| Предыдущий | Следующий |
| ERROR_CLOUD_FILE_PROPERTY_BLOB_CHECKSUM_MISMATCH | ERROR_STORAGE_LOST_DATA_PERSISTENCE |
ERROR_CHILD_PROCESS_BLOCKED
Что означает ERROR_CHILD_PROCESS_BLOCKED
ERROR_CHILD_PROCESS_BLOCKED означает, что создание дочернего процесса запрещено действующей политикой или process mitigation. Исполняемый файл может существовать и быть корректно подписан, но родительскому процессу всё равно не разрешено его запускать.
Что проверить
- Сопоставьте parent image, child image и командную строку с effective Exploit Protection/App Control policy.
- Проверьте, не работает ли родитель в sandbox или другом ограниченном контексте.
- Уточните, предусмотрен ли продуктом broker/service для запуска разрешённых вспомогательных процессов.
- Не отключайте mitigation глобально и не переносите executable в другой каталог для обхода контроля.
Если запуск действительно необходим, корректируйте политику точечно либо используйте документированный механизм продукта. Сохраните событие блокировки, чтобы подтвердить, какое именно правило сработало.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.