Přeskočit na hlavní obsah
  • Vkládejte objednávky snadno a rychle
  • Zobrazit objednávky a sledovat stav expedice
  • Vytvořte a přistupujte k seznamu svých produktů
  • Spravujte své profily, produkty a kontakty na úrovni produktů na stránkách Dell EMC pomocí správy společnosti.

TPM PCR-validatiefout veroorzaakt BitLocker-herstel bij het opstarten

Shrnutí: Dit artikel bevat informatie over de validatiefout van het Trusted Platform Module (TPM) Platform Configuration Register (PCR) die BitLocker-herstel veroorzaakt bij het opstarten.

Tento článek byl zřejmě přeložen automaticky. Máte-li připomínky k jeho kvalitě, informujte nás pomocí formuláře ve spodní části stránky.

Obsah článku


Příznaky


TPM PCR-validatiefout veroorzaakt BitLocker-herstel bij het opstarten

 

GFX-kaartcomputer gebruikt GEENPCR7-binding en geeft aan dat binding niet mogelijk is (0, 2, 4, 11).

Teststap:

  • Opstarten om in te stellen
  • Veilig opstarten inschakelen
  • TPM inschakelen
  • Opstarten naar het besturingssysteem
  • Druk op Win + R "Cmd" als administrator uitvoeren.
  • Invoeropdracht "manage-bde-protectors-get c:"

Apparaatbeheer

(Afbeelding 1 - Apparaatbeheer)

 

Powershell

(Afbeelding 2 - PowerShell)

 

Systeeminformatie

(Afbeelding 3 - Systeeminformatie)

 


Terug naar boven

 

Příčina

De dGPU (uitbreidbare kaarten) en de OROM/UEFI-driver moeten worden ondertekend en gemeten via TPM PCR7. BIOS 1.6.0 om het beveiligingslek op te pakken door het beveiligingsmechanisme te implementeren dat voldoet aan de vereisten van TCG en MSFT.

Vanaf de TCG-kant:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Vanaf de kant van het besturingssysteem:

In de eigen documentatie van Microsoft over BitLocker-stationsversleuteling

BitLocker-stationsversleuteling in Windows 10 voor OEM'sExternal_Link_Icon

Als de aanwezigheid van uitbreidbare kaarten (bijv.: GFX-kaart) resulteert in OROM UEFI-drivers die worden geladen door UEFI BIOS tijdens het opstarten, dan zal BitLocker GEEN PCR7-binding gebruiken.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Terug naar boven

 

Řešení

Volgens microsoft-informatie is het verwacht gedrag, zonder herstelplan.


Terug naar boven

 

Vlastnosti článku


Dotčený produkt

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Datum posledního vydání

25 říj 2022

Verze

3

Typ článku

Solution