Что означает код HRESULT 0x80280041 (TPM_E_WRITE_LOCKED)?

 
Предыдущий Следующий
TPM_E_FAMILYCOUNT TPM_E_BAD_ATTRIBUTES

TPM_E_WRITE_LOCKED

Где возник отказ

При результате TPM_E_WRITE_LOCKED (0X80280041) локализуйте операцию внутри TPM 1.2 NV storage and authorization path. Практическая граница — запись / заблокирован; поздняя обёртка может скрыть исходный command, policy или lifecycle-state.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • TPM_E_AREA_LOCKED may follow an explicit lock; this code often distinguishes a write-once lifecycle already consumed.
  • Rejected invariant: a TPM 1.2 NV index with one-time or lock-on-write semantics has already consumed the permitted write state.
  • Safe comparison: reproduce with a newly defined disposable index and perform the first and second writes separately.
  • Decisive capture: NV attributes, prior successful writes, writeAll requirement, lock bits, boot cycle, offset and length, and audit trail.

Диагностический снимок

  • NV index, permissions, locality и write/read lock state.
  • offset/size/counter или owner authorization scope.
  • TPM generation и первый command response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Как отделить соседний код

Сравните failing и working trace той же операции. Поле или state, соответствующий «запись / заблокирован», должен быть единственным существенным отличием.

Для «запись / заблокирован» фиксируйте persistent TPM state до destructive действий. Clear/ownership reset может уничтожить evidence и защищённые данные, не доказывая причину.

Критерий восстановления

Исправьте только prerequisite «запись / заблокирован» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.