Status	Befehlsnummer	Kategorie	Befehlsname	Beschreibung	
Zugelassen	151	Administratorstart und -status	TPM_Init	Dies ist der erste vom Computer gesendete Befehl. Dieser Befehl wird während des Startvorgangs an das TPM gesendet. Der Befehl kann nicht von der Software ausgeführt werden.	
Blockiert	152	Administratorstart und -status	TPM_SaveState	Dieser Befehl warnt das TPM und fordert vor dem Wechsel in den Ruhezustand zum Speichern des aktuellen Status auf.	
Blockiert	153	Administratorstart und -status	TPM_Startup	Dieser Befehl muss dem Befehl "TPM_Init command" folgen. Mit diesem Befehl werden zusätzliche Computerinformationen über den Typ der Zurücksetzung, die zum Zeitpunkt des Aufrufs ausgeführt wird, an das TPM übertragen.	
Zugelassen	80	Administratortests	TPM_SelfTestFull	Dieser Befehl testet alle internen Funktionen des TPMs. Bei einem Fehler wechselt das TPM in den Fehlermodus.	
Zugelassen	83	Administratortests	TPM_ContinueSelfTest	Dieser Befehl informiert das TPM darüber, dass der Selbsttest aller TPM-Funktionen, die während des ursprünglichen Selbsttests nicht getestet wurden, nicht abgeschlossen werden kann.	
Zugelassen	84	Administratortests	TPM_GetTestResult	Dieser Befehl stellt herstellerspezifische Informationen und Diagnoseinformationen zu den Ergebnissen des Selbsttests bereit.	
Zugelassen	110	Administratoranmeldung	TPM_OwnerSetDisable	Dieser Befehl ermöglicht dem TPM-Besitzer das Aktivieren oder Deaktivieren des TPMs. Weitere Informationen erhalten Sie in den Beschreibungen der Befehle "TPM_PhysicalEnable" und "TPM_PhysicalDisable".	
Zugelassen	111	Administratoranmeldung	TPM_PhysicalEnable	Dieser Befehl aktiviert das TPM. Der Befehl erfordert die Anwesenheit einer Person am Computer und kann nicht vom Betriebssystem ausgeführt werden. Zum Einschalten wird das TPM aktiviert (mit "TPM_PhysicalSetDeactivated").	
Zugelassen	112	Administratoranmeldung	TPM_PhysicalDisable	Dieser Befehl deaktiviert das TPM. Der Befehl erfordert die Anwesenheit einer Person am Computer und kann nicht vom Betriebssystem ausgeführt werden. Zum Ausschalten wird das TPM deaktiviert (mit "TPM_PhysicalSetDeactivated").	
Zugelassen	113	Administratoranmeldung	TPM_SetOwnerInstall	Dieser Befehl ermöglicht oder verbietet das Festlegen eines Besitzers. Hierfür müssen Sie sich in Person am Computer befinden. Der Befehl kann nicht vom Betriebssystem ausgeführt werden.	
Zugelassen	114	Administratoranmeldung	TPM_PhysicalSetDeactivated	Dieser Befehl aktiviert oder deaktiviert das TPM. Der Befehl erfordert die Anwesenheit einer Person am Computer und kann nicht vom Betriebssystem ausgeführt werden. Es wird davon abgeraten, diesen Befehl zu blockieren.	
Zugelassen	115	Administratoranmeldung	TPM_SetTempDeactivated	Dieser Befehl ermöglicht es dem Benutzer des Computers, das TPM bis zum nächsten Neustart des Computers zu deaktivieren. Der Benutzer muss sich entweder selbst am Computer befinden oder den mit dem Befehl "TPM_SetOperatorAuth" definierten Operatorautorisierungswert eingeben.	
Zugelassen	116	Administratoranmeldung	TPM_SetOperatorAuth	Dieser Befehl definiert den Operatorautorisierungswert. Der Befehl erfordert die Anwesenheit einer Person am Computer und kann nicht vom Betriebssystem ausgeführt werden.	
Zugelassen	1073741834	Administratorbesitz	TSC_PhysicalPresence	Dieser Befehl gibt die physikalische Präsenz auf der Plattform an. Dieser Befehl kann von Windows nicht ausgeführt werden.	
Zugelassen	1073741835	Administratorbesitz	TSC_ResetEstablishmentBit	Der Befehl wird in der aktuellen BitLocker-Version nicht verwendet.	
Zugelassen	13	Administratorbesitz	TPM_TakeOwnership	Dieser Befehl übernimmt den Besitz des TPMs mit einem neuen Besitzerautorisierungswert, der aus dem Besitzerkennwort abgeleitet ist. Neben anderen Bedingungen, die vor der Ausführung dieses Befehl erfüllt sein müssen, muss das TPM aktiviert sein.	
Zugelassen	91	Administratorbesitz	TPM_OwnerClear	Dieser Befehl ermöglicht es dem TPM-Besitzer, den TPM-Inhalt zu löschen. Somit ist der Endorsement Key der einzige Schlüssel, der im TPM verbleibt.	
Zugelassen	92	Administratorbesitz	TPM_DisableOwnerClear	Dieser Befehl ermöglicht es dem TPM-Besitzer, den Befehl "TPM_OwnerClear" dauerhaft zu deaktivieren. Nach der Verwendung des Befehls muss der Besitzer zum Löschen des TPM-Inhalts den Befehl "TPM_ForceClear" ausführen.	
Zugelassen	93	Administratorbesitz	TPM_ForceClear	Dieser Befehl löscht den TPM-Inhalt. Der Befehl erfordert die Anwesenheit einer Person am Computer und kann nicht vom Betriebssystem ausgeführt werden.	
Zugelassen	94	Administratorbesitz	TPM_DisableForceClear	Dieser Befehl deaktiviert den Befehl "TPM_ForceClear" bis zum nächsten Neustart des Computers.	
Zugelassen	63	GetCapability-Befehle	TPM_SetCapability	Dieser Befehl ermöglicht es dem TPM-Besitzer, Werte im TPM festzulegen.	
Zugelassen	101	GetCapability-Befehle	TPM_GetCapability	Dieser Befehl gibt TPM-Informationen zurück.	
Zugelassen	133	Überwachung	TPM_GetAuditDigest	Dieser Befehl gibt den TPM-Überwachungsdigest zurück.	
Zugelassen	134	Überwachung	TPM_GetAuditDigestSigned	Dieser Befehl gibt einen signierten TPM-Überwachungsdigest und eine Liste der zurzeit überwachten Befehle zurück.	
Zugelassen	141	Überwachung	TPM_SetOrdinalAuditStatus	Dieser Befehl ermöglicht dem TPM-Besitzer das Festlegen des Überwachungskennzeichens für eine bestimmte Befehlsnummer. Wenn dieses Kennzeichen aktiviert ist, gibt der Befehl eine Überwachung an das Überwachungsdigest zurück, und der Befehl wird der Liste der zurzeit überwachten Befehle hinzugefügt.	
Zugelassen	64	Administrative Funktionsverwaltung	TPM_ResetLockValue	Dieser Befehl setzt den Mechanismus zurück, der zum Schutz vor Angriffen auf TPM-Autorisierungswerte verwendet wird.	
Zugelassen	154	Administrative Funktionsverwaltung	TPM_SetRedirection	Dieser Befehl ermöglicht dem TPM die direkte Kommunikation mit einem verbundenen Sicherheitsprozessor durch Umleitung der Ausgabedaten.	
Zugelassen	170	Administrative Funktionsverwaltung	TPM_FieldUpgrade	Dieser Befehl ermöglicht einem Hersteller das Upgrade der TPM-Funktionalität. Der Befehl ist für den TPM-Hersteller bestimmt.	
Zugelassen	23	Speicherfunktionen	TPM_Seal	Dieser Befehl ermöglicht es dem TPM, geheime Schlüssel bis zum erfolgreichen Abschluss von Integritäts-, Computerkonfigurations- und Autorisierungsüberprüfungen zu versiegeln.	
Zugelassen	24	Speicherfunktionen	TPM_Unseal	Dieser Befehl gibt die zuvor vom TPM versiegelten geheimen Schlüssel frei, wenn Integritäts-, Plattformkonfigurations- und Autorisierungsüberprüfungen erfolgreich waren.	
Zugelassen	30	Speicherfunktionen	TPM_Unbind	Dieser Befehl entschlüsselt Daten, die zuvor mit dem öffentlichen Teil eines TPM-gebundenen Schlüssels verschlüsselt wurden.	
Zugelassen	31	Speicherfunktionen	TPM_CreateWrapKey	Dieser Befehl generiert und erstellt einen sicheren asymmetrischen Schlüssel.	
Zugelassen	33	Speicherfunktionen	TPM_GetPubKey	Dieser Befehl ermöglicht es dem Besitzer eines geladenen Schlüssels, den öffentlichen Schlüsselwert dieses Schlüssels abzurufen. Der geladene Schlüssel wird mit dem Befehl "TPM_LoadKey2" erstellt.	
Zugelassen	61	Speicherfunktionen	TPM_Sealx	Dieser Befehl ermöglicht der Software den Schutz geheimer Schlüssel, so dass diese Schlüssel nur dann freigegeben werden, wenn eine bestimmte Computerkonfiguration überprüft wurde. Der betreffende geheime Schlüssel muss verschlüsselt sein.	
Zugelassen	65	Speicherfunktionen	TPM_LoadKey2	Dieser Befehl lädt einen Schlüssel in das TPM, damit der Besitzer weitere Aktionen hierfür festlegen kann (z. B. Einschließen, Entpacken, Binden, Aufheben der Bindung, Versiegeln, Aufheben der Versiegelung und Signieren).	
Zugelassen	18	Migration	TPM_CMK_CreateTicket	Dieser Befehl ermöglicht es dem TPM-Besitzer, ein Signaturverifizierungsticket mithilfe eines bereitgestellten öffentlichen Schlüssels zu erstellen. Dieses Ticket wird mit einem zertifizierbaren Migrationsschlüssel (generiert durch "TPM_CMK_CreateKey") verwendet, um ein Migrations-BLOB zu erstellen. Mit diesem BLOB kann der Schlüssel auf einen neuen Computer oder in einen übergeordneten Schlüssel verschoben werden.	
Zugelassen	19	Migration	TPM_CMK_CreateKey	Dieser Befehl generiert einen sicheren asymmetrischen, zertifizierbaren Migrationsschlüssel mithilfe des Autorisierungstickets für mindestens eine Migrationsautorität (generiert durch "TPM_CMK_ApproveMA").	
Zugelassen	27	Migration	TPM_CMK_CreateBlob	Dieser Befehl ermöglicht es einer Entität mit Kenntnis des Migrationsautorisierungstickets (generiert mit "TPM_CMK_CreateTicket") eines zertifizierbaren Migrationsschlüssels (generiert mit "TPM_CMK_CreateKey"), ein Migrations-BLOB zu erstellen, das zum Verschieben des Schlüssels auf eine neue Plattform oder in einen neuen übergeordneten Schlüssel erforderlich ist.	
Zugelassen	28	Migration	TPM_CMK_SetRestrictions	Dieser Befehl ermöglicht es dem TPM-Besitzer, die Verwendung eines zertifizierbaren Migrationsschlüssels (generiert mit "TPM_CMK_CreateKey") anzugeben.	
Zugelassen	29	Migration	TPM_CMK_ApproveMA	Dieser Befehl ermöglicht es dem TPM-Besitzer, ein Autorisierungsticket für mindestens eine Migrationsautorität zu erstellen, so dass Benutzer zertifizierbare Migrationsschlüssel (mit "TPM_CMK_CreateKey") ohne Einbeziehung des TPM-Besitzers erstellen können.	
Zugelassen	36	Migration	TPM_CMK_ConvertMigration	Dieser Befehl erstellt ein BLOB für einen zertifizierbaren Migrationsschlüssel, das mit dem Befehl "TPM_LoadKey2" in einen anderen Computer geladen werden kann. Für diesen Befehl wird eine Zufallszahl und das Migrations-BLOB des zertifizierbaren Migrationsschlüssels (generiert mit "TPM_CMK_CreateBlob") angegeben.	
Zugelassen	37	Migration	TPM_MigrateKey	Dieser Befehl ermöglicht dem TPM, ein BLOB (generiert mit "TPM_CreateMigrationBlob" oder "TPM_CMK_CreateBlob") in ein Ziel zu migrieren, indem es mit einem angegebenen öffentlichen Schlüssel erneut verschlüsselt wird.	
Zugelassen	40	Migration	TPM_CreateMigrationBlob	Dieser Befehl ermöglicht es einer Entität mit Kenntnis des Migrationsautorisierungstickets eines Schlüssels (erstellt mit "TPM_CMK_CreateTicket"), ein Migrations-BLOB zu erstellen, das zum Verschieben eines Migrationsschlüssels auf einen neuen Computer oder in einen neuen übergeordneten Schlüssel erforderlich ist.	
Zugelassen	42	Migration	TPM_ConvertMigrationBlob	Dieser Befehl erstellt ein Schlüssel-BLOB, das mit dem Befehl "TPM_LoadKey2" in einen anderen Computer geladen werden kann. Für diesen Befehl wird eine Zufallszahl und das Migrations-BLOB des Schlüssels (generiert mit "TPM_CreateMigrationBlob") angegeben.	
Zugelassen	43	Migration	TPM_AuthorizeMigrationKey	Dieser Befehl ermöglicht es dem TPM-Besitzer, ein Migrationsautorisierungsticket zu erstellen, mit dem Benutzer Schlüssel ohne Einbeziehung des TPM-Besitzers migrieren können.	
Zugelassen	44	Wartungsfunktionen (Optional)	TPM_CreateMaintenanceArchive	Dieser Befehl ermöglicht es dem TPM-Besitzer, ein Wartungsarchiv zu erstellen, mit dem die Migration der vom TPM gespeicherten Daten durchgeführt werden kann. Zu diesen Daten gehören der Speicherstammschlüssel (SRK) und die TPM-Besitzerautorisierung.	
Zugelassen	45	Wartungsfunktionen (Optional)	TPM_LoadMaintenanceArchive	Dieser Befehl ermöglicht es dem TPM-Besitzer, ein Wartungsarchiv (generiert mit "TPM_CreateMaintenanceArchive") zu laden. Nach dem Laden wird der Autorisierungswert für den Speicherstammschlüssel (SRK) auf denselben Wert wie die TPM-Besitzerautorisierung festgelegt.	
Zugelassen	46	Wartungsfunktionen (Optional)	TPM_KillMaintenanceFeature	Dieser Befehl ermöglicht es dem TPM-Besitzer, das Erstellen eines Wartungsarchivs mit dem Befehl "TPM_CreateMaintenanceArchive" zu verhindern. Diese Aktion ist solange gültig, bis ein neuer TPM-Besitzer mit dem Befehl "TPM_TakeOwnership" festgelegt wird.	
Zugelassen	47	Wartungsfunktionen (Optional)	TPM_LoadManuMaintPub	Dieser Befehl lädt den öffentlichen Schlüssel des Computerherstellers zur Verwendung bei der Wartung in das TPM. Dieser Befehl kann nur einmal ausgeführt werden. Die Ausführung des Befehls sollte daher vor der Auslieferung des Computers erfolgen.	
Zugelassen	48	Wartungsfunktionen (Optional)	TPM_ReadManuMaintPub	Dieser Befehl gibt den Digest des öffentlichen Wartungsschlüssels des Computerherstellers zurück (geladen mit "TPM_LoadManuMaintPub").	
Zugelassen	50	Kryptografische Funktionen	TPM_CertifyKey	Dieser Befehl zertifiziert einen Schlüssel (erstellt mit "TPM_LoadKey2") mit dem öffentlichen Teil eines anderen Schlüssels. Ein TPM-Identitätsschlüssel kann lediglich nicht migrierbare Schlüssel zertifizieren, während mit Signatur- und Legacyschlüsseln alle Schlüssel zertifiziert werden können.	
Zugelassen	51	Kryptografische Funktionen	TPM_CertifyKey2	Dieser Befehl basiert auf "TPM_CertifyKey", enthält jedoch zusätzliche Parameter zum Zertifizieren eines zertifizierbaren Migrationsschlüssels (CMK).	
Zugelassen	60	Kryptografische Funktionen	TPM_Sign	Dieser Befehl signiert Daten mit einem geladenen Signaturschlüssel und gibt die digitale Signatur als Ergebnis zurück.	
Zugelassen	70	Kryptografische Funktionen	TPM_GetRandom	Dieser Befehl gibt Zufallsdaten einer bestimmten Länge aus dem TPM-Generator für Zufallszahlen zurück.	
Zugelassen	71	Kryptografische Funktionen	TPM_StirRandom	Dieser Befehl fügt dem Status des TPM-Generators für Zufallszahlen eine Entropie hinzu.	
Blockiert	160	Kryptografische Funktionen	TPM_SHA1Start	Dieser Befehl startet den Vorgang zur Berechnung eines SHA-1-Digests. Nach diesem Befehl muss "TPM_SHA1Update" ausgeführt werden, da der SHA-1-Prozess andernfalls ungültig ist.	
Blockiert	161	Kryptografische Funktionen	TPM_SHA1Update	Dieser Befehl gibt vollständige Datenblöcke in einen ausstehenden SHA-1-Digest ein (durch "TPM_SHA1Start" gestartet).	
Blockiert	162	Kryptografische Funktionen	TPM_SHA1Complete	Dieser Befehl schließt einen ausstehenden SHA-1-Digestprozess ab und gibt die SHA-1-Hashausgabe als Ergebnis zurück.	
Blockiert	163	Kryptografische Funktionen	TPM_SHA1CompleteExtend	Dieser Befehl schließt einen ausstehenden SHA-1-Digestprozess ab, gibt die SHA-1-Hashausgabe als Ergebnis zurück und nimmt diesen Hash in ein Plattformkonfigurationsregister (PCR) auf.	
Zugelassen	120	Bearbeitung des Endorsement Key	TPM_CreateEndorsementKeyPair	Erstellt den TPM Endorsement Key, falls dieser Schlüssel noch nicht vorhanden ist.	
Zugelassen	124	Bearbeitung des Endorsement Key	TPM_ReadPubek	Dieser Befehl gibt den öffentlichen Teil des TPM Endorsement Key zurück. Dieser Befehl wird deaktiviert, wenn der Besitz für das TPM mit dem Befehl "TPM_TakeOwnership" übernommen wird.	
Zugelassen	127	Bearbeitung des Endorsement Key	TPM_CreateRevocableEK	Dieser Befehl erstellt den TPM Endorsement Key (EK). Der Benutzer kann ebenfalls angeben, ob der EK zurückgesetzt werden kann. Außerdem kann der Benutzer den zum Zurücksetzen dieses Schlüssels erforderlichen Autorisierungswert angeben (falls dieser Wert nicht vom TPM generiert werden muss). Dies ist ein optionaler Befehl, der möglicherweise von dem betreffenden Computerhersteller nicht unterstützt wird.	
Zugelassen	128	Bearbeitung des Endorsement Key	TPM_RevokeTrust	Dieser Befehl löscht einen widerrufbaren TPM Endorsement Key (generiert mit "TPM_CreateRevocableEK") und setzt das TPM zurück, wenn der richtige Autorisierungswert für das Zurücksetzen gefunden wird. Der Befehl erfordert die Anwesenheit einer Person an der Plattform und kann nicht vom Betriebssystem ausgeführt werden.	
Zugelassen	129	Bearbeitung des Endorsement Key	TPM_OwnerReadInternalPub	Dieser Befehl ermöglicht es dem TPM-Besitzer, den öffentlichen Teil des TPM Endorsement Key (EK) oder den Speicherstammschlüssel (SRK) zurückzugeben.	
Zugelassen	121	Identitätserstellung und -aktivierung	TPM_MakeIdentity	Ermöglicht es dem TPM-Besitzer, einen Attestation Identity Key (AIK) zu generieren, mit dem die vomTPM intern generierten Informationen signiert werden können.	
Zugelassen	122	Identitätserstellung und -aktivierung	TPM_ActivateIdentity	Ermöglicht es dem TPM-Besitzer, den Sitzungsschlüssel zu entpacken, wodurch die Entschlüsselung der Anmeldeinformationen für den Attestation Identity Key (AIK) ermöglicht wird. Auf diese Weise kann sichergestellt werden, dass die Anmeldeinformationen für das TPM gültig sind.	
Blockiert	20	Integritätssammlung und -berichterstellung	TPM_Extend	Dieser Befehl fügt einem angegebenen Plattformkonfigurationsregister (PCR) einen neuen Digest hinzu und gibt den erweiterten Digest zurück.	
Zugelassen	21	Integritätssammlung und -berichterstellung	TPM_PCRRead	Dieser Befehl gibt den Inhalt eines angegebenen Plattformkonfigurationsregisters (PCR) zurück.	
Blockiert	22	Integritätssammlung und -berichterstellung	TPM_Quote	Dieser Befehl gibt einen signierten Digest zurück, der eine Kombination des Inhalts eines angegebenen Plattformkonfigurationsregisters (PCR) und bestimmter externer Daten darstellt. Der Digest ist mit einem geladenen Schlüssel signiert.	
Blockiert	62	Integritätssammlung und -berichterstellung	TPM_Quote2	Dieser Befehl ähnelt dem Befehl "TPM_Quote", schließt jedoch Ortsinformationen ein, mit denen eine umfassendere Ansicht der aktuellen Computerkonfiguration bereitgestellt wird.	
Blockiert	200	Integritätssammlung und -berichterstellung	TPM_PCR_Reset	Dieser Befehl setzt die angegebenen Plattformkonfigurationsregister (PCRs) auf den Standardstatus zurück.	
Zugelassen	12	"AuthData" wird geändert	TPM_ChangeAuth	Ermöglicht dem Besitzer einer Entität (z. B. TPM-Schlüssel) das Ändern des Autorisierungswertes für diese Entität.	
Zugelassen	16	"AuthData" wird geändert	TPM_ChangeAuthOwner	Dieser Befehl ermöglicht es dem TPM-Besitzer, den TPM-Besitzerautorisierungswert oder den Autorisierungswert des Speicherstammschlüssels (SRK) zu ändern.	
Zugelassen	10	Autorisierungssitzungen	TPM_OIAP	Dieser Befehl erzeugt ein Autorisierungssitzungshandle für das OIAP (Object-Independent Authorization Protocol), das zum sicheren Übergeben von Autorisierungsdaten an das TPM und von Informationen verwendet wird, die das TPM zum Nachverfolgen dieses Autorisierungssitzungshandles benötigt.	
Zugelassen	11	Autorisierungssitzungen	TPM_OSAP	Dieser Befehl erzeugt ein Autorisierungssitzungshandle für das OSAP (Object-Specific Authorization Protocol), das zum sicheren Übergeben von Autorisierungsdaten an das TPM und von Informationen verwendet wird, die das TPM zum Nachverfolgen dieses Autorisierungssitzungshandles benötigt.	
Zugelassen	17	Autorisierungssitzungen	TPM_DSAP	Dieser Befehl generiert ein Autorisierungssitzungshandle für das DSAP (Delegate-Specific Authorization Protocol), das zum sicheren Übergeben von delegierten Autorisierungsdaten an das TPM und von Informationen verwendet wird, die das TPM zum Nachverfolgen dieses Autorisierungssitzungshandles benötigt.	
Zugelassen	117	Autorisierungssitzungen	TPM_SetOwnerPointer	Dieser Befehl legt den Verweis auf die Besitzerautorisierung fest, die vom TPM beim Ausführen einer OIAP- oder OSAP-Sitzung verwendet wird. Verwenden Sie diesen Befehl nur dann, wenn Sie die Funktionalität zur Besitzerdelegierung für Legacycode bereitstellen müssen, der DSAP nicht unterstützt.	
Zugelassen	209	Delegierungsbefehle	TPM_Delegate_UpdateVerification	Dieser Befehl ermöglicht dem TPM-Besitzer die Aktualisierung einer Delegierungsentität, so dass diese weiterhin vom TPM angenommen wird.	
Zugelassen	210	Delegierungsbefehle	TPM_Delegate_Manage	Dieser Befehl ermöglicht es dem TPM-Besitzer, Delegierungsfamilientabellen zu verwalten. Führen Sie diesen Befehl mindestens einmal aus, bevor Sie Delegierungsbefehle für eine Familientabelle ausführen.	
Zugelassen	212	Delegierungsbefehle	TPM_Delegate_CreateKeyDelegation	Dieser Befehl ermöglicht dem Besitzer eines Schlüssels die Delegierung des Rechts zur Verwendung dieses Schlüssels.	
Zugelassen	213	Delegierungsbefehle	TPM_Delegate_CreateOwnerDelegation	Dieser Befehl ermöglicht dem TPM-Besitzer die Delegierung des Rechts zur Ausführung von Befehlen, die in der Regel eine Besitzerautorisierung erfordern.	
Zugelassen	214	Delegierungsbefehle	TPM_Delegate_VerifyDelegation	Dieser Befehl interpretiert ein Delegat-BLOB und gibt Informationen darüber zurück, ob dieses BLOB zurzeit gültig ist.	
Zugelassen	216	Delegierungsbefehle	TPM_Delegate_LoadOwnerDelegation	Dieser Befehl ermöglicht es dem TPM-Besitzer, eine Zeile einer Delegierungstabelle in den permanenten Speicher des TPMs zu laden. Mit diesem Befehl können keine Schlüsseldelegierungs-BLOBs in das TPM geladen werden.	
Zugelassen	219	Delegierungsbefehle	TPM_Delegate_ReadTable	Dieser Befehl liest den öffentlichen Inhalt der im TPM gespeicherten Familien- und Delegierungstabellen.	
Zugelassen	204	Nicht-temporärer Speicher	TPM_NV_DefineSpace	Dieser Befehl ermöglicht es dem TPM-Besitzer, Speicherplatz für einen Bereich des permanenten Speichers auf dem TPM zu definieren. Diese Definition enthält die Zugriffsanforderungen zum Schreiben und Lesen des Speicherbereichs.	
Zugelassen	205	Nicht-temporärer Speicher	TPM_NV_WriteValue	Dieser Befehl schreibt einen angegebenen Wert in einen definierten permanenten Speicherbereich (erstellt durch "TPM_NV_DefineSpace").	
Zugelassen	206	Nicht-temporärer Speicher	TPM_NV_WriteValueAuth	Dieser Befehl schreibt einen angegebenen Wert in einen definierten permanenten Speicherbereich, sofern die erforderliche Autorisierung für diesen Bereich gefunden wird.	
Zugelassen	207	Nicht-temporärer Speicher	TPM_NV_ReadValue	Dieser Befehl liest aus einem definierten permanenten Speicherbereich.	
Zugelassen	208	Nicht-temporärer Speicher	TPM_NV_ReadValueAuth	Dieser Befehl liest aus einem definierten permanenten Speicherbereich, sofern die erforderliche Autorisierung für diesen Bereich gefunden wird.	
Zugelassen	35	Sitzungsverwaltung	TPM_KeyControlOwner 	Dieser Befehl ermöglicht es dem TPM-Besitzer, bestimmte Attribute festzulegen, z. B. ob der Schlüssel durch andere Personen als den Besitzer entfernt werden kann.	
Zugelassen	184	Sitzungsverwaltung	TPM_SaveContext	Dieser Befehl speichert eine geladene Ressource außerhalb des TPMs. Nach der erfolgreichen Ausführung dieses Befehls gibt das TPM automatisch den internen Arbeitsspeicher für Sitzungen frei, die Schlüssel bleiben jedoch gespeichert.	
Zugelassen	185	Sitzungsverwaltung	TPM_LoadContext	Dieser Befehl lädt einen zuvor gespeicherten Kontext in das TPM.	
Zugelassen	186	Entfernung	TPM_FlushSpecific	Dieser Befehl entlädt ein angegebenes Ressourcenhandle aus dem TPM.	
Zugelassen	241	Zeittakte	TPM_GetTicks	Dieser Befehl gibt die aktuelle Anzahl der Ticks des TPMs zurück.	
Zugelassen	242	Zeittakte	TPM_TickStampBlob	Dieser Befehl signiert einen angegebenen Digest mit der aktuellen Anzahl der Ticks des TPMs unter Verwendung eines geladenen Signaturschlüssels.	
Zugelassen	230	Transportsitzungen	TPM_EstablishTransport	Dieser Befehl richtet eine Transportsitzung ein, mit der gemeinsame geheime Schlüssel, Verschlüsselungsschlüssel und Sitzungsprotokolle vertraulich an das TPM übertragen werden können (mit "TPM_ExecuteTransport").	
Zugelassen	231	Transportsitzungen	TPM_ExecuteTransport	Dieser Befehl übergibt einen eingeschlossenen TPM-Befehl in einer Transportsitzung an das TPM. Das TPM entpackt den Befehl und führt ihn anschließend aus.	
Zugelassen	232	Transportsitzungen	TPM_ReleaseTransportSigned	Dieser Befehl schließt die Transportsitzung ab. Falls die Protokollierung aktiviert ist, gibt dieser Befehl einen Hash für alle während der Sitzung ausgeführten Vorgänge sowie die digitale Signatur des Hashes zurück.	
Zugelassen	220	Monotoner Leistungsindikator	TPM_CreateCounter	Dieser Befehl ermöglicht es dem TPM-Besitzer, einen neuen monotonen Leistungsindikator zu erstellen, diesem Leistungsindikator einen Autorisierungswert zuzuweisen, den internen Leistungsindikatorwert des TPMs schrittweise um eins zu erhöhen und den aktualisierten internen Wert als Startwert für den neuen Leistungsindikator festzulegen.	
Zugelassen	221	Monotoner Leistungsindikator	TPM_IncrementCounter	Dieser Befehl ermöglicht es dem Besitzer des monotonen Leistungsindikator, den Leistungsindikator schrittweise um eins zu erhöhen und diesen aktualisierten Wert zurückzugeben.	
Zugelassen	222	Monotoner Leistungsindikator	TPM_ReadCounter	Dieser Befehl gibt den Wert des angegebenen monotonen Leistungsindikators zurück.	
Zugelassen	223	Monotoner Leistungsindikator	TPM_ReleaseCounter	Dieser Befehl ermöglicht es dem Besitzer des Leistungsindikators, den angegebenen Leistungsindikator freizugeben. Der Befehl beendet alle nachfolgenden Lesevorgänge oder inkrementellen Erhöhungen des Leistungsindikators.	
Zugelassen	224	Monotoner Leistungsindikator	TPM_ReleaseCounterOwner	Dieser Befehl ermöglicht es dem TPM-Besitzer, den angegebenen Leistungsindikator freizugeben. Damit werden alle nachfolgenden Lesevorgänge oder inkrementellen Erhöhungen des Leistungsindikators beendet.	
Zugelassen	41	DAA-Befehle	TPM_DAA_Join	Dieser Befehl ermöglicht es dem TPM-Besitzer, die DAA-Parameter (Direct Anonymous Attestation) im TPM für eine bestimmte DAA-Ausgabestelle einzurichten.	
Zugelassen	49	DAA-Befehle	TPM_DAA_Sign	Dieser Befehl ermöglicht dem TPM-Besitzer das Signieren von Daten mithilfe von Direct Anonymous Attestation (DAA).	
Blockiert	14	Verworfene Befehle	TPM_ChangeAuthAsymStart	Dieser Befehl wird durch das Einrichten einer Transportsitzung mit dem TPM und das anschließende Ausführen des Befehls "TPM_ChangeAuth" abgelöst.	
Blockiert	15	Verworfene Befehle	TPM_ChangeAuthAsymFinish	Dieser Befehl wird durch das Einrichten einer Transportsitzung mit dem TPM und das anschließende Ausführen des Befehls "TPM_ChangeAuth" abgelöst.	
Blockiert	25	Verworfene Befehle	TPM_DirWriteAuth	Dieser Befehl wird von den Befehlen "TPM_NV_WriteValue" und "TPM_NV_WriteValueAuth" abgelöst.	
Blockiert	26	Verworfene Befehle	TPM_DirRead	Dieser Befehl wird von den Befehlen "TPM_NV_ReadValue" und "TPM_NV_ReadValueAuth" abgelöst.	
Blockiert	32	Verworfene Befehle	TPM_LoadKey	Dieser Befehl wird vom Befehl "TPM_LoadKey2" abgelöst.	
Blockiert	34	Verworfene Befehle	TPM_EvictKey	Dieser Befehl wird vom Befehl "TPM_FlushSpecific" abgelöst.	
Blockiert	82	Verworfene Befehle	TPM_CertifySelfTest	Dieser Befehl führt einen vollständigen Selbsttest aus und gibt einen authentifizierten Wert zurück, wenn der Test erfolgreich abgeschlossen wurde. Dieser Befehl wird in Version 1.2 des TPMs nicht aktualisiert.	
Blockiert	90	Verworfene Befehle	TPM_Reset	Dieser Befehl gibt alle den vorhandenen Autorisierungssitzungen zugeordneten Ressourcen frei. Dieser Befehl wird in Version 1.2 des TPMs nicht aktualisiert.	
Blockiert	125	Verworfene Befehle	TPM_OwnerReadPubek	Dieser Befehl wird vom Befehl "TPM_OwnerReadInternalPub" abgelöst.	
Blockiert	126	Verworfene Befehle	TPM_DisablePubekRead	Dieser Befehl wird abgelöst, da mit dem Befehl "TPM_TakeOwnership" das Lesen des öffentlichen Teils des Endorsement Key (EK) über den Befehl "TPM_ReadPubek" automatisch deaktiviert wird.	
Blockiert	150	Verworfene Befehle	TPM_Terminate_Handle	Dieser Befehl wird vom Befehl "TPM_FlushSpecific" abgelöst.	
Blockiert	180	Verworfene Befehle	TPM_SaveKeyContext	Dieser Befehl wird vom Befehl "TPM_SaveContext" abgelöst.	
Blockiert	181	Verworfene Befehle	TPM_LoadKeyContext	Dieser Befehl wird vom Befehl "TPM_LoadContext" abgelöst.	
Blockiert	183	Verworfene Befehle	TPM_LoadAuthContext	Dieser Befehl wird vom Befehl "TPM_LoadContext" abgelöst.	
Blockiert	182	Verworfene Befehle	TPM_SaveAuthContext	Dieser Befehl wird vom Befehl "TPM_SaveContext" abgelöst.	
Blockiert	100	Löschbefehle	TPM_GetCapabilitySigned	Dieser Befehl wurde aus Sicherheitsgründen entfernt	
Blockiert	102	Gelöschte Befehle	TPM_GetCapabilityOwner	Dieser Befehl wurde aus Sicherheitsgründen entfernt.	
Blockiert	130	Gelöschte Befehle	TPM_GetAuditEvent	Dieser Befehl wurde aus Sicherheitsgründen entfernt.	
Blockiert	131	Gelöschte Befehle	TPM_GetAuditEventSigned	Dieser Befehl wurde aus Sicherheitsgründen entfernt.	
Blockiert	140	Gelöschte Befehle	TPM_GetOrdinalAuditStatus	Dieser Befehl wurde aus Sicherheitsgründen entfernt.	
