| Предыдущий | Следующий |
| TPM_E_AUDITFAILURE | TPM_E_DEACTIVATED |
TPM_E_CLEAR_DISABLED
TPM_E_CLEAR_DISABLED сообщает об ограничении политики очистки TPM 1.2. Устройство не обязательно отключено, а его ключи не обязательно повреждены; попытка очистки блокируется, поскольку состояние clear-disable требует метода авторизации, например физического присутствия.
Очистка разрушительна: она может удалить состояние владения TPM и сделать защищённые ключи или данные недоступными. Поэтому результат следует обрабатывать как административную границу политики, а не как указание продолжать повторы из операционной системы.
Безопасные действия
- Определите точную команду очистки и одобренный платформой процесс физического присутствия или микропрограммы.
- До действий с владением или очисткой проведите инвентаризацию зависимых средств защиты, сертификатов и материалов восстановления.
- Отличайте заблокированную очистку от
TPM_E_DISABLED(модуль отключён) иTPM_E_DEACTIVATED(деактивированное состояние). Для них требуются разные пути исправления.
В управляемых парках следуйте корпоративному процессу микропрограммы и восстановления, а не изменяйте состояние TPM из обработчика ошибки приложения.
Ссылки
- Microsoft: значения HRESULT TPM в Winerror.h
- TCG TPM 1.2, часть 3: команды
- Microsoft: справочник управления командами TPM 1.2
Нужно найти другой код? Найти другой код состояния или ошибки.