| Предыдущий | Следующий |
| STATUS_SECUREBOOT_POLICY_PUBLISHER_NOT_FOUND | STATUS_SECUREBOOT_FILE_REPLACED |
STATUS_SECUREBOOT_POLICY_NOT_SIGNED
STATUS_SECUREBOOT_POLICY_NOT_SIGNED (NTSTATUS 0xC0430005) Это значение NTSTATUS сообщает, что политика не подписана или подписана недоверенным подписывающим лицом.
Что проверить для STATUS_SECUREBOOT_POLICY_NOT_SIGNED
- Проверьте файл политики и цепочку подписи из первоначального источника.
- Проверяйте PK, KEK и DB только для понимания существующей конфигурации доверия.
- Не стирайте базы данных доверия ради обхода проверки подписи.
Проверки только для чтения для STATUS_SECUREBOOT_POLICY_NOT_SIGNED
Get-SecureBootUEFI -Name PK | Format-List
Get-SecureBootUEFI -Name KEK | Format-List
Get-SecureBootUEFI -Name DB | Format-List
Изменения политики Secure Boot и переменных UEFI могут повлиять на возможность загрузки устройства. При STATUS_SECUREBOOT_POLICY_NOT_SIGNED сначала зафиксируйте текущее состояние, а для изменений используйте только утверждённую подписанную политику или процедуру изготовителя оборудования.
Microsoft: Confirm-SecureBootUEFI
Microsoft: Get-SecureBootPolicy
Microsoft: просмотр событий Code Integrity
Нужно найти другой код? Найти другой код состояния или ошибки.