Что означает код HRESULT 0x8028004F (TPM_E_OWNER_CONTROL)?

 
Предыдущий Следующий
TPM_E_TRANSPORT_NOTEXCLUSIVE TPM_E_DAA_RESOURCES

TPM_E_OWNER_CONTROL

Где возник отказ

TPM_E_OWNER_CONTROL (0X8028004F) относится к TPM 1.2 command decoder, authorization and state machine. Для расследования рабочее условие — владелец / control. Сохраняйте первый native return и состояние объекта до автоматического retry или cleanup.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Конкретные признаки из исходного EN-описания

  • TPM_E_KEY_OWNER_CONTROL concerns who may evict the key; this code concerns context saving of such a key.
  • Rejected invariant: the caller attempted to save context for a key whose owner-evict control forbids that context operation.
  • Decisive capture: keyControl and persistence attributes, owner authorization, key handle, requested SaveContext operation, and the key creation path.
  • Safe comparison: compare a disposable ordinary key with an owner-evict-controlled key under the same context-save call.

Диагностический снимок

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.

Как отделить соседний код

Проверьте condition «владелец / control» на том же API и object generation. Изменение одного prerequisite должно убрать этот HRESULT или сдвинуть первый отказ к другой конкретной границе.

Локализуйте TPM 1.2 checkpoint «владелец / control» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.

Критерий восстановления

Исправьте только prerequisite «владелец / control» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.