VẬN HÀNH WINDOWS

Lỗi, chẩn đoán và quay lui

Hợp đồng hỗ trợ xác định sự kiện có thể quan sát, nhóm lỗi ổn định, quyết định retry và đường quay lui an toàn.

01

Các lớp chẩn đoán

EVT

Windows Event Log

Đăng ký provider, vòng đời khóa, authentication và liên kết backend.

API

NCrypt status

Ánh xạ SECURITY_STATUS/HRESULT kèm khả năng retry.

BCK

Backend trace

Liên kết HSM/QSCD/Trusted SIC mà không lộ bí mật.

PKG

Support bundle

Phiên bản, cấu hình, log đã redact và định danh kiểm thử.

02

Nhóm lỗi

NhómVí dụHành động kỳ vọng
ConfigurationChưa đăng ký providerSửa chữa/cài lại; không tự động retry thao tác
AuthenticationPIN/approval không khả dụngYêu cầu nhập lại hoặc fail-closed theo policy
PolicyThao tác thuật toán/khóa bị từ chốiThay đổi profile đã phê duyệt, không workaround ở ứng dụng
BackendHSM/provider không khả dụngÁp dụng failover đã phê duyệt hoặc trả về unavailable
DataĐịnh dạng digest/signature không hợp lệTừ chối và ghi nhận chi tiết validation
LifecycleKey/certificate không khớpRebind hoặc rollback theo quy trình có kiểm soát

03

Danh sách quay lui

  1. Dừng tạo khóa mới.
  2. Bảo toàn audit và cấu hình provider.
  3. Khôi phục package provider đã ký trước đó.
  4. Xác minh quyền truy cập key/certificate hiện có.
  5. Chạy test corpus rollback.
  6. Đóng hồ sơ thay đổi kèm bằng chứng.