| Предыдущий | Следующий |
| STATUS_TPM_NOT_FOUND | STATUS_TPM_INSUFFICIENT_BUFFER |
STATUS_TPM_ACCESS_DENIED
Авторизация вызывающей стороны и авторизация TPM
STATUS_TPM_ACCESS_DENIED означает, что у вызывающей стороны нет подходящих прав для запрошенной операции. Это относится к границе доступа на стороне Windows. Результат отличается от STATUS_TPM_AUTHFAIL, где TPM отклоняет данные авторизации, переданные защищённой команде TPM.
Проверьте пользователя, учётную запись службы, повышение маркера, политику управления устройством и используемый API. Изменение состояния TPM или многократная смена владельца и данных авторизации не предоставит вызывающей стороне разрешение, запрещённое стеком Windows или политикой управления.
Что установить до изменения состояния
- Запишите вызывающий процесс, идентичность, состояние повышения и точный API управления.
- Отделяйте ошибки авторизации Windows или управления от ошибок авторизации команды TPM.
- Используйте разрешения развёртывания с минимальными привилегиями вместо общих сбросов TPM как обходного пути.
Ссылки
- Microsoft: справочник кодов ошибок TPM
- Microsoft: модель доступа Win32_Tpm
- TCG: спецификация библиотеки TPM 2.0
Нужно найти другой код? Найти другой код состояния или ошибки.