TPM 命令失败或不可恢复错误的事件 ID 14、17 日志

本文介绍在系统日志中记录 TPM 设备驱动程序遇到不可恢复错误的问题。

适用于: Windows 10 – 所有版本
原始 KB 数: 4562894

现象

在 TPM 设备上,遇到 BitLocker 问题,使用新式身份验证或下一代凭据登录到应用程序。 这些消息记录在事件日志中:

  • 受信任的平台模块 (TPM) 硬件无法执行 TPM 命令。
  • 受信任的平台模块(TPM)的设备驱动程序在 TPM 硬件中遇到不可恢复的错误,这可以防止使用 TPM 服务(如数据加密)。

有关详细信息,请参阅以下日志示例:

事件 ID 14

日志名称: 系统
来源:TPM
日期:
事件 ID:14
任务类别:无
级别: 错误
关键字:
用户: 系统
计算机: WIN10PC.CONTOSO.COM
说明:
受信任的平台模块(TPM)的设备驱动程序在 TPM 硬件中遇到不可恢复的错误,这可以防止使用 TPM 服务(如数据加密)。 如需进一步的帮助,请联系计算机制造商。
事件 Xml:
<事件 xmlns=“http://schemas.microsoft.com/win/2004/08/events/event”>
<系统>
<提供程序名称=“TPM”>
<EventID>14</EventID>
<版本>0</版本>
<级别>2</级别>
<任务>0</任务>
<Opcode>0</Opcode>
<>关键字0x8000000000000000</关键字>
<EventRecordID>55474</EventRecordID>
<相关/>
<Execution ProcessID=“4” ThreadID=“284” />
<通道>系统
<计算机>WIN10PC.CONTOSO.COM</计算机>
<安全 UserID=“S-1-5-18” />
</系统>
<EventData>
<数据名称=“locationCode”>0x2c000230</Data>
<数据名称=“Data”>255</Data>
</EventData>
</事件>

事件 ID 17

日志名称: 系统
来源:TPM
日期:
事件 ID:17
任务类别:无
级别:信息
关键字:
用户: 系统
计算机: WIN10PC.CONTOSO.COM
说明:
受信任的平台模块 (TPM) 硬件无法执行 TPM 命令。
事件 Xml:
<事件 xmlns=“http://schemas.microsoft.com/win/2004/08/events/event”>
<系统>
<提供程序名称=“TPM”>
<EventID>17</EventID>
<版本>0</版本>
<级别>4</级别>
<任务>0</任务>
<Opcode>0</Opcode>
<>关键字0x8000000000000000</关键字>
<EventRecordID>55475</EventRecordID>
<相关/>
<Execution ProcessID=“4” ThreadID=“284” />
<通道>系统</通道>
<计算机>WIN10PC.CONTOSO.COM</计算机>
<安全 UserID=“S-1-5-18” />
</系统>
<EventData>
<数据名称=“locationCode”>0x1e000354</Data>
<数据名称=“TpmCommandOrdinal”>378</Data>
<数据名称=“TpmResponseCode”>3221225860</Data>
</EventData>
</事件>

原因

出现此问题的原因是 TPM 设备出现问题。 它可防止 Windows 通信和使用 TPM 设备来响应 TPM 的功能,例如:

  • BitLocker
  • 成功登录次数
  • 下一代凭据

解决方法

确保已安装以下更新:

如果问题仍然存在,请联系硬件供应商或设备制造商诊断 TPM 设备。 有关详细信息,请参阅 TPM 建议