Zu den Hauptinhalten
  • Bestellungen schnell und einfach aufgeben
  • Bestellungen anzeigen und den Versandstatus verfolgen
  • Profitieren Sie von exklusiven Prämien und Rabatten für Mitglieder
  • Erstellen Sie eine Liste Ihrer Produkte, auf die Sie jederzeit zugreifen können.

Erro de validação do PCR do TPM causando a recuperação do BitLocker na inicialização

Zusammenfassung: Este artigo fornece informações sobre o erro de validação do Registro de configuração da plataforma (PCR) do Trusted Platform Platform Module (TPM) que causa a recuperação do BitLocker durante a inicialização. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome


Erro de validação do PCR do TPM causando a recuperação do BitLocker na inicialização

 

O computador com placa GFX NÃO usa vinculação PCR7 e mostra como vinculação não é possível (0, 2, 4, 11).

Etapa de teste:

  • Inicializar para configurar
  • Ativar inicialização segura
  • Ativar TPM
  • Inicialize no sistema operacional
  • Pressione Win + R "Cmd" executar como administrador.
  • Comando de entrada "gerenciar-bde-protetores-obter c:"

Gerenciador de Dispositivos

(Figura 1 — Gerenciador de dispositivos)

 

Powershell

(Figura 2 — PowerShell)

 

Informações do sistema

(Figura 3 — Informações do sistema)

 


Voltar ao início

 

Ursache

A dGPU (placas expansíveis) e seu driver OROM/UEFI devem ser assinados e medidos por meio do TPM PCR7. BIOS 1.6.0 para solucionar a vulnerabilidade de segurança implementando o mecanismo de segurança que segue os requisitos da TCG e da MSFT.

Do lado do TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

No lado do sistema operacional:

Na própria documentação da Microsoft sobre a Criptografia de Unidade de Disco BitLocker

Criptografia de unidade BitLocker no Windows 10 para OEMsExternal_Link_Icon

Se a presença de placas expansíveis (Ex: GFX) resulta em drivers UEFI de OROM carregados pelo BIOS UEFI durante a inicialização e, em seguida, o BitLocker NÃO usa a associação PCR7.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/setup-upgrade-and-drivers/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Voltar ao início

 

Lösung

De acordo com informações da Microsoft, trata-se de um comportamento esperado, sem plano de recuperação.


Voltar ao início

 

Betroffene Produkte

Precision 3571, Precision 7560, Precision 7670, Precision 7770
Artikeleigenschaften
Artikelnummer: 000204144
Artikeltyp: Solution
Zuletzt geändert: 28 Okt. 2024
Version:  4
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.