| Предыдущий | Следующий |
| TPM_20_E_NONCE | TPM_20_E_SCHEME |
TPM_20_E_PP
Физическое присутствие — отдельный путь авторизации платформы
TPM_20_E_PP оборачивает TPM_RC_PP. Команда входит в набор, требующий physical presence, а платформа не подтвердила его. Это отличается от неверного пароля или ошибки HMAC-сессии: TPM ожидает управляемое прошивкой подтверждение, что администратор физически находится у компьютера.
На ПК запрос обычно подготавливается ОС и завершается после перезапуска в UEFI. Очистка TPM, изменение отдельных средств платформы или обслуживание прошивки может требовать интерактивного подтверждения до загрузки, даже если вызывающий пользователь — администратор Windows.
Что проверить
- Определите точную команду TPM, а не считайте каждый отказ авторизации ошибкой owner password.
- Проверьте ожидающий запрос physical presence и требуемый прошивкой переход перезапуска/выключения.
- Поддерживает ли прошивка конкретную операцию PPI; поддержка зависит от платформы.
- Не автоматизируйте destructive clear без сохранения ключей восстановления и понимания потери TPM-секретов.
Ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.