Site icon EfmSoft

¿Qué significa el código HRESULT 0x80280921 (TPM_20_E_LOCKOUT)?

 
Anterior Siguiente
TPM_20_E_NV_RATE TPM_20_E_RETRY

TPM_20_E_LOCKOUT

Qué significa TPM_20_E_LOCKOUT

TPM_20_E_LOCKOUT corresponde al HRESULT 0x80280921. La descripción de Windows es «TPM 2.0: en este momento no se permite autorizar objetos sujetos a protección DA porque el TPM está en modo de bloqueo DA.».

Cómo distinguir la condición «lockout» de otros TPM

  • TPM_20_E_TAG describe «TPM 2.0: la etiqueta de la estructura es incorrecta.». Si aparece ese código al cambiar una sola precondición, registra el cambio como una fase diferente: no demuestra que la condición «lockout» tuviera la misma causa.
  • TPM_20_E_NV_AUTHORIZATION se usa para «TPM 2.0: ha fallado la autorización de acceso a NV durante la ejecución del comando.». Si aparece ese código al cambiar una sola precondición, registra el cambio como una fase diferente: no demuestra que la condición «lockout» tuviera la misma causa.
  • TPM_20_E_SEQUENCE identifica «TPM 2.0: el identificador de secuencia se ha usado de forma incorrecta.». Si aparece ese código al cambiar una sola precondición, registra el cambio como una fase diferente: no demuestra que la condición «lockout» tuviera la misma causa.
  • TPM_20_E_NEEDS_TEST corresponde a «TPM 2.0: una de las funciones necesita ser probada mediante autocomprobación.». Si aparece ese código al cambiar una sola precondición, registra el cambio como una fase diferente: no demuestra que la condición «lockout» tuviera la misma causa.
  • TPM_20_E_POLICY_CC acota «TPM 2.0: el código de comando de la política no coincide con el comando ejecutado o hace referencia a un comando no implementado.». Si aparece ese código al cambiar una sola precondición, registra el cambio como una fase diferente: no demuestra que la condición «lockout» tuviera la misma causa.

Acción específica y criterio de salida

Detén los intentos de autenticación y sigue el flujo de recuperación de dictionary attack. Probar credenciales repetidamente puede extender el lockout y destruir la evidencia del contador inicial.

La corrección queda validada cuando deja de cumplirse exactamente «TPM 2.0: en este momento no se permite autorizar objetos sujetos a protección DA porque el TPM está en modo de bloqueo DA.», el comando original completa desde un contexto recién creado y una consulta posterior confirma que no se alteró un objeto, índice NV, policy o jerarquía ajenos al caso.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version