| Предыдущий | Следующий |
| TPM_E_AUTH_CONFLICT | TPM_E_BAD_LOCALITY |
TPM_E_AREA_LOCKED
Практическая интерпретация
Значение 0X8028003C возникает на границе TPM 1.2 command decoder, authorization and state machine; конкретная проверка для этого случая — область / заблокирован. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.
Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.
Конкретные признаки из исходного EN-описания
The practical distinction is that TPM_E_WRITE_LOCKED can mean the one-time write condition has already been consumed, while this code reports the area lock.
NV index attributes, writeDefine/writeSTClear/writeAll state, lock commands already issued, boot cycle, offset and write length.
Run this focused check: query public index state and compare with a disposable unlocked index before any lock command is sent.
The supported direction is to respect the lock lifetime or redefine a disposable index after the permitted lifecycle transition; a retry cannot unlock a permanent policy state.
Evidence первого возврата
- TPM 1.2 ordinal и handle/session generation.
- ключ/структура/flags/algorithm fields, проверяемые командой.
- authorization/locality/state и первый raw response.
TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.
Контрольный эксперимент
Сделайте минимальный before/after test для «область / заблокирован» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.
Для «область / заблокирован» фиксируйте persistent TPM state до destructive действий. Clear/ownership reset может уничтожить evidence и защищённые данные, не доказывая причину.
После исправления
Исправьте только prerequisite «область / заблокирован» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.
Технические ссылки
- TCG: TPM 1.2 Main Specification.
- TCG: TPM 1.2 Part 2 — NV structures and permissions.
- TCG: TPM 1.2 Part 3 — NV commands.
- Microsoft: Win32_Tpm class.
Нужно найти другой код? Найти другой код состояния или ошибки.