| Предыдущий | Следующий |
| TPM_E_PPI_BIOS_FAILURE | TPM_E_PPI_BLOCKED_IN_BIOS |
TPM_E_PPI_NOT_SUPPORTED
Как диагностировать TPM_E_PPI_NOT_SUPPORTED
TPM_E_PPI_NOT_SUPPORTED — HRESULT, относящийся к области TPM/Platform Crypto Provider. BIOS или UEFI не реализует интерфейс физического присутствия TPM, требуемый для этой операции.
В случае TPM_E_PPI_NOT_SUPPORTED статус возник при работе с ключом, политикой или командой TPM. Для TPM_E_PPI_NOT_SUPPORTED диагностика должна учитывать тип ключа, алгоритм, PCR, ticket и состояние самотестирования модуля.
Практический вывод для TPM_E_PPI_NOT_SUPPORTED: этот HRESULT фиксирует описанное условие, но сам по себе не показывает, какой участник операции первым нарушил контракт. Для TPM_E_PPI_NOT_SUPPORTED найдите первый вызов, вернувший статус, и только после этого меняйте конфигурацию подсистемы TPM/Platform Crypto Provider.
Как читать имя TPM_E_PPI_NOT_SUPPORTED
Имя TPM_E_PPI_NOT_SUPPORTED помогает сузить поиск: PPI — технический маркер «ppi»; NOT — отрицание условия; SUPPORTED — поддерживаемая возможность. Эти части имени не заменяют документацию API, но позволяют проверить, что журнал и код относятся к одному и тому же условию.
Что проверить в первую очередь
В случае TPM_E_PPI_NOT_SUPPORTED ошибка описывает несовместимость возможностей или версий. Для TPM_E_PPI_NOT_SUPPORTED сначала определите фактически загруженный компонент и поддерживаемый им набор функций.
- Для TPM_E_PPI_NOT_SUPPORTED сопоставьте версии клиента, сервера, драйвера или формата и проверьте документированную поддержку требуемой возможности.
- При разборе TPM_E_PPI_NOT_SUPPORTED запишите операцию PCP/TPM, имя ключа, алгоритм, политику использования, PCR-набор и размер каждого буфера.
- При разборе TPM_E_PPI_NOT_SUPPORTED проверьте подготовку TPM, состояние самотестирования, версию прошивки и журнал событий измеряемой загрузки.
- При разборе TPM_E_PPI_NOT_SUPPORTED не выполняйте Clear-TPM как первый шаг: это может уничтожить ключи и усложнить восстановление.
- При разборе TPM_E_PPI_NOT_SUPPORTED сравните требования операции с фактическими свойствами ключа, включая AIK, ticket и PCR binding.
Как воспроизвести проблему
- Для TPM_E_PPI_NOT_SUPPORTED сохраните полный HRESULT и нижележащий TPM return code, если API его предоставляет.
- Для TPM_E_PPI_NOT_SUPPORTED проверьте операцию на новом тестовом ключе с минимальной политикой, не затрагивая рабочие защитники.
- Для TPM_E_PPI_NOT_SUPPORTED соберите tpmtool gatherlogs и системные события TPM перед изменением состояния модуля.
Как подтвердить исправление
В случае TPM_E_PPI_NOT_SUPPORTED для TPM_E_PPI_NOT_SUPPORTED недостаточно скрыть ошибку повтором. Для TPM_E_PPI_NOT_SUPPORTED после изменения воспроизведите исходную операцию, проверьте конечное состояние объекта и убедитесь, что ресурсы освобождаются без потери первичного HRESULT.
Ссылки по TPM_E_PPI_NOT_SUPPORTED
Нужно найти другой код? Найти другой код состояния или ошибки.