| Предыдущий | Следующий |
| STATUS_SECCORE_INVALID_COMMAND | STATUS_SYSTEM_INTEGRITY_POLICY_VIOLATION |
STATUS_SYSTEM_INTEGRITY_ROLLBACK_DETECTED
Что означает STATUS_SYSTEM_INTEGRITY_ROLLBACK_DETECTED
STATUS_SYSTEM_INTEGRITY_ROLLBACK_DETECTED — система контроля целостности обнаружила попытку отката политики.
Что проверить
Определите конкретную policy, которая приняла решение, и объект/операцию, к которым она применена.
- Проверьте эффективную локальную или доменную политику и соответствующее событие Code Integrity, EDP или другого механизма применения политики — в зависимости от кода.
- Не пытайтесь обойти запрет политики повышением прав: если правило явно запрещает операцию, исправляйте саму политику, доверие к содержимому или выбранный сценарий.
Исходная формулировка
System Integrity blocked activation of an older protected policy version.
Rollback protection is a security boundary, so copying an older .cip or SiPolicy file into an active policy directory is not a valid recovery method. Administrators should deploy a properly versioned replacement or follow the documented signed-policy removal process.
Inspect CodeIntegrity Operational events around policy staging and activation.
Record the active and proposed PolicyID, BasePolicyID, version, signer, and deployment channel.
Confirm management software did not redeploy an obsolete policy after a newer rollout.
Технические ссылки
- Microsoft Open Specifications: NTSTATUS values
- Microsoft: App Control event IDs
- Microsoft: removing App Control policies
- Microsoft: App Control troubleshooting
Нужно найти другой код? Найти другой код состояния или ошибки.