| Предыдущий | Следующий |
| FVE_E_WRONG_BOOTMGR | FVE_E_NOT_ACTIVATED |
FVE_E_SECURE_KEY_REQUIRED
Что означает FVE_E_SECURE_KEY_REQUIRED
FVE_E_SECURE_KEY_REQUIRED — HRESULT, относящийся к области BitLocker. Для выполнения операции BitLocker на томе должен существовать хотя бы один надёжный защитник ключа.
Для FVE_E_SECURE_KEY_REQUIRED статус связан с управлением шифрованием тома. В случае FVE_E_SECURE_KEY_REQUIRED неправильная попытка исправления может лишить доступа к данным, поэтому сначала проверяют защитники и возможность восстановления.
Практический вывод для FVE_E_SECURE_KEY_REQUIRED: этот HRESULT фиксирует описанное условие, но сам по себе не показывает, какой участник операции первым нарушил контракт. Для FVE_E_SECURE_KEY_REQUIRED найдите первый вызов, вернувший статус, и только после этого меняйте конфигурацию подсистемы BitLocker.
Как читать имя FVE_E_SECURE_KEY_REQUIRED
Имя FVE_E_SECURE_KEY_REQUIRED помогает сузить поиск: SECURE — технический маркер «secure»; KEY — криптографический ключ; REQUIRED — обязательное условие. Эти части имени не заменяют документацию API, но позволяют проверить, что журнал и код относятся к одному и тому же условию.
Что проверить в первую очередь
Для FVE_E_SECURE_KEY_REQUIRED статус относится к криптографическому материалу или его представлению. В случае FVE_E_SECURE_KEY_REQUIRED сверяйте алгоритм, назначение ключа, кодировку и поставщика как единую комбинацию.
- Для FVE_E_SECURE_KEY_REQUIRED проверьте происхождение ключа/сертификата, выбранный алгоритм и точный формат входного блока.
- При разборе FVE_E_SECURE_KEY_REQUIRED сопоставьте изменение BCD, прошивки, Secure Boot или PCR со временем появления ошибки.
- При разборе FVE_E_SECURE_KEY_REQUIRED не удаляйте последний рабочий защитник и не очищайте TPM без подтверждённого ключа восстановления.
- При разборе FVE_E_SECURE_KEY_REQUIRED сохраните вывод manage-bde -status и manage-bde -protectors -get для нужного тома.
- При разборе FVE_E_SECURE_KEY_REQUIRED проверьте тип тома, состояние protection/suspension, доступность recovery key и привязку к TPM или auto-unlock.
Какие данные собрать
- Для FVE_E_SECURE_KEY_REQUIRED подтвердите исправление после перезагрузки и отдельной проверки recovery-сценария.
- Для FVE_E_SECURE_KEY_REQUIRED зафиксируйте идентификаторы защитников, но не публикуйте PIN, пароль восстановления или ключевой материал.
- Для FVE_E_SECURE_KEY_REQUIRED проверьте журналы BitLocker-API и TPM, а также результат manage-bde для конкретного тома.
Критерий успешного исправления
Для FVE_E_SECURE_KEY_REQUIRED для FVE_E_SECURE_KEY_REQUIRED недостаточно скрыть ошибку повтором. В случае FVE_E_SECURE_KEY_REQUIRED после изменения воспроизведите исходную операцию, проверьте конечное состояние объекта и убедитесь, что ресурсы освобождаются без потери первичного HRESULT.
Ссылки по FVE_E_SECURE_KEY_REQUIRED
Нужно найти другой код? Найти другой код состояния или ошибки.