Что означает код HRESULT 0x80310007 (FVE_E_SECURE_KEY_REQUIRED)?

 
Предыдущий Следующий
FVE_E_WRONG_BOOTMGR FVE_E_NOT_ACTIVATED

FVE_E_SECURE_KEY_REQUIRED

Что означает FVE_E_SECURE_KEY_REQUIRED

FVE_E_SECURE_KEY_REQUIRED — HRESULT, относящийся к области BitLocker. Для выполнения операции BitLocker на томе должен существовать хотя бы один надёжный защитник ключа.

Для FVE_E_SECURE_KEY_REQUIRED статус связан с управлением шифрованием тома. В случае FVE_E_SECURE_KEY_REQUIRED неправильная попытка исправления может лишить доступа к данным, поэтому сначала проверяют защитники и возможность восстановления.

Практический вывод для FVE_E_SECURE_KEY_REQUIRED: этот HRESULT фиксирует описанное условие, но сам по себе не показывает, какой участник операции первым нарушил контракт. Для FVE_E_SECURE_KEY_REQUIRED найдите первый вызов, вернувший статус, и только после этого меняйте конфигурацию подсистемы BitLocker.

Как читать имя FVE_E_SECURE_KEY_REQUIRED

Имя FVE_E_SECURE_KEY_REQUIRED помогает сузить поиск: SECURE — технический маркер «secure»; KEY — криптографический ключ; REQUIRED — обязательное условие. Эти части имени не заменяют документацию API, но позволяют проверить, что журнал и код относятся к одному и тому же условию.

Что проверить в первую очередь

Для FVE_E_SECURE_KEY_REQUIRED статус относится к криптографическому материалу или его представлению. В случае FVE_E_SECURE_KEY_REQUIRED сверяйте алгоритм, назначение ключа, кодировку и поставщика как единую комбинацию.

  • Для FVE_E_SECURE_KEY_REQUIRED проверьте происхождение ключа/сертификата, выбранный алгоритм и точный формат входного блока.
  • При разборе FVE_E_SECURE_KEY_REQUIRED сопоставьте изменение BCD, прошивки, Secure Boot или PCR со временем появления ошибки.
  • При разборе FVE_E_SECURE_KEY_REQUIRED не удаляйте последний рабочий защитник и не очищайте TPM без подтверждённого ключа восстановления.
  • При разборе FVE_E_SECURE_KEY_REQUIRED сохраните вывод manage-bde -status и manage-bde -protectors -get для нужного тома.
  • При разборе FVE_E_SECURE_KEY_REQUIRED проверьте тип тома, состояние protection/suspension, доступность recovery key и привязку к TPM или auto-unlock.

Какие данные собрать

  • Для FVE_E_SECURE_KEY_REQUIRED подтвердите исправление после перезагрузки и отдельной проверки recovery-сценария.
  • Для FVE_E_SECURE_KEY_REQUIRED зафиксируйте идентификаторы защитников, но не публикуйте PIN, пароль восстановления или ключевой материал.
  • Для FVE_E_SECURE_KEY_REQUIRED проверьте журналы BitLocker-API и TPM, а также результат manage-bde для конкретного тома.

Критерий успешного исправления

Для FVE_E_SECURE_KEY_REQUIRED для FVE_E_SECURE_KEY_REQUIRED недостаточно скрыть ошибку повтором. В случае FVE_E_SECURE_KEY_REQUIRED после изменения воспроизведите исходную операцию, проверьте конечное состояние объекта и убедитесь, что ресурсы освобождаются без потери первичного HRESULT.

Ссылки по FVE_E_SECURE_KEY_REQUIRED


Нужно найти другой код? Найти другой код состояния или ошибки.