Что означает код HRESULT 0x80290303 (TPM_E_PPI_NOT_SUPPORTED)?

 
Предыдущий Следующий
TPM_E_PPI_BIOS_FAILURE TPM_E_PPI_BLOCKED_IN_BIOS

TPM_E_PPI_NOT_SUPPORTED

Как диагностировать TPM_E_PPI_NOT_SUPPORTED

TPM_E_PPI_NOT_SUPPORTED — HRESULT, относящийся к области TPM/Platform Crypto Provider. BIOS или UEFI не реализует интерфейс физического присутствия TPM, требуемый для этой операции.

В случае TPM_E_PPI_NOT_SUPPORTED статус возник при работе с ключом, политикой или командой TPM. Для TPM_E_PPI_NOT_SUPPORTED диагностика должна учитывать тип ключа, алгоритм, PCR, ticket и состояние самотестирования модуля.

Практический вывод для TPM_E_PPI_NOT_SUPPORTED: этот HRESULT фиксирует описанное условие, но сам по себе не показывает, какой участник операции первым нарушил контракт. Для TPM_E_PPI_NOT_SUPPORTED найдите первый вызов, вернувший статус, и только после этого меняйте конфигурацию подсистемы TPM/Platform Crypto Provider.

Как читать имя TPM_E_PPI_NOT_SUPPORTED

Имя TPM_E_PPI_NOT_SUPPORTED помогает сузить поиск: PPI — технический маркер «ppi»; NOT — отрицание условия; SUPPORTED — поддерживаемая возможность. Эти части имени не заменяют документацию API, но позволяют проверить, что журнал и код относятся к одному и тому же условию.

Что проверить в первую очередь

В случае TPM_E_PPI_NOT_SUPPORTED ошибка описывает несовместимость возможностей или версий. Для TPM_E_PPI_NOT_SUPPORTED сначала определите фактически загруженный компонент и поддерживаемый им набор функций.

  • Для TPM_E_PPI_NOT_SUPPORTED сопоставьте версии клиента, сервера, драйвера или формата и проверьте документированную поддержку требуемой возможности.
  • При разборе TPM_E_PPI_NOT_SUPPORTED запишите операцию PCP/TPM, имя ключа, алгоритм, политику использования, PCR-набор и размер каждого буфера.
  • При разборе TPM_E_PPI_NOT_SUPPORTED проверьте подготовку TPM, состояние самотестирования, версию прошивки и журнал событий измеряемой загрузки.
  • При разборе TPM_E_PPI_NOT_SUPPORTED не выполняйте Clear-TPM как первый шаг: это может уничтожить ключи и усложнить восстановление.
  • При разборе TPM_E_PPI_NOT_SUPPORTED сравните требования операции с фактическими свойствами ключа, включая AIK, ticket и PCR binding.

Как воспроизвести проблему

  • Для TPM_E_PPI_NOT_SUPPORTED сохраните полный HRESULT и нижележащий TPM return code, если API его предоставляет.
  • Для TPM_E_PPI_NOT_SUPPORTED проверьте операцию на новом тестовом ключе с минимальной политикой, не затрагивая рабочие защитники.
  • Для TPM_E_PPI_NOT_SUPPORTED соберите tpmtool gatherlogs и системные события TPM перед изменением состояния модуля.

Как подтвердить исправление

В случае TPM_E_PPI_NOT_SUPPORTED для TPM_E_PPI_NOT_SUPPORTED недостаточно скрыть ошибку повтором. Для TPM_E_PPI_NOT_SUPPORTED после изменения воспроизведите исходную операцию, проверьте конечное состояние объекта и убедитесь, что ресурсы освобождаются без потери первичного HRESULT.

Ссылки по TPM_E_PPI_NOT_SUPPORTED


Нужно найти другой код? Найти другой код состояния или ошибки.