¿Qué significa el código HRESULT 0x8028001D (TPM_E_AUTH2FAIL)?

 
Anterior Siguiente
TPM_E_FAILEDSELFTEST TPM_E_BADTAG

TPM_E_AUTH2FAIL

Qué significa TPM_E_AUTH2FAIL

TPM_E_AUTH2FAIL corresponde al HRESULT 0x8028001D. La descripción de Windows es «Falló la autorización de la segunda clave en una función que utiliza dos claves.».

Cómo distinguir la condición «auth2fail» de otros TPM

  • TPM_E_AUTHFAIL se usa para «Falló la autenticación.». Si aparece ese código al cambiar una sola precondición, registra el cambio como una fase diferente: no demuestra que la condición «auth2fail» tuviera la misma causa.
  • TPM_E_NOOPERATOR identifica «No se ha establecido ningún valor AuthData para el operador.». Si aparece ese código al cambiar una sola precondición, registra el cambio como una fase diferente: no demuestra que la condición «auth2fail» tuviera la misma causa.
  • TPM_E_OWNER_CONTROL corresponde a «Se intentó guardar el contexto de una clave cuya expulsión está controlada por el propietario.». Si aparece ese código al cambiar una sola precondición, registra el cambio como una fase diferente: no demuestra que la condición «auth2fail» tuviera la misma causa.
  • TPM_E_DEFEND_LOCK_RUNNING acota «El TPM está protegiéndose contra ataques de diccionario y se encuentra en un período de bloqueo temporal.». Si aparece ese código al cambiar una sola precondición, registra el cambio como una fase diferente: no demuestra que la condición «auth2fail» tuviera la misma causa.
  • TPM_E_INVALID_AUTHHANDLE describe «Se utilizó un identificador de autorización no válido.». Si aparece ese código al cambiar una sola precondición, registra el cambio como una fase diferente: no demuestra que la condición «auth2fail» tuviera la misma causa.

Acción específica y criterio de salida

La corrección queda validada cuando deja de cumplirse exactamente «Falló la autorización de la segunda clave en una función que utiliza dos claves.», el comando original completa desde un contexto recién creado y una consulta posterior confirma que no se alteró un objeto, índice NV, policy o jerarquía ajenos al caso.

Prueba diferencial adicional

Para «auth2fail», repite la operación desde una sesión recién creada, compara los parámetros byte a byte con la reproducción inicial y confirma que el estado persistente relacionado permanece coherente. El criterio de salida no es “otro HRESULT”: debe completarse el comando que antes devolvía «Falló la autorización de la segunda clave en una función que utiliza dos claves.» sin introducir una condición nueva en los planos anteriores.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.