¿Qué significa el código de error de Windows 4553 (ERROR_SYSTEM_INTEGRITY_POLICY_NOT_SIGNED)?

 
Anterior Siguiente
ERROR_SYSTEM_INTEGRITY_INVALID_POLICY ERROR_VSM_NOT_INITIALIZED

ERROR_SYSTEM_INTEGRITY_POLICY_NOT_SIGNED

Qué indica Windows ERROR_SYSTEM_INTEGRITY_POLICY_NOT_SIGNED

ERROR_SYSTEM_INTEGRITY_POLICY_NOT_SIGNED (4553, 0x000011C9) — La directiva de System Integrity no está firmada o está firmada por un firmante que no es de confianza.

Frontera que hay que demostrar

Para el valor decimal 4553, la condición observable es «La directiva de System Integrity no está firmada o está firmada por un firmante que no es de confianza».

Puntos de verificación

  • Registra policy/manifest ID, versión, hash y signer del artefacto exacto junto con CodeIntegrity events.
  • Comprueba capacidad real de VBS/IOMMU/firmware cuando el código la requiera; una policy no puede crear una característica que el hardware no ofrece.
  • Conserva como etiqueta de correlación «system · integrity · policy · not · signed» y la descripción exacta «La directiva de System Integrity no está firmada o está firmada por un firmante que no es de confianza»; así el ticket no se mezcla con otro código de la misma familia.

No confundir con

ERROR_VSM_DMA_PROTECTION_NOT_IN_USE (4561) describe «El hipervisor no protege las operaciones DMA porque no hay una IOMMU presente o no está habilitada en el BIOS». El código actual describe «La directiva de System Integrity no está firmada o está firmada por un firmante que no es de confianza».

Recuperación segura

Distribuye una policy/manifest correctamente firmado, versionado y autorizado para la plataforma, o habilita la capacidad de hardware soportada. No desactives la validación para ocultar el código.

Prueba controlada

La llamada devuelve 4553; se conserva el objeto, la configuración previa y el primer evento del subsistema. El retry se realiza únicamente después de demostrar que cambió la condición documentada.

Aislamiento específico

Comprueba la firma y la cadena de confianza de la policy exacta que Windows cargó. Aquí la estructura puede ser válida; el rechazo se debe a que falta firma o el signer no pertenece al conjunto confiable para System Integrity.

Identifica quién debía firmar esa policy y vuelve a publicarla mediante el flujo de Code Integrity correspondiente. Añadir el certificado a un store de usuario no necesariamente cambia la confianza que usa el loader de políticas.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.