| Предыдущий | Следующий |
| FVE_E_PIN_INVALID | FVE_E_AUTH_INVALID_CONFIG |
FVE_E_AUTH_INVALID_APPLICATION
FVE_E_AUTH_INVALID_APPLICATION: смысл кода и диагностика
FVE_E_AUTH_INVALID_APPLICATION — HRESULT, относящийся к области BitLocker. Измеряемое загрузочное приложение изменилось, поэтому защитник BitLocker на основе TPM отказался от автоматической разблокировки.
Для FVE_E_AUTH_INVALID_APPLICATION код относится к BitLocker Drive Encryption и описывает состояние тома, защитника ключа, TPM, recovery material или загрузочной конфигурации.
Практический вывод для FVE_E_AUTH_INVALID_APPLICATION: этот HRESULT фиксирует описанное условие, но сам по себе не показывает, какой участник операции первым нарушил контракт. Для FVE_E_AUTH_INVALID_APPLICATION найдите первый вызов, вернувший статус, и только после этого меняйте конфигурацию подсистемы BitLocker.
Как читать имя FVE_E_AUTH_INVALID_APPLICATION
Имя FVE_E_AUTH_INVALID_APPLICATION помогает сузить поиск: AUTH — аутентификация; INVALID — недопустимое значение или состояние; APPLICATION — технический маркер «application». Эти части имени не заменяют документацию API, но позволяют проверить, что журнал и код относятся к одному и тому же условию.
Что проверить в первую очередь
Для FVE_E_AUTH_INVALID_APPLICATION условие связано с правами, политикой или контекстом безопасности. Для FVE_E_AUTH_INVALID_APPLICATION проверять нужно реальный токен процесса и целевой объект, а не только членство пользователя в группе администраторов.
- Для FVE_E_AUTH_INVALID_APPLICATION сопоставьте фактическое значение, структуру и версию входных данных с документированным контрактом.
- Для FVE_E_AUTH_INVALID_APPLICATION зафиксируйте SID и integrity level вызывающего процесса, ACL/политику объекта и результат проверки под той же учётной записью.
- При разборе FVE_E_AUTH_INVALID_APPLICATION сопоставьте изменение BCD, прошивки, Secure Boot или PCR со временем появления ошибки.
- При разборе FVE_E_AUTH_INVALID_APPLICATION не удаляйте последний рабочий защитник и не очищайте TPM без подтверждённого ключа восстановления.
- При разборе FVE_E_AUTH_INVALID_APPLICATION сохраните вывод manage-bde -status и manage-bde -protectors -get для нужного тома.
Как воспроизвести проблему
- Для FVE_E_AUTH_INVALID_APPLICATION зафиксируйте идентификаторы защитников, но не публикуйте PIN, пароль восстановления или ключевой материал.
- Для FVE_E_AUTH_INVALID_APPLICATION проверьте журналы BitLocker-API и TPM, а также результат manage-bde для конкретного тома.
- Для FVE_E_AUTH_INVALID_APPLICATION подтвердите исправление после перезагрузки и отдельной проверки recovery-сценария.
Граница корректного решения
Для FVE_E_AUTH_INVALID_APPLICATION исправление FVE_E_AUTH_INVALID_APPLICATION подтверждено, когда исходный сценарий завершается ожидаемо, журналы больше не содержат этого статуса, а отдельный отрицательный тест по-прежнему корректно обнаруживает описанное условие.
Ссылки по FVE_E_AUTH_INVALID_APPLICATION
Нужно найти другой код? Найти другой код состояния или ошибки.
