Что означает код HRESULT 0x8028003B (TPM_E_AUTH_CONFLICT)?

 
Предыдущий Следующий
TPM_E_KEY_NOTSUPPORTED TPM_E_AREA_LOCKED

TPM_E_AUTH_CONFLICT

Практическая интерпретация

Значение 0X8028003B возникает на границе TPM 1.2 command decoder, authorization and state machine; конкретная проверка для этого случая — авторизация / конфликт. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • TPM_E_INVALID_AUTHHANDLE means a session handle is invalid; it means the authorization requirements conflict or are incomplete.
  • Create separate fresh authorization sessions for both required entities and verify their placement in the request.
  • Correct the original boundary by choosing this direction: supply both required authorizations in the defined order and avoid collapsing them into one cached session.
  • Capture the unmodified failing input and 0x8028003B .

Evidence первого возврата

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Контрольный эксперимент

Сопоставьте producer с «авторизация / конфликт». Если method, identity объекта или generation отличаются, это уже другой эксперимент, даже когда верхний слой показывает тот же общий текст.

Локализуйте TPM 1.2 checkpoint «авторизация / конфликт» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.

После исправления

Исправьте только prerequisite «авторизация / конфликт» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.