| Предыдущий | Следующий |
| TPM_E_RESOURCEMISSING | TPM_E_DELEGATE_FAMILY |
TPM_E_DELEGATE_LOCK
Практическая интерпретация
TPM_E_DELEGATE_LOCK (0X8028004B) относится к TPM 1.2 delegation/family policy state. Для расследования рабочее условие — delegation / lock. Сохраняйте первый native return и состояние объекта до автоматического retry или cleanup.
Key, delegation, DAA, migration и NV ошибки относятся к разным state machines TPM 1.2; одинаковый facility не делает их одним классом причины.
Конкретные признаки из исходного EN-описания
Rejected invariant: TPM 1.2 delegation administration is locked for the current lifecycle.
TPM_E_DELEGATE_ADMIN means delegation-table administration is not enabled, not merely locked.
Safe comparison: inspect delegation state and compare behavior before and after the documented lifecycle transition on a test device.
Respect the delegation lock and schedule administration before it is engaged; repeated commands cannot override it.
Evidence первого возврата
- delegation family ID/verification count и permission scope.
- delegate blob/context generation и owner/delegate role.
- команда и первый TPM response до cleanup.
TPM 1.2 использует stateful resources, authorization sessions, locality и strict binary structures; поздний provider message часто теряет конкретное поле, которое отклонил TPM.
Контрольный эксперимент
Сравните failing и working trace той же операции. Поле или state, соответствующий «delegation / lock», должен быть единственным существенным отличием.
Для «delegation / lock» фиксируйте persistent TPM state до destructive действий. Clear/ownership reset может уничтожить evidence и защищённые данные, не доказывая причину.
После исправления
Исправьте только prerequisite «delegation / lock» — structure, key/session, authorization, locality или persistent state — и повторите исходный TPM 1.2 command на контролируемом устройстве.
Технические ссылки
- Microsoft: Resource Virtualization in TBS.
- Microsoft: Command Scheduling in TBS.
- Microsoft: Using TPM Base Services.
- TCG: TPM 1.2 Part 3 — Context commands.
Нужно найти другой код? Найти другой код состояния или ошибки.
