Přeskočit na hlavní obsah
  • Vkládejte objednávky snadno a rychle
  • Zobrazit objednávky a sledovat stav expedice
  • Vytvořte a přistupujte k seznamu svých produktů
  • Spravujte své profily, produkty a kontakty na úrovni produktů na stránkách Dell EMC pomocí správy společnosti.

Errore di convalida PCR TPM che causa il ripristino di BitLocker all'avvio

Shrnutí: Questo articolo fornisce informazioni sull'errore di convalida di Trusted Platform Module (TPM) Platform Configuration Register (PCR) che causa il ripristino di BitLocker all'avvio.

Tento článek byl zřejmě přeložen automaticky. Máte-li připomínky k jeho kvalitě, informujte nás pomocí formuláře ve spodní části stránky.

Obsah článku


Příznaky


Errore di convalida PCR TPM che causa il ripristino di BitLocker all'avvio

 

Il computer con scheda GFX NON utilizzerà il binding PCR7 e verrà visualizzato come Binding not possible (0, 2, 4, 11).

Fase di test:

  • Boot to Set up (Avvia da configurare)
  • Enable Secure Boot (Abilita avvio protetto)
  • Abilita TPM
  • Avviare il sistema operativo
  • Premere Win + R "Cmd" ed eseguirla come amministratore.
  • Comando di input "manage-bde-protectors-get c:"

Device Manager

Figura 1 . Gestione dispositivi

 

PowerShell

Figura 2. PowerShell

 

System Information

Figura 3. Informazioni sul sistema

 


Torna all'inizio

 

Příčina

La dGPU (schede espandibili) e il relativo driver OROM/UEFI devono essere firmati e misurati tramite TPM PCR7. BIOS 1.6.0 per risolvere la vulnerabilità di sicurezza implementando il meccanismo di sicurezza che segue i requisiti di TCG e MSFT.

Dal lato TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Dal lato sistema operativo:

Nella documentazione microsoft su Crittografia unità BitLocker

Crittografia dell'unità BitLocker in Windows 10 per OEMExternal_Link_Icon

Se sono presenti schede espandibili (ad es. Scheda GFX) determina il caricamento dei driver OROM UEFI dal BIOS UEFI durante l'avvio, quindi BitLocker NON utilizzerà il binding PCR7.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Torna all'inizio

 

Řešení

Secondo le informazioni Microsoft, si tratta di un comportamento previsto, senza piano di ripristino.


Torna all'inizio

 

Vlastnosti článku


Dotčený produkt

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Datum posledního vydání

25 říj 2022

Verze

3

Typ článku

Solution