Что означает код HRESULT 0x80280048 (TPM_E_MAXNVWRITES)?

 
Предыдущий Следующий
TPM_E_CONTEXT_GAP TPM_E_NOOPERATOR

TPM_E_MAXNVWRITES

Практическая интерпретация

Этот HRESULT 0X80280048 фиксирует условие лимит NV-записей в подсистеме TPM 1.2 NV storage and authorization path. Для корректного сравнения нужны один и тот же API, сопоставимый object state и первый возврат до recovery.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Конкретные признаки из исходного EN-описания

  • Perform one narrow experiment: compare an owner-authorized disposable write with an unauthenticated or owner-independent path without consuming production indices.
  • The corrective direction is to use owner-authorized writes where the policy permits or wait for the specification-defined lifecycle reset; do not loop retries.
  • The decisive distinction for this result is that TPM_E_WRITE_LOCKED concerns an index’s own write state, while this code is a TPM-wide write-rate or count limit.
  • The short platform wording — “The maximum number of NV writes without an owner has been exceeded.” — does not supply that differential diagnosis by itself.

Evidence первого возврата

  • NV index, permissions, locality и write/read lock state.
  • offset/size/counter или owner authorization scope.
  • TPM generation и первый command response.

TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.

Контрольный эксперимент

Проверьте condition «лимит NV-записей» на том же API и object generation. Изменение одного prerequisite должно убрать этот HRESULT или сдвинуть первый отказ к другой конкретной границе.

Для «лимит NV-записей» фиксируйте persistent TPM state до destructive действий. Clear/ownership reset может уничтожить evidence и защищённые данные, не доказывая причину.

После исправления

Исправьте только prerequisite «лимит NV-записей» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.