Что означает код HRESULT 0x80310066 (FVE_E_POLICY_STARTUP_TPM_NOT_ALLOWED)?

 
Предыдущий Следующий
FVE_E_POLICY_STARTUP_PIN_KEY_REQUIRED FVE_E_POLICY_STARTUP_TPM_REQUIRED

FVE_E_POLICY_STARTUP_TPM_NOT_ALLOWED

Что означает FVE_E_POLICY_STARTUP_TPM_NOT_ALLOWED

FVE_E_POLICY_STARTUP_TPM_NOT_ALLOWED (0x80310066) — эффективная политика запрещает TPM-only защиту системного тома.

TPM-only означает автоматическую preboot-разблокировку без PIN или startup key при совпадении измерений платформы. Организация может запрещать такой режим и требовать дополнительный фактор; исправный TPM при этом не устраняет policy conflict.

Что проверить

  • Проверьте результирующие настройки Require additional authentication at startup и связанные MDM-параметры.
  • Определите, какой startup protector разрешён политикой: TPM+PIN, TPM+startup key или другой утверждённый вариант.
  • Не ослабляйте доменную политику только для прохождения настройки; сначала выясните, является ли требование дополнительного фактора намеренным.

Как подтвердить результат

Добавление разрешённого политикой startup protector должно убрать конфликт, сохранив требуемый организацией уровень preboot-аутентификации.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.