Что означает код NTSTATUS 0xC0210019 (STATUS_FVE_TPM_NO_VMK)?

 
Предыдущий Следующий
STATUS_FVE_TPM_INVALID_PCR STATUS_FVE_PIN_INVALID

STATUS_FVE_TPM_NO_VMK

Что означает STATUS_FVE_TPM_NO_VMK

STATUS_FVE_TPM_NO_VMK (0xC0210019) — не удалось получить ключ шифрования BitLocker из TPM.

Что проверить

Проверьте, должен ли объект, на который ссылается операция STATUS_FVE_TPM_NO_VMK, существовать на этом сервере или устройстве. Если должен — исправьте ссылку либо восстановите объект; если отсутствие допустимо — обработайте его как отдельное состояние.

Практический смысл и диагностика

  • Выбранный защитник BitLocker на основе TPM не предоставил Volume Master Key, необходимый для разблокировки именно этого volume.
  • Отделяйте recovery от первопричина: успешный разблокировка восстановления восстанавливает доступ, но не доказывает, что защитник TPM и состояние measured boot снова пригодны для будущих загрузок.
  • Сохраните идентификатор тома, идентификаторы защитников, TPM readiness и состояние PCR/платформы до любых изменений TPM или protector configuration.
  • Используйте утверждённый защитник восстановления, сопоставленный с этим volume; не очищайте TPM и не меняйте параметры загрузки/безопасности, пока исходное измеренное состояние не зафиксировано.
  • Это отличается от `STATUS_FVE_TPM_DISABLED`, где TPM недоступен, и `STATUS_FVE_TPM_INVALID_PCR`, где обнаружено несовпадение PCR; здесь путь через TPM выбран, но VMK через TPM не получен.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.