Что означает код HRESULT 0x80280404 (TPM_E_EMBEDDED_COMMAND_UNSUPPORTED)?

 
Предыдущий Следующий
TPM_E_EMBEDDED_COMMAND_BLOCKED TPM_E_RETRY

TPM_E_EMBEDDED_COMMAND_UNSUPPORTED

Что означает результат

Значение 0X80280404 возникает на границе TPM 1.2 command decoder, authorization and state machine; конкретная проверка для этого случая — вложенная / команда / не поддерживается. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.

TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.

Конкретные признаки из исходного EN-описания

  • outer and embedded ordinals, transport attributes, virtual handles used inside, TBS version, TPM version, and policy state.
  • Run this focused check: run the underlying command outside the transport with fresh handles to isolate transport-specific incompatibility.
  • The practical distinction is that TPM_E_EMBEDDED_COMMAND_BLOCKED indicates policy denial; this code indicates unsupported transport semantics.
  • The supported direction is to use a supported direct command path or a higher-level Windows key API rather than wrapping the operation.

Что сохранить до retry

  • TPM 1.2 ordinal и handle/session generation.
  • ключ/структура/flags/algorithm fields, проверяемые командой.
  • authorization/locality/state и первый raw response.

Перед clear, ownership change, NV rewrite или key deletion сохраните состояние и минимальный failing command: destructive recovery может уничтожить evidence и защищённые данные.

Проверка причинной границы

Сравните failing и working trace той же операции. Поле или state, соответствующий «вложенная / команда / не поддерживается», должен быть единственным существенным отличием.

Локализуйте TPM 1.2 checkpoint «вложенная / команда / не поддерживается» на raw command response; поздний CNG/BitLocker/WMI текст не должен подменять реальный TPM state.

Исправление и повтор

Исправьте только prerequisite «вложенная / команда / не поддерживается» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.