| Предыдущий | Следующий |
| FVE_E_POLICY_RECOVERY_KEY_REQUIRED | FVE_E_POLICY_STARTUP_PIN_REQUIRED |
FVE_E_POLICY_STARTUP_PIN_NOT_ALLOWED
Что означает FVE_E_POLICY_STARTUP_PIN_NOT_ALLOWED
FVE_E_POLICY_STARTUP_PIN_NOT_ALLOWED (0X80310060) — Групповая политика запрещает использовать PIN при запуске; выберите другой способ запуска BitLocker.
Что отличает этот случай
Для воспроизводимости сохраните групповая политика, startup authentication, PIN до изменения и после него. Это особенно важно, потому что текст «Групповая политика запрещает использовать PIN при запуске; выберите другой способ запуска BitLocker» описывает проверку BitLocker на определённой стадии операции.
Точная граница ошибки
GPO запрещает startup PIN как тип аутентификации. Здесь не требуется проверять наличие startup key: достаточно подтвердить действующая политика для TPM+PIN/без TPM и тип protector, который пытается создать текущая команда.
Контрольный тест политики
Проверка должна быть проще: сравните TPM-only и TPM+PIN при неизменных остальных параметрах. Если policy запрещает startup PIN, второй вариант должен отклоняться независимо от наличия USB startup key в системе. Это позволяет доказать, что причина именно в типе PIN protector, а не в комбинированной схеме.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.