Что означает код HRESULT 0x8029011E (TPMAPI_E_POLICY_DENIES_OPERATION)?

 
Предыдущий Следующий
TPMAPI_E_TCG_INVALID_DIGEST_ENTRY TBSIMP_E_BUFFER_TOO_SMALL

TPMAPI_E_POLICY_DENIES_OPERATION

Где возник отказ

Значение 0X8029011E возникает на границе Windows TPM API до передачи операции в TBS/TPM; конкретная проверка для этого случая — политика / запрещает / операцию. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.

TPMAPI, TBS transport и raw TPM response — разные уровни; первый вернувший код определяет владельца исправления.

Конкретные признаки из исходного EN-описания

  • It indicates that the active TPM, platform, or administrative policy explicitly disallows the requested operation.
  • Identify the relevant TPM policy, device-management policy, and the operation being denied.
  • Verify that the caller, authorization session, PCR state, and key policy satisfy the intended rules.
  • Ask the responsible administrator to change policy only when the operation is expected to be permitted.

Диагностический снимок

  • TPM API method, input structure type/length и correlation ID.
  • TBS context/service state и первый native return.
  • TPM identity, policy/PCR/key scope без записи секретов.

Windows TPM API может отклонить request до отправки команды в TPM, поэтому локальную validation нельзя автоматически считать аппаратным сбоем.

Как отделить соседний код

Проверьте condition «политика / запрещает / операцию» на том же API и object generation. Изменение одного prerequisite должно убрать этот HRESULT или сдвинуть первый отказ к другой конкретной границе.

Отделяйте локальный policy rejection в TPMAPI от TBS transport failure и от response code самого TPM. Повтор с тем же policy не меняет причинную границу.

Критерий восстановления

Исправьте разрешённый policy/authorization path и повторите ту же операцию; не обходите policy ручным редактированием command blob.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.