| Предыдущий | Следующий |
| FVE_E_DV_NOT_ALLOWED_BY_GP | FVE_E_POLICY_USER_CERTIFICATE_REQUIRED |
FVE_E_POLICY_USER_CERTIFICATE_NOT_ALLOWED
Что означает FVE_E_POLICY_USER_CERTIFICATE_NOT_ALLOWED
FVE_E_POLICY_USER_CERTIFICATE_NOT_ALLOWED (0X80310072) — Групповая политика запрещает использовать пользовательские сертификаты, включая смарт-карты, с BitLocker.
Что проверить
- Проверьте policy, разрешающую или запрещающую certificate-based protectors для соответствующего типа BitLocker-тома.
- Отделите policy rejection от проблем самого сертификата: при этом HRESULT исправный сертификат всё равно будет отклонён, если пользовательские сертификаты/смарт-карты запрещены.
- Если настройка управляется доменом, проверьте effective GPO и назначение компьютера в OU, а не только локальный редактор политики.
Как исправить
Выберите разрешённый политикой protector. Разрешать сертификаты следует только через утверждённое изменение BitLocker policy; импорт другого сертификата при неизменном запрете результата не изменит.
После применения новой политики повторно создайте protector и убедитесь, что сертификат соответствует уже разрешённому сценарию.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.