Что означает код HRESULT 0x80280403 (TPM_E_EMBEDDED_COMMAND_BLOCKED)?

 
Предыдущий Следующий
TPM_E_DUPLICATE_VHANDLE TPM_E_EMBEDDED_COMMAND_UNSUPPORTED

TPM_E_EMBEDDED_COMMAND_BLOCKED

Контракт подсистемы

При результате TPM_E_EMBEDDED_COMMAND_BLOCKED (0X80280403) локализуйте операцию внутри TPM 1.2 command decoder, authorization and state machine. Практическая граница — вложенная / команда / заблокирована; поздняя обёртка может скрыть исходный command, policy или lifecycle-state.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Конкретные признаки из исходного EN-описания

  • TPM_E_COMMAND_BLOCKED applies when the outer command itself is denied.
  • Submit the embedded operation directly in a test context to determine whether policy blocks that ordinal independently.
  • Correct the original boundary by choosing this direction: replace the blocked embedded operation with an allowed workflow or remove the obsolete transport design.
  • the result ( 0x80280403 ) belongs to Windows command mediation around the TPM .

Поля для корреляции

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.

Как проверить гипотезу

Проверьте condition «вложенная / команда / заблокирована» на том же API и object generation. Изменение одного prerequisite должно убрать этот HRESULT или сдвинуть первый отказ к другой конкретной границе.

Для «вложенная / команда / заблокирована» фиксируйте persistent TPM state до destructive действий. Clear/ownership reset может уничтожить evidence и защищённые данные, не доказывая причину.

Безопасное восстановление

Исправьте только prerequisite «вложенная / команда / заблокирована» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.