Что означает код HRESULT 0x80280126 (TPM_20_E_POLICY)?

 
Предыдущий Следующий
TPM_20_E_AUTH_MISSING TPM_20_E_PCR

TPM_20_E_POLICY

TPM_20_E_POLICY указывает на невыполнение самого условия политики, а не на невозможность привязать завершённый сеанс политики к authPolicyобъекта. TPM возвращает его, когда операция политики оценивается как ложная, например когда числовое или побитовое сравнение, выполняемое командой политики, не имеет требуемого отношения.

Распространённые источники

  • TPM2_PolicyNV и передавались только те поля владельца, DACL, SACL или группы, которые действительно требуется изменить. TPM2_PolicyCounterTimer сравнивают операнд, смещение и операцию с данными, хранящимися в TPM.
  • Операции билетов политики и возможностей также могут отклонить входное условие, оставив дайджест политики неизменным.
  • Пробный сеанс может вычислить дайджест без проверки реального условия, поэтому политика может выглядеть корректной при построении и завершиться ошибкой в настоящем сеансе политики.

Подход к диагностике

Запишите точную команду политики, текущий тип сеанса политики, байты операнда, смещение, оператор сравнения и значения TPM, используемые условием. Воспроизведите последовательность политики в реальном, а не только пробном сеансе. Это отличается от TPM_20_E_POLICY_FAIL, который часто означает, что накопленный дайджест, cpHash или требование политики не совпадает во время авторизации.

TCG: команды сравнения политики · tpm2_startauthsession · tpm2_policysecret


Нужно найти другой код? Найти другой код состояния или ошибки.