Что означает код ошибки Windows 4424 (ERROR_SECUREBOOT_POLICY_NOT_SIGNED)?

 
Предыдущий Следующий
ERROR_SECUREBOOT_POLICY_PUBLISHER_NOT_FOUND ERROR_SECUREBOOT_NOT_ENABLED

ERROR_SECUREBOOT_POLICY_NOT_SIGNED

ERROR_SECUREBOOT_POLICY_NOT_SIGNED (LRESULT 0x00001148) Эта ошибка Win32 означает, что политика Secure Boot не подписана или её подписывающее лицо не считается доверенным устройством.

Что проверить для ERROR_SECUREBOOT_POLICY_NOT_SIGNED

  • Проверьте пакет политики и цепочку сертификатов из исходного источника развёртывания.
  • Убедитесь, что предполагаемый сертификат подписи включён в подходящий путь доверия Secure Boot на этом устройстве.
  • Не удаляйте существующие записи PK, KEK, DB или DBX только ради загрузки недоверенной политики.

Проверки только для чтения

Get-SecureBootUEFI -Name PK | Format-List
Get-SecureBootUEFI -Name KEK | Format-List
Get-SecureBootUEFI -Name DB | Format-List

Изменения политики Secure Boot и переменных UEFI могут повлиять на возможность загрузки устройства. При ERROR_SECUREBOOT_POLICY_NOT_SIGNED сначала зафиксируйте текущее состояние, а для изменений используйте только утверждённую подписанную политику или процедуру изготовителя оборудования.

Microsoft: Get-SecureBootUEFI

Microsoft: Set-SecureBootUEFI

Microsoft: Secure Boot


Нужно найти другой код? Найти другой код состояния или ошибки.