Site icon EfmSoft

¿Qué significa el código de error de Windows 4561 (ERROR_VSM_DMA_PROTECTION_NOT_IN_USE)?

 
Anterior Siguiente
ERROR_VSM_NOT_INITIALIZED ERROR_PLATFORM_MANIFEST_NOT_AUTHORIZED

ERROR_VSM_DMA_PROTECTION_NOT_IN_USE

Interpretación técnica ERROR_VSM_DMA_PROTECTION_NOT_IN_USE

ERROR_VSM_DMA_PROTECTION_NOT_IN_USE (4561, 0x000011D1) — El hipervisor no protege las operaciones DMA porque no hay una IOMMU presente o no está habilitada en el BIOS.

Frontera que hay que demostrar

Para el valor decimal 4561, la condición observable es «El hipervisor no protege las operaciones DMA porque no hay una IOMMU presente o no está habilitada en el BIOS».

Evidencia que conviene recoger

  • Registra policy/manifest ID, versión, hash y signer del artefacto exacto junto con CodeIntegrity events.
  • Comprueba capacidad real de VBS/IOMMU/firmware cuando el código la requiera; una policy no puede crear una característica que el hardware no ofrece.
  • Conserva como etiqueta de correlación «vsm · dma · protection · not · in · use» y la descripción exacta «El hipervisor no protege las operaciones DMA porque no hay una IOMMU presente o no está habilitada en el BIOS»; así el ticket no se mezcla con otro código de la misma familia.

Comparación útil

ERROR_VSM_NOT_INITIALIZED (4560) describe «Virtual Secure Mode (VSM) no está inicializado. Es posible que el hipervisor o VSM no estén presentes o habilitados». El código actual describe «El hipervisor no protege las operaciones DMA porque no hay una IOMMU presente o no está habilitada en el BIOS».

Respuesta operativa

Distribuye una policy/manifest correctamente firmado, versionado y autorizado para la plataforma, o habilita la capacidad de hardware soportada. No desactives la validación para ocultar el código.

Caso de validación

La llamada devuelve 4561; se conserva el objeto, la configuración previa y el primer evento del subsistema. El retry se realiza únicamente después de demostrar que cambió la condición documentada.

Aislamiento específico

Consulta si el firmware expone IOMMU/VT-d/AMD-Vi y si Windows la ha habilitado para Kernel DMA Protection. Este resultado es de capacidad y configuración de plataforma: no se resuelve reemplazando un manifest ni volviendo a firmar una policy.

Revisa BIOS/UEFI, modo de virtualización y compatibilidad del hardware. Después de habilitar la IOMMU, reinicia y confirma el estado en System Information o las propiedades de seguridad antes de repetir la operación que requiere protección DMA.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version