| Предыдущий | Следующий |
| TPM_20_E_HMAC | TPM_20_E_EXCLUSIVE |
TPM_20_E_DISABLED
Команда существует, но не разрешена
TPM_20_E_DISABLED представляет TPM_RC_DISABLED. Это не означает, что Windows не нашла TPM. Команда достигла устройства TPM 2.0, но оно настроено не принимать её. Команда может быть реализована в прошивке, однако отключена политикой платформы, состоянием TPM, конфигурацией производителя или механизмом управления командами.
Различие важно при диагностике отказа API. Переустановка драйвера не включит команду, которую прошивка намеренно блокирует. И наоборот, очистка TPM чрезмерна, если документация производителя явно не указывает повреждение состояния и необходимость очистки для восстановления.
Полезные данные
- Запишите код команды и запросите возможности TPM, чтобы подтвердить, что она реализована.
- Проверьте параметры безопасности UEFI и корпоративную политику на ограничения команд или отключённые функции TPM.
- Сравните поведение до и после холодной загрузки, если команда зависит от состояния запуска.
- Перед изменением средств безопасности обратитесь к документации производителя TPM или системы: общий код ответа не определяет, какой элемент управления отключил команду.
Ссылки
- TCG, часть 2: определения кодов ответа TPM
- TCG, часть 3: определения команд TPM
- Microsoft: запросы команд Win32_Tpm
Нужно найти другой код? Найти другой код состояния или ошибки.