| Предыдущий | Следующий |
| TPM_E_DUPLICATE_VHANDLE | TPM_E_EMBEDDED_COMMAND_UNSUPPORTED |
TPM_E_EMBEDDED_COMMAND_BLOCKED
Контракт подсистемы
При результате TPM_E_EMBEDDED_COMMAND_BLOCKED (0X80280403) локализуйте операцию внутри TPM 1.2 command decoder, authorization and state machine. Практическая граница — вложенная / команда / заблокирована; поздняя обёртка может скрыть исходный command, policy или lifecycle-state.
Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.
Конкретные признаки из исходного EN-описания
TPM_E_COMMAND_BLOCKED applies when the outer command itself is denied.
Submit the embedded operation directly in a test context to determine whether policy blocks that ordinal independently.
Correct the original boundary by choosing this direction: replace the blocked embedded operation with an allowed workflow or remove the obsolete transport design.
the result ( 0x80280403 ) belongs to Windows command mediation around the TPM .
Поля для корреляции
- TPM 1.2 ordinal и handle/session generation.
- ключ/структура/flags/algorithm fields, проверяемые командой.
- authorization/locality/state и первый raw response.
Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.
Как проверить гипотезу
Проверьте condition «вложенная / команда / заблокирована» на том же API и object generation. Изменение одного prerequisite должно убрать этот HRESULT или сдвинуть первый отказ к другой конкретной границе.
Для «вложенная / команда / заблокирована» фиксируйте persistent TPM state до destructive действий. Clear/ownership reset может уничтожить evidence и защищённые данные, не доказывая причину.
Безопасное восстановление
Исправьте только prerequisite «вложенная / команда / заблокирована» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.
Технические ссылки
- Microsoft: Command Blocking in TBS.
- Microsoft: Using TPM Base Services.
- Microsoft: Tbsip_Submit_Command.
- TCG: TPM 1.2 Main Specification.
Нужно найти другой код? Найти другой код состояния или ошибки.