| Предыдущий | Следующий |
| TPM_E_DISABLED | TPM_E_FAIL |
TPM_E_DISABLED_CMD
TPM_E_DISABLED_CMD означает, что целевая команда TPM 1.2 отключена. В отличие от TPM_E_DISABLED, это само по себе не означает отключение всего TPM; TPM может присутствовать, и другие команды могут работать, пока конкретная операция недоступна.
Устаревшие команды TPM 1.2 могут блокироваться конфигурацией владельца, политикой платформы, настройками прошивки или набором команд, поддерживаемым реализацией. Поэтому критически важны порядковый номер команды и сведения о возможностях TPM.
Подход к диагностике
- Запишите точный порядковый номер команды и по спецификации команд TPM 1.2 определите её назначение и предварительные условия.
- Проверяйте прошивку или корпоративную политику только после определения заблокированной команды; широкие изменения политики не заменяют идентификацию запрещённой операции.
- Не заменяйте команду одноимённым вызовом TPM 2.0 без анализа модели безопасности и формата объектов. TPM 1.2 и TPM 2.0 не являются совместимыми на уровне протокола API.
Ссылки
- Microsoft: значения HRESULT TPM в Winerror.h
- TCG TPM 1.2, часть 3: команды
- Microsoft: справочник управления командами TPM 1.2
Нужно найти другой код? Найти другой код состояния или ошибки.