| Предыдущий | Следующий |
| TPM_E_EMBEDDED_COMMAND_BLOCKED | TPM_E_RETRY |
TPM_E_EMBEDDED_COMMAND_UNSUPPORTED
Что означает результат
Значение 0X80280404 возникает на границе TPM 1.2 command decoder, authorization and state machine; конкретная проверка для этого случая — вложенная / команда / не поддерживается. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.
TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.
Конкретные признаки из исходного EN-описания
outer and embedded ordinals, transport attributes, virtual handles used inside, TBS version, TPM version, and policy state.
Run this focused check: run the underlying command outside the transport with fresh handles to isolate transport-specific incompatibility.
The practical distinction is that TPM_E_EMBEDDED_COMMAND_BLOCKED indicates policy denial; this code indicates unsupported transport semantics.
The supported direction is to use a supported direct command path or a higher-level Windows key API rather than wrapping the operation.
Что сохранить до retry
- TPM 1.2 ordinal и handle/session generation.
- ключ/структура/flags/algorithm fields, проверяемые командой.
- authorization/locality/state и первый raw response.
Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.
Проверка причинной границы
Сравните failing и working trace той же операции. Поле или state, соответствующий «вложенная / команда / не поддерживается», должен быть единственным существенным отличием.
Локализуйте TPM 1.2 checkpoint «вложенная / команда / не поддерживается» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.
Исправление и повтор
Исправьте только prerequisite «вложенная / команда / не поддерживается» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.
Технические ссылки
- Microsoft: Command Blocking in TBS.
- Microsoft: Using TPM Base Services.
- Microsoft: Tbsip_Submit_Command.
- TCG: TPM 1.2 Main Specification.
Нужно найти другой код? Найти другой код состояния или ошибки.