Site icon EfmSoft

¿Qué significa el código NTSTATUS 0xC0210018 (STATUS_FVE_TPM_INVALID_PCR)?

 
Anterior Siguiente
STATUS_FVE_TPM_SRK_AUTH_NOT_ZERO STATUS_FVE_TPM_NO_VMK

STATUS_FVE_TPM_INVALID_PCR

Qué significa STATUS_FVE_TPM_INVALID_PCR

STATUS_FVE_TPM_INVALID_PCR indica que el protector TPM no liberó la clave porque los Platform Configuration Registers (PCR) medidos durante el arranque no coinciden con la política/estado esperado por BitLocker. Es una señal de measured boot, no simplemente «TPM roto».

Cambios legítimos de firmware, Secure Boot, BCD, boot manager, hardware de arranque o política PCR pueden cambiar las mediciones. BitLocker puede pedir recovery precisamente para evitar liberar automáticamente la VMK cuando la cadena de boot no coincide.

No intente «poner PCR a cero». Identifique qué medición cambió, valide que el cambio sea legítimo y luego vuelva a sellar/recrear el protector mediante el flujo soportado.

Qué comprobar

  • Correlacione con cambios de UEFI/Secure Boot/BCD/bootloader.
  • Conserve recovery key y eventos BitLocker/TPM del mismo arranque.
  • Revise qué PCR profile usa el protector en ese equipo.
  • Si el cambio es esperado, reestablezca el protector con herramientas soportadas.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version