Zu den Hauptinhalten
  • Bestellungen schnell und einfach aufgeben
  • Bestellungen anzeigen und den Versandstatus verfolgen
  • Profitieren Sie von exklusiven Prämien und Rabatten für Mitglieder
  • Erstellen Sie eine Liste Ihrer Produkte, auf die Sie jederzeit zugreifen können.

TPM PCR-valideringsfeil forårsaker BitLocker-gjenoppretting ved oppstart

Zusammenfassung: Denne artikkelen inneholder informasjon om valideringsfeil for Trusted Platform Module (TPM) Platform Configuration Register (PCR) som forårsaker BitLocker-gjenoppretting ved oppstart. ...

Dieser Artikel gilt für   Dieser Artikel gilt nicht für 

Symptome


TPM PCR-valideringsfeil forårsaker BitLocker-gjenoppretting ved oppstart

 

GFX-kortdatamaskinen vil IKKE bruke PCR7-binding og vises som binding ikke mulig (0, 2, 4, 11).

Testtrinn:

  • Start opp for å konfigurere
  • Aktiver sikker oppstart
  • Aktiver TPM
  • Start opp til operativsystemet
  • Trykk på Win + R "Cmd" kjør som administrator.
  • Inndatakommando "manage-bde-protectors-get c:"

Enhetsbehandling

(Figur 1 – Enhetsbehandling)

 

PowerShell

(Figur 2 – PowerShell)

 

Systeminformasjon

(Figur 3 – Systeminformasjon)

 


Tilbake til toppen

 

Ursache

DGPU-en (utvidbare kort) og DEN tilhørende OROM-/UEFI-driveren må signeres og måles via TPM PCR7. BIOS 1.6.0 for å løse sikkerhetsproblemet ved å implementere sikkerhetsmekanismen som følger TCG og MSFTs krav.

Fra TCG-siden:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Fra operativsystemsiden:

I Microsofts egen dokumentasjon om BitLocker-stasjonskryptering

BitLocker-stasjonskryptering i Windows 10 for OPERATIVSYSTEMETExternal_Link_Icon

Hvis det finnes utvidbare kort (f.eks. GFX-kort) fører til at OROM UEFI-drivere lastes inn av UEFI BIOS under oppstart. BitLocker vil IKKE bruke PCR7-binding.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Tilbake til toppen

 

Lösung

Ifølge Microsoft-informasjon er det forventet atferd, uten noen gjenopprettingsplan.


Tilbake til toppen

 

Betroffene Produkte

Precision 3571, Precision 7560, Precision 7670, Precision 7770