Что означает код NTSTATUS 0xC029001D (STATUS_TPM_AUTH2FAIL)?

 
Предыдущий Следующий
STATUS_TPM_FAILEDSELFTEST STATUS_TPM_BADTAG

STATUS_TPM_AUTH2FAIL

Что означает результат

STATUS_TPM_AUTH2FAIL: TPM отклонил вторую authorization session команды. Код указывает именно на второй слот авторизации: первая сессия могла пройти проверку, поэтому нельзя сводить диагностику к общему «неверный пароль TPM».

Что проверить

  • Сохраните точную TPM-команду, handles и обе authorization sessions до повторной отправки.
  • Для второй сессии проверьте session handle, nonce, HMAC и secret/authValue объекта, к которому она относится.
  • Убедитесь, что порядок authorization sessions совпадает с порядком, который ожидает конкретная TPM-команда.
  • Если между подготовкой и отправкой команды меняется policy/session state, сравните transcript с заведомо успешной командой.

Диагностика и исправление

Исправьте параметры именно второй authorization session или состояние связанного объекта. Пересоздание первой сессии без доказательств её отказа затрудняет диагностику и не устраняет причину AUTH2FAIL.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.