| Предыдущий | Следующий |
| TPM_E_INVALID_FAMILY | TPM_E_REQUIRES_SIGN |
TPM_E_NO_NV_PERMISSION
Что означает результат
TPM_E_NO_NV_PERMISSION (0X80280038) относится к TPM 1.2 NV storage and authorization path. Для расследования рабочее условие — нет / NV / разрешение. Сохраняйте первый native return и состояние объекта до автоматического retry или cleanup.
TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.
Конкретные признаки из исходного EN-описания
The practical distinction is that TPM_E_AREA_LOCKED and TPM_E_WRITE_LOCKED concern current lock state; it concerns permission.
NV index, permission attributes, read/write locality, auth mode, owner or index authorization, lock bits, and requested offset and length.
Run this focused check: read public NV metadata first and test the same operation on a disposable index with known permissions.
The supported direction is to use the authorization and locality encoded when the index was defined, or redefine only a disposable index with appropriate attributes.
Что сохранить до retry
- NV index, permissions, locality и write/read lock state.
- offset/size/counter или owner authorization scope.
- TPM generation и первый command response.
Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.
Проверка причинной границы
Сделайте минимальный before/after test для «нет / NV / разрешение» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.
Для «нет / NV / разрешение» фиксируйте persistent TPM state до destructive действий. Clear/ownership reset может уничтожить evidence и защищённые данные, не доказывая причину.
Исправление и повтор
Исправьте только prerequisite «нет / NV / разрешение» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.
Технические ссылки
- TCG: TPM 1.2 Main Specification.
- TCG: TPM 1.2 Part 2 — NV structures and permissions.
- TCG: TPM 1.2 Part 3 — NV commands.
- Microsoft: Win32_Tpm class.
Нужно найти другой код? Найти другой код состояния или ошибки.