| Предыдущий | Следующий |
| TPMAPI_E_INVALID_PCR_DATA | TPMAPI_E_FIPS_RNG_CHECK_FAILED |
TPMAPI_E_INVALID_OWNER_AUTH
Причина на native boundary
Для TPMAPI_E_INVALID_OWNER_AUTH (0X80290118) рабочая граница — неверный / владелец / authorization. Код относится к Windows TPM API, measured-boot/TCG data и TPM command preparation. Сохраняйте первый native return и identity объекта: именно они определяют, проверяется ли здесь input, capability, ownership, lifecycle или transport.
PCR bank, digest algorithm, serialized event/blob и TPM identity должны принадлежать одному boot/operation generation; смешение корректных по отдельности данных всё равно даёт invalid input.
Фрагменты исходного EN-описания
Verify the API-specific format, length, and encoding of owner authorization data.
Check whether the TPM was cleared or reprovisioned after the authorization value was obtained.
Do not expose owner authorization values in logs, crash dumps, or diagnostics.
It indicates that the supplied owner authorization data is malformed or is not encoded in the required TPM API representation.
Поля корреляции
- key/blob type, algorithm, size и TPM/provider identity.
- authorization scope без записи секретного значения.
- точный TPM API method, object generation и первый native result.
Authorization и policy фиксируйте как scope/identity без секрета. Не записывайте owner auth, private key material или полный sensitive blob в диагностический лог.
Проверка гипотезы
Проверьте condition «неверный / владелец / authorization» на том же объекте и том же API. Один контролируемый change должен либо убрать этот HRESULT, либо сдвинуть первый failure к другому, более конкретному коду.
Сохраняйте scope authorization/policy, но не секрет. Access/policy rejection не следует обходить изменением serialized command или повтором с теми же правами.
Завершение диагностики
Пересоздайте только отклонённую TPM/TCG structure через поддерживаемый API, сохранив тот же TPM и operation context; ручное редактирование blob не является надёжным исправлением.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.