¿Qué significa el código NTSTATUS 0xC0210017 (STATUS_FVE_TPM_SRK_AUTH_NOT_ZERO)?

 
Anterior Siguiente
STATUS_FVE_TPM_DISABLED STATUS_FVE_TPM_INVALID_PCR

STATUS_FVE_TPM_SRK_AUTH_NOT_ZERO

Qué significa STATUS_FVE_TPM_SRK_AUTH_NOT_ZERO

STATUS_FVE_TPM_SRK_AUTH_NOT_ZERO es un status específico del modelo TPM legacy: BitLocker encontró que la Storage Root Key (SRK) usa datos de autorización distintos de cero cuando la operación esperaba una SRK con autorización cero.

No es lo mismo que un PIN de BitLocker incorrecto. La SRK forma parte de la jerarquía interna del TPM y este status describe cómo está aprovisionado/poseído el TPM. Puede ser relevante en migraciones, tooling TPM antiguo o equipos que fueron inicializados por software diferente.

Antes de clear/reprovision del TPM, asegure todas las recovery keys y comprenda qué otros secretos usan el dispositivo. Limpiar el TPM puede afectar credenciales, certificados y otros protectors además de BitLocker.

Qué comprobar

  • Identifique versión/modelo de TPM y cómo fue provisionado.
  • No confunda SRK authorization con startup PIN.
  • Conserve recovery material de todos los volúmenes protegidos.
  • Si se reprovisiona el TPM, planifique también la recreación de protectors afectados.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.