Устранение неполадок пакета SDK Microsoft Information Protection (MIP)

В этой статье рассматриваются известные проблемы, распространенные ошибки и рекомендуемые исправления для приложений, использующих пакет SDK Microsoft Information Protection (MIP). Общие вопросы о пакете SDK см. в часто задаваемых вопросы о пакете SDK MIP.

Инициализация веб-приложения

Проблема: почему мое веб-приложение не инициализируется с помощью InternalError: 'KeyStoreWin32::OpenKey failure: NCryptOpenKey:-2147024894'?

Пакет SDK политики может не загрузить профиль во время инициализации приложения. Задайте WEBSITE_LOAD_USER_PROFILE=1 параметры переменной среды веб-приложения и перезапустите приложение.

  • Имя: WEBSITE_LOAD_USER_PROFILE
  • значение: 1

Проблема. Почему приложение завершается сбоем при KeyStoreWin32::OpenKey failure: NCryptOpenKey:-2146893788 настройке кэширования OnDiskEncrypted?

Windows могут создавать временные профили, если профиль входа недоступен. При использовании этого временного профиля чтение из реестра Windows для кэширования OnDiskEncrypted приводит к ошибке OpenKey в журнале MIP SDK, а журналы событий операционной системы Windows регистрируют это как события с идентификаторами 1511 и 1515. Чтобы устранить эту проблему, обратитесь к администратору, чтобы устранить базовую проблему временного профиля.

Ошибка: "Формат файла не поддерживается"

Проблема. Почему при попытке защитить или пометить PDF-файл возникает следующая ошибка?

Формат файла не поддерживается

Это исключение приводит к попытке защитить или пометить PDF-файл, защищенный цифровой подписью или паролем. Дополнительные сведения о защите и маркировке PDF-файлов см. в статье о новой поддержке шифрования PDF с помощью Microsoft Information Protection.

Ошибка: "NoPolicyException: политика меток не содержала данных"

Проблема. Почему при попытке чтения меток или меток списка с помощью пакета SDK MIP возникает следующая ошибка?

NoPolicyException: политика меток не содержала данных, CorrelationId=GUID, CorrelationId.Description=PolicyProfile, NoPolicyError.Category=SyncFile, NoPolicyError.Category=SyncFile

Эта ошибка означает, что политика меток не опубликована на портале Microsoft Purview. Чтобы настроить политику меток, следуйте инструкциям по созданию и настройке меток конфиденциальности и их политик.

Если политика меток опубликована, убедитесь, что учетная запись пользователя входит во все группы, указанные в разделе опубликовано для конфигурации политики меток. Дополнительные сведения см. в разделе "Создание и публикация меток конфиденциальности".

Внешние пользователи, включая гостевых пользователей, не могут получить доступ к политикам меток другой организации. Для обеспечения потребностей этих пользователей реализуйте механизм повторного выполнения. NoPolicyException Если возникает исключение, задайте для свойства FileEngineSettings значение ProtectionOnlyEnginetrue и повторите запрос. Операции назначения меток недоступны для этого экземпляра IFileEngine, но операции защиты доступны.

Ошибка: "System.ComponentModel.Win32Exception: не удалось загрузить библиотеку LoadLibrary"

Проблема: Почему при использовании обёртки .NET для MIP SDK возникает следующая ошибка?

System.ComponentModel.Win32Exception: Не удалось загрузить библиотеку с помощью: [sdk_wrapper_dotnet.dll] при вызове MIP.Initialize().

В вашем приложении отсутствует требуемая среда выполнения, или вы не собрали его в конфигурации Release. Дополнительные сведения см. в разделе "Убедитесь, что приложение имеет необходимые зависимости".

Ошибка: "Исключение ProxyAuthError"

Проблема. Почему при использовании пакета SDK MIP возникает следующая ошибка?

ProxyAuthenticationError: проверка подлинности прокси-сервера не поддерживается

Пакет SDK MIP не поддерживает прокси-серверы, прошедшие проверку подлинности. Чтобы устранить это сообщение, попросите администраторов прокси-сервера задать конечные точки службы Защита информации Microsoft Purview для обхода прокси-сервера. На странице Office 365 URL-адреса и диапазоны IP-адресов перечислены эти конечные точки. Пакет SDK MIP требует, чтобы для *.protection.outlook.com (строка 9), конечных точек службы Защита информации Microsoft Purview (строка 73) и substrate.office.com (части конечных точек *.office.com) не использовалась проверка подлинности прокси-сервера.

Ошибка: "Неизвестная ошибка" при присвоении метки файлу изображения с использованием потокового вывода

Проблема: Почему при попытке добавить или удалить метку или защиту для файла изображения с использованием потока для вывода возникает ошибка «неизвестная ошибка»?

При использовании потока для вывода поток должен иметь доступ на чтение и запись, чтобы изменить метку или защиту файла изображения.