| Предыдущий | Следующий |
| FVE_E_POLICY_STARTUP_PIN_KEY_REQUIRED | FVE_E_POLICY_STARTUP_TPM_REQUIRED |
FVE_E_POLICY_STARTUP_TPM_NOT_ALLOWED
Что означает FVE_E_POLICY_STARTUP_TPM_NOT_ALLOWED
FVE_E_POLICY_STARTUP_TPM_NOT_ALLOWED (0x80310066) — эффективная политика запрещает TPM-only защиту системного тома.
TPM-only означает автоматическую preboot-разблокировку без PIN или startup key при совпадении измерений платформы. Организация может запрещать такой режим и требовать дополнительный фактор; исправный TPM при этом не устраняет policy conflict.
Что проверить
- Проверьте результирующие настройки Require additional authentication at startup и связанные MDM-параметры.
- Определите, какой startup protector разрешён политикой: TPM+PIN, TPM+startup key или другой утверждённый вариант.
- Не ослабляйте доменную политику только для прохождения настройки; сначала выясните, является ли требование дополнительного фактора намеренным.
Как подтвердить результат
Добавление разрешённого политикой startup protector должно убрать конфликт, сохранив требуемый организацией уровень preboot-аутентификации.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.