Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

在启用了BitLocker的戴尔系统上更新BIOS

Summary: 本文提供在启用了BitLocker加密的系统上更新BIOS之前要执行的步骤的信息。 此外,还介绍了最新 BIOS 更新导致 BitLocker 错误出现时的应对措施。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

目录:

  1. 更新 BIOS(已启用 BitLocker)
  2. 更新的 BIOS 和 Bitlocker 显示错误。
  3. 解决方案

1.使用 BitLocker 更新 BIOS

在< 已启用> BitLocker 的系统上更新 BIOS 时,请注意以下事项。

注意:如果未挂起 BitLocker,则下次重新启动系统时将无法识别 BitLocker 密钥。
系统将会提示您输入恢复密钥以继续,且系统在每次重新启动时要求提供恢复密钥。

如果不知道恢复密钥,这可能会导致数据丢失或不必要的操作系统重新安装。


Cause

2.BIOS版本导致BitLocker出现问题

已发现下面列出的 BIOS 修订版导致 BitLocker 在出现错误:TPM 处于 TPM 2.0 模式时,其无法启用/恢复。  如果您最近将系统 BIOS 更新到以下版本,请再次更新到戴尔支持网站上提供的新版本,以解决该问题。

提醒:建议您从戴尔驱动程序和下载网站下载并安装最新的 BIOS 版本。
 

平台

受影响的BIOS版本

Latitude 7275

1.1.29

Latitude 5175/5179

1.0.22

Latitude 7370

1.11.4

Latitude E7270/E7470

1.14.3

Latitude E5270/E5470/E5570

1.13.3

Precision 3510

1.13.3

Precision 7510/7710

1.11.4

 
注意:建议客户不要因任何原因安装降级的BIOS,即便其拥有本地副本。始终确保在执行BIOS更新时使用最新版本。
 

Resolution

3.解决方案

提醒:如果未看到 BitLocker 图标,则可能是系统管理员实施限制导致的。如果是这样,请联系您的系统管理员以获得帮助。

方法 1:最简单的解决方案是在更新 BIOS 之前挂起 BitLocker。

  1. 单击开始

  2. 转到控制面板系统和安全 >BitLocker 驱动器加密

SLN153694_en_US__31368543642189.BitLock

  1. 选择挂起保护(系统可能会提示您选择以确认)。

     

  2. 您现在可以更新 BIOS(可以从戴尔支持网站下载最新版本)。

  3. 请观看这个有关更新系统 BIOS 的帮助的视频指南

  4. 或文章How to update the BIOS on a Dell System(如何在戴尔系统上更新BIOS)

  5. 更新BIOS后,您可以恢复保护

SLN153694_en_US__41368543722568.Bitlock2

方法 2:编辑 BitLocker 的组策略。

  1. 单击 Start。在“搜索”框中键入gpedit.msc并按Enter键。

    提醒:系统用户必须具有管理员权限才能编辑组策略。
  2. 应会显示Local Computer Policy(本地计算机策略)以及Computer Configuration(计算机配置)和User Configuration(用户配置)的选项。 

  3. 计算机配置下,单击管理模板

  4. 打开 Windows 组件。单击 BitLocker 驱动器加密文件

  5. 在右窗格中单击配置TPM平台验证配置文件

  6. 双击启动时需要附加身份验证策略。将该策略设置为已禁用

  7. 单击应用,然后单击确定。重新启动系统。

  8. 更新 BIOS 后,重复这些步骤,然后重新启用 BitLocker。

SLN153694_en_US__6bitlocker_disable

 

方法 3:编辑 BitLocker 的组策略。

  1. 单击 Start。在“搜索”框中,键入 services,然后按 Enter。

  2. 向下滚动并双击 BitLocker 磁盘驱动器加密服务

  3. 在弹出窗口的常规选项卡下,在启动类型旁边,单击下拉框(手动),然后选择禁用

  4. 服务状态下,单击停止

    SLN153694_en_US__7services-01


Additional Information

Affected Products

Latitude, Vostro, Fixed Workstations
Article Properties
Article Number: 000134415
Article Type: Solution
Last Modified: 24 Jul 2023
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.