¿Qué significa el código de error de Windows 13025 (WARNING_IPSEC_QM_POLICY_PRUNED)?

 
Anterior Siguiente
WARNING_IPSEC_MM_POLICY_PRUNED ERROR_IPSEC_IKE_NEG_STATUS_BEGIN

WARNING_IPSEC_QM_POLICY_PRUNED

Qué significa WARNING_IPSEC_QM_POLICY_PRUNED

WARNING_IPSEC_QM_POLICY_PRUNED (13025, 0x000032E1) — La directiva de modo rápido se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles.

Antes de borrar o recrear una regla, determina si el estado procede del almacén de políticas o de una referencia activa que todavía la utiliza.

Condición que hay que demostrar

La evidencia debe explicar exactamente «La directiva de modo rápido se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles» en el componente que devolvió el valor.

Evidencia que conviene recoger

  • Identifica el objeto de Quick Mode, su nombre/GUID y el policy store donde se consultó; la misma etiqueta en otro store no es el mismo objeto.
  • Este warning indica que Windows podó una policy. Conserva la policy efectiva resultante y determina qué condición provocó el pruning antes de asumir que toda la configuración se perdió.
  • Conserva como etiqueta de correlación «ipsec · qm · policy · pruned» y la descripción exacta «La directiva de modo rápido se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles»; evita mezclar esta incidencia con otro código de la misma familia.

Frontera con un código relacionado

ERROR_IPSEC_DEFAULT_QM_POLICY_NOT_FOUND (13015) significa «No se encontró la directiva predeterminada de modo rápido especificada». Aquí la condición es «La directiva de modo rápido se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles».

Corrección y nueva prueba

Corrige el objeto en el policy store adecuado y deja que referencias/SA dependientes alcancen un estado estable. Después enumera policy efectiva antes de crear o borrar de nuevo.

Validación práctica

Una tarea de administración recibe 13025. Se enumera el mismo policy store y se localiza la definición o referencia activa; solo después se modifica el objeto y se verifica que la policy efectiva refleja el cambio.

Distinción diagnóstica específica

La condición propia de esta página es «La directiva de modo rápido se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles.». El estado más cercano por contenido, WARNING_IPSEC_MM_POLICY_PRUNED, describe en cambio «La directiva de modo principal se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles.». Ambos comparten IPsec, directiva, poda, pero aquí el discriminante operativo es modo rápido.

Trabaja sobre la directiva de modo rápido/Child SA: sus transforms y selectores de tráfico son una frontera distinta de la autenticación de modo principal.

La validación consiste en repetir la misma operación y comprobar específicamente «modo rápido»; si el nuevo resultado corresponde a WARNING_IPSEC_MM_POLICY_PRUNED, se trata de otra hipótesis y debe diagnosticarse por separado.

Prueba discriminante del estado

El objeto concreto es directiva de modo rápido y la fase es mantenimiento de policy. Enumera el mismo policy store con Get-NetIPsecQuickModeCryptoSet, guarda nombre/GUID y referencias, y demuestra que Windows retiró una entrada que ya no debía mantenerse.

ERROR_IPSEC_QM_POLICY_EXISTS corresponde a «La directiva de modo rápido especificada ya existe.». Este valor significa «La directiva de modo rápido se agregó correctamente, pero algunas de las propuestas solicitadas no son compatibles.»; aunque compartan vocabulario de policy, no son intercambiables porque cambian objeto, fase o estado de lifecycle.

La corrección debe reconstruir por qué quedó huérfana antes de volver a publicarla. Vuelve a enumerar el store y prueba la misma operación administrativa; una nueva SA o regla debe reflejar exactamente el objeto corregido.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.