany CAP.

Ten krok należy podjąć, jeśli CAP jest niepotrzebny lub powoduje komplikacje.

4. Wyłącz dynamiczną kontrolę dostępu

  1. Uruchom Konsolę zarządzania zasadami grupy .
  2. Przejdź do Konfiguracji komputera, następnie wybierz Zasady, a następnie Szablony administracyjne .
    szablony administracyjne

  3. Następnie przejdź do zakładki System i wybierz KDC.
  4. Wyłącz wszystkie zasady związane z dynamiczną kontrolą dostępu lub obsługą klienta Kerberos dla roszczeń, uwierzytelniania złożonego i ochrony Kerberos .

5. Przejrzyj Podgląd zdarzeń

  1. Naciśnij Windows klawisz + X i wybierz Podgląd zdarzeń .

  2. Przejdź do dzienników systemu Windows i kliknij opcję Dziennik zabezpieczeń lub dziennik systemowy .
    Podgląd zdarzeń systemowych 0x80070000

  3. Poszukaj błędów związanych z zasadami dostępu centralnego lub usługą Active Directory .
  4. Wykorzystaj zebrane informacje do dalszego zbadania problemu.

Radzenie sobie z ERROR_INVALID_CAP może być trudne, ale większość użytkowników może go nie napotkać, chyba że są programistami. Pamiętaj, że istnieją inne powiązane problemy, z którymi możesz się spotkać, takie jak Error_Invalid_Token lub Error_Invalid_Name.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *