如何透過 5 個簡單步驟修復錯誤 Invalid Cap 320 (0x140)

如何透過 5 個簡單步驟修復錯誤 Invalid Cap 320 (0x140)

ERROR_INVALID_CAP是與開發相關的錯誤,通常伴隨著一則訊息,指示從 Active Directory 取得的中央存取原則 ( CAP ) 無效,特別是代碼 320 (0x140)。在本文中,我們將探討此錯誤的詳細資訊以及解決方法。

如何解決 ERROR_INVALID_CAP?

1. 驗證 Active Directory 中的中央存取策略

  1. 造訪Active Directory 管理中心
  2. 從「工具」功能表中,選擇「Active Directory 管理中心」
    活動目錄管理中心

  3. 繼續進行動態存取控制,然後選擇中央存取策略
    動態存取控制

  4. 檢查 CAP 是否已正確定義並與正確的規則關聯。
  5. 根據需要解決任何缺失或不正確的政策。

2. 啟動群組原則更新或驗證目錄複製

  1. Windows + 鍵S 並輸入cmd。選擇以管理員身份執行
    CMD 提升 - ERROR_NO_RANGES_PROCESSED

  2. 執行指令: gpupdate /force刷新群組原則。

  3. 若要檢查是否有任何複製問題,請執行repadmin /replsummary
  4. 如果發現任何問題,您必須手動進行故障排除。

3. 從資源中刪除中央存取策略

  1. 右鍵單擊有問題的檔案或資料夾。
  2. 轉到“屬性”,然後導航至“安全性”標籤並按一下“進階”
  3. 在Central Policy Staging下,消除指定的 CAP。

如果不需要 CAP 或 CAP 引起併發症,則應採取此步驟。

4.禁用動態存取控制

  1. 啟動群組原則管理控制台
  2. 導航至電腦配置,然後選擇策略,然後選擇管理範本
    管理模板

  3. 從那裡,前往系統並選擇 KDC。
  4. 關閉與動態存取控製Kerberos 用戶端支援聲明、複合身份驗證和 Kerberos 防護相關的任何策略。

5. 查看事件檢視器

  1. Windows + 鍵X 並選擇事件檢視器

  2. 前往 Windows 日誌,然後按一下安全性系統日誌。
    系統事件檢視器0x80070000

  3. 尋找與中央存取原則Active Directory相關的錯誤。
  4. 利用收集到的資訊進一步調查問題。

處理 ERROR_INVALID_CAP 可能具有挑戰性,但大多數使用者可能不會遇到它,除非他們是開發人員。請記住,您可能會遇到其他相關問題,例如 Error_Invalid_Token 或 Error_Invalid_Name。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *