| Предыдущий | Следующий |
| TPM_20_E_AUTH_MISSING | TPM_20_E_PCR |
TPM_20_E_POLICY
TPM_20_E_POLICY указывает на невыполнение самого условия политики, а не на невозможность привязать завершённый сеанс политики к authPolicyобъекта. TPM возвращает его, когда операция политики оценивается как ложная, например когда числовое или побитовое сравнение, выполняемое командой политики, не имеет требуемого отношения.
Распространённые источники
TPM2_PolicyNVи передавались только те поля владельца, DACL, SACL или группы, которые действительно требуется изменить.TPM2_PolicyCounterTimerсравнивают операнд, смещение и операцию с данными, хранящимися в TPM.- Операции билетов политики и возможностей также могут отклонить входное условие, оставив дайджест политики неизменным.
- Пробный сеанс может вычислить дайджест без проверки реального условия, поэтому политика может выглядеть корректной при построении и завершиться ошибкой в настоящем сеансе политики.
Подход к диагностике
Запишите точную команду политики, текущий тип сеанса политики, байты операнда, смещение, оператор сравнения и значения TPM, используемые условием. Воспроизведите последовательность политики в реальном, а не только пробном сеансе. Это отличается от TPM_20_E_POLICY_FAIL, который часто означает, что накопленный дайджест, cpHash или требование политики не совпадает во время авторизации.
TCG: команды сравнения политики · tpm2_startauthsession · tpm2_policysecret
Нужно найти другой код? Найти другой код состояния или ошибки.