Клиентские журналы событий

Относится к Configuration Manager (Current Branch)

На Configuration Manager клиенте, в котором развертывается политика управления BitLocker, используйте Просмотр событий Windows для просмотра журналов событий клиента BitLocker. Перейдите в раздел Журналы приложений и служб, Microsoft, Windows, MBAM для журналов событий Администратор и операционных служб.

Администратор

2: VolumeEnactmentFailed

Произошла ошибка при применении политик MBAM.

Код ошибки: -2144272219

Сведения. Шифрование диска BitLocker поддерживает шифрование только используемого пространства в тонком подготовленном хранилище.

Эта ошибка возникает при попытке использовать BitLocker для шифрования виртуальной машины под управлением Windows 10 версии 1803 или более ранней. Более ранние версии Windows 10 не поддерживают полное шифрование дисков. Политики управления BitLocker обеспечивают полное шифрование дисков.

Код ошибки: -2147024774

Сведения. Область данных, передаваемая в системный вызов, слишком мала.

Чтобы устранить эту проблему, перезагрузите компьютер.

4. TransferStatusDataFailed

Произошла ошибка при отправке данных о состоянии шифрования.

8: SystemVolumeNotFound

Системный том отсутствует. Для шифрования диска операционной системы требуется SystemVolume.

9: TPMNotFound

Отсутствует оборудование доверенного платформенного модуля. TPM необходим для шифрования диска операционной системы с помощью любого предохранителя доверенного платформенного модуля.

10: MachineHWExempted

Компьютер не может быть зашифрован. Состояние оборудования компьютера: исключено

11: MachineHWUnknown

Компьютер не шифруется. Состояние оборудования компьютера: неизвестно

12: HWCheckFailed

Сбой проверка исключения оборудования.

13: UserIsExempted

Пользователь освобождается от шифрования.

14: UserIsWaiting

Пользователь запросил исключение.

15: UserExemptionCheckFailed

Сбой проверка исключения пользователя.

16: UserPostponed

Пользователь отложил процесс шифрования.

17: TPMInitializationFailed

Сбой инициализации доверенного платформенного модуля. Пользователь отклонил изменения BIOS.

18: CoreServiceDown

Не удается подключиться к службе восстановления и оборудования MBAM.

Код ошибки: -2147024809

Сведения: неправильный параметр.

Эта ошибка возникает, если веб-сайт не является HTTPS или у клиента нет сертификата PKI.

20: PolicyMismatch

Политика управления BitLocker конфликтует или повреждена.

21: ConflictingOSVolumePolicies

Обнаружен конфликт политик шифрования томов ОС. Проверьте политики BitLocker, связанные с защитами дисков ОС.

22: ConflictingFDDVolumePolicies

Обнаружен фиксированный конфликт политик шифрования томов диска с данными. Проверьте политики BitLocker, связанные с фиксированными предохранителями дисков данных.

27: EncryptionFailedNoDra

Произошла ошибка при шифровании. В режиме FIPS требуется средство защиты агента восстановления данных (DRA) для компьютеров, предварительно Windows 8.1.

34: TpmLockOutResetFailed

Не удалось сбросить блокировку доверенного платформенного модуля.

36: TpmOwnerAuthRetrievalFailed

Не удалось получить TPM OwnerAuth из служб MBAM.

37: WmiProviderDllSearchPathUpdateFailed

Не удалось обновить путь поиска DLL для поставщика WMI.

38: TimedOutWaitingForWmiProvider

Остановка агента. Истекло время ожидания экземпляра поставщика WMI MBAM.

Операционные

1: VolumeEnactmentSuccessful

Политики управления BitLocker успешно применены.

3. TransferStatusDataSuccessful

Данные о состоянии шифрования успешно отправлены.

19: CoreServiceUp

Успешно подключено к службе восстановления и оборудования MBAM.

28: TpmOwnerAuthEscrowed

Доверенный платформенный модуль OwnerAuth депонируется.

29: RecoveryKeyEscrowed

Ключ восстановления BitLocker для тома депонируется.

30: RecoveryKeyReset

Обновлен ключ восстановления BitLocker для тома.

31: EnforcePolicyDateSet

Дата принудительной политики... задано для тома

32: EnforcePolicyDateCleared

Дата принудительной политики... был очищен для тома.

33: TpmLockOutResetSucceededed

Успешно сбросил блокировку доверенного платформенного модуля.

35: TpmOwnerAuthRetrievalSucceededed

Успешно получено значение OwnerAuth доверенного платформенного модуля из служб MBAM.

39: RemovableDriveMounted

Съемный диск был подключен.

40: RemovableDriveDismounted

Съемный диск был отключен.

41: FailedToEnactEndpointUnreachable

Сбой подключения к службе восстановления и оборудования MBAM не позволило успешно применить политики управления BitLocker к тому.

42: FailedToEnactLockedVolume

Состояние заблокированного тома не позволило успешно применить политики управления BitLocker к тому.

43: TransferStatusDataFailedEndpointUnreachable

Сбой подключения к службе соответствия и состояния MBAM предотвратил передачу данных о состоянии шифрования.

См. также

Дополнительные сведения об использовании этих журналов см. в разделе Журналы событий BitLocker.

Дополнительные сведения об устранении неполадок см. в разделе Устранение неполадок BitLocker.