| Предыдущий | Следующий |
| FVE_E_NON_BITLOCKER_OID | FVE_E_POLICY_CONFLICT_RO_AND_STARTUP_KEY_REQUIRED |
FVE_E_POLICY_PROHIBITS_SELFSIGNED
Что означает FVE_E_POLICY_PROHIBITS_SELFSIGNED
FVE_E_POLICY_PROHIBITS_SELFSIGNED (0X80310086) — Групповая политика запрещает использовать самоподписанный сертификат для шифрования диска.
Проверка политики и разрешений BitLocker
- Сопоставьте сообщение «Групповая политика запрещает использовать самоподписанный сертификат для шифрования диска» с текущим BitLocker status и параметрами первого неуспешного вызова; проверяйте именно исходный том.
Что отличает этот случай
Не смешивайте этот код с соседними FVE_E_*: здесь проверяются групповая политика. Сначала подтвердите условие «Групповая политика запрещает использовать самоподписанный сертификат для шифрования диска», затем повторяйте ровно исходную операцию.
Точная граница ошибки
Политика запрещает self-signed certificate как protector. Сверьте issuer/chain выбранного сертификата и требование enterprise PKI. Даже полностью валидный по сроку сертификат будет отклонён, если его trust model не соответствует GPO.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.