| Anterior | Siguiente |
| WARNING_IPSEC_MM_POLICY_PRUNED | ERROR_IPSEC_IKE_NEG_STATUS_BEGIN |
WARNING_IPSEC_QM_POLICY_PRUNED
Qué significa WARNING_IPSEC_QM_POLICY_PRUNED
WARNING_IPSEC_QM_POLICY_PRUNED (13025, 0x000032E1) — La directiva de modo rápido se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles.
Antes de borrar o recrear una regla, determina si el estado procede del almacén de políticas o de una referencia activa que todavía la utiliza.
Condición que hay que demostrar
La evidencia debe explicar exactamente «La directiva de modo rápido se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles» en el componente que devolvió el valor.
Evidencia que conviene recoger
- Identifica el objeto de Quick Mode, su nombre/GUID y el policy store donde se consultó; la misma etiqueta en otro store no es el mismo objeto.
- Este warning indica que Windows podó una policy. Conserva la policy efectiva resultante y determina qué condición provocó el pruning antes de asumir que toda la configuración se perdió.
- Conserva como etiqueta de correlación «ipsec · qm · policy · pruned» y la descripción exacta «La directiva de modo rápido se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles»; evita mezclar esta incidencia con otro código de la misma familia.
Frontera con un código relacionado
ERROR_IPSEC_DEFAULT_QM_POLICY_NOT_FOUND (13015) significa «No se encontró la directiva predeterminada de modo rápido especificada». Aquí la condición es «La directiva de modo rápido se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles».
Corrección y nueva prueba
Corrige el objeto en el policy store adecuado y deja que referencias/SA dependientes alcancen un estado estable. Después enumera policy efectiva antes de crear o borrar de nuevo.
Validación práctica
Una tarea de administración recibe 13025. Se enumera el mismo policy store y se localiza la definición o referencia activa; solo después se modifica el objeto y se verifica que la policy efectiva refleja el cambio.
Distinción diagnóstica específica
La condición propia de esta página es «La directiva de modo rápido se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles.». El estado más cercano por contenido, WARNING_IPSEC_MM_POLICY_PRUNED, describe en cambio «La directiva de modo principal se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles.». Ambos comparten IPsec, directiva, poda, pero aquí el discriminante operativo es modo rápido.
Trabaja sobre la directiva de modo rápido/Child SA: sus transforms y selectores de tráfico son una frontera distinta de la autenticación de modo principal.
La validación consiste en repetir la misma operación y comprobar específicamente «modo rápido»; si el nuevo resultado corresponde a WARNING_IPSEC_MM_POLICY_PRUNED, se trata de otra hipótesis y debe diagnosticarse por separado.
Prueba discriminante del estado
El objeto concreto es directiva de modo rápido y la fase es mantenimiento de policy. Enumera el mismo policy store con Get-NetIPsecQuickModeCryptoSet, guarda nombre/GUID y referencias, y demuestra que Windows retiró una entrada que ya no debía mantenerse.
ERROR_IPSEC_QM_POLICY_EXISTS corresponde a «La directiva de modo rápido especificada ya existe.». Este valor significa «La directiva de modo rápido se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles.»; aunque compartan vocabulario de policy, no son intercambiables porque cambian objeto, fase o estado de lifecycle.
La corrección debe reconstruir por qué quedó huérfana antes de volver a publicarla. Vuelve a enumerar el store y prueba la misma operación administrativa; una nueva SA o regla debe reflejar exactamente el objeto corregido.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.