| Предыдущий | Следующий |
| STATUS_NOT_SAFE_MODE_DRIVER | STATUS_ACCESS_DISABLED_BY_POLICY_PATH |
STATUS_ACCESS_DISABLED_BY_POLICY_DEFAULT
Файл заблокирован политикой по умолчанию, а не конкретным исключением
SRP оценивает идентичность исполняемого файла и правила, а затем использует настроенный уровень по умолчанию, если ни одно правило с более высоким приоритетом не разрешило запуск. Поэтому статус указывает на базовое решение политики, а не обязательно на правило пути, хэша, сертификата или зоны.
Соберите действующую политику SRP, вычисленную идентичность файла, область пользователя и порядок правил. Не переименовывайте и не перемещайте файл до сохранения данных. Правильным изменением обычно является узкое разрешающее правило или исправленное место развёртывания, а не отключение защиты по умолчанию.
Что проверить
- Зафиксируйте хэш файла, подписавшего, исходный путь, пользователя и действующий уровень политики.
- Проверьте, совпало ли какое-либо явное правило до применения значения по умолчанию.
- Создайте минимально необходимое исключение и проверьте его под маркером затронутого пользователя.
Ссылки
- Microsoft: политики ограниченного использования программ
- Microsoft: SaferIdentifyLevel
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.
