Что означает код HRESULT 0x8028002F (TPM_E_NO_WRAP_TRANSPORT)?

 
Предыдущий Следующий
TPM_E_BAD_VERSION TPM_E_AUDITFAIL_UNSUCCESSFUL

TPM_E_NO_WRAP_TRANSPORT

Что означает результат

Этот HRESULT 0X8028002F фиксирует условие нет / wrap / transport в подсистеме TPM 1.2 command decoder, authorization and state machine. Для корректного сравнения нужны один и тот же API, сопоставимый object state и первый возврат до recovery.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • TPM_E_TRANSPORT_NOTEXCLUSIVE reports loss of exclusivity after a transport exists; this code rejects wrapped transport support.
  • Rejected invariant: the TPM 1.2 device or policy does not permit the requested wrapped transport-session behavior.
  • Decisive capture: transport attributes, whether wrapping is requested, key and auth handles inside the transport, locality, and capability data for transport support.
  • Safe comparison: submit the same underlying command outside the wrapped transport in an isolated test context.

Что сохранить до retry

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Проверка причинной границы

Сопоставьте producer с «нет / wrap / transport». Если method, identity объекта или generation отличаются, это уже другой эксперимент, даже когда верхний слой показывает тот же общий текст.

Локализуйте TPM 1.2 checkpoint «нет / wrap / transport» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.

Исправление и повтор

Исправьте только prerequisite «нет / wrap / transport» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.