| Предыдущий | Следующий |
| TPMAPI_E_TCG_INVALID_DIGEST_ENTRY | TBSIMP_E_BUFFER_TOO_SMALL |
TPMAPI_E_POLICY_DENIES_OPERATION
Где возник отказ
Значение 0X8029011E возникает на границе Windows TPM API до передачи операции в TBS/TPM; конкретная проверка для этого случая — политика / запрещает / операцию. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.
TPMAPI, TBS transport и raw TPM response — разные уровни; первый вернувший код определяет владельца исправления.
Конкретные признаки из исходного EN-описания
It indicates that the active TPM, platform, or administrative policy explicitly disallows the requested operation.
Identify the relevant TPM policy, device-management policy, and the operation being denied.
Verify that the caller, authorization session, PCR state, and key policy satisfy the intended rules.
Ask the responsible administrator to change policy only when the operation is expected to be permitted.
Диагностический снимок
- TPM API method, input structure type/length и correlation ID.
- TBS context/service state и первый native return.
- TPM identity, policy/PCR/key scope без записи секретов.
Windows TPM API может отклонить request до отправки команды в TPM, поэтому локальную validation нельзя автоматически считать аппаратным сбоем.
Как отделить соседний код
Проверьте condition «политика / запрещает / операцию» на том же API и object generation. Изменение одного prerequisite должно убрать этот HRESULT или сдвинуть первый отказ к другой конкретной границе.
Отделяйте локальный policy rejection в TPMAPI от TBS transport failure и от response code самого TPM. Повтор с тем же policy не меняет причинную границу.
Критерий восстановления
Исправьте разрешённый policy/authorization path и повторите ту же операцию; не обходите policy ручным редактированием command blob.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.