| Предыдущий | Следующий |
| TPM_E_BAD_PARAMETER | TPM_E_CLEAR_DISABLED |
TPM_E_AUDITFAILURE
TPM_E_AUDITFAILURE необычен тем, что защищённая операция TPM завершилась успешно, но аудит этой операции завершился ошибкой. Рассматривайте результат команды и результат аудита как два отдельных факта: вызывающая сторона не должна считать, что основная операция была отменена только из-за сбоя этапа аудита.
TPM 1.2 поддерживает обработку команд с аудитом и дайджесты аудита. Спецификация включает обработку аудита в поток выполнения команды, поэтому сбой аудита важен, когда приложение зависит от полного журнала аудита при обеспечении соответствия требованиям, аттестации или принятии решений о восстановлении.
Что проверить
- Определите, была ли бизнес-операция приложения уже зафиксирована; прежде чем повторять её, обеспечьте идемпотентность повторной попытки.
- Сохраните порядковый номер команды, конфигурацию аудита и события TPM или журналы службы. Они помогут определить, связана ли ошибка с локальным состоянием аудита, настройкой политики или транспортным программным обеспечением.
- Не считайте это ошибкой авторизации.
TPM_E_AUTHFAILотклоняет доступ;TPM_E_AUDITFAILUREсообщает об отдельной ошибке после успешного завершения самой операции.
Ссылки
- Microsoft: значения HRESULT TPM в Winerror.h
- TCG TPM 1.2, часть 1: принципы проектирования
- TCG TPM 1.2, часть 3: команды
Нужно найти другой код? Найти другой код состояния или ошибки.