Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Ошибка проверки PCR TPM, вызываемая восстановлением BitLocker при загрузке

Summary: В этой статье содержится информация об ошибке проверки регистра конфигурации платформы (PCR) модуля TPM, которая приводит к восстановлению BitLocker при загрузке.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms


Ошибка проверки PCR TPM, вызываемая восстановлением BitLocker при загрузке

 

Компьютер GFX-карты НЕ использует привязку PCR7 и показывает, что привязка недоступна (0, 2, 4, 11).

Этап тестирования:

  • Загрузка для настройки
  • Включить безопасную загрузку
  • Включение TPM
  • Загрузка операционной системы
  • Нажмите клавиши Windows + R «Cmd », запуск от имени администратора.
  • Команда ввода «manage-bde-protectors-get c:»

Device Manager

(Рис. 1 . Диспетчер устройств)

 

PowerShell

(Рис. 2 . PowerShell)

 

Информация о системе

(Рис. 3. Информация о системе)

 


В начало

 

Cause

DGPU (расширяемые платы) и его драйвер OROM/UEFI должны быть подписаны и измеряться с помощью TPM PCR7. BIOS 1.6.0 для устранения уязвимости системы безопасности за счет внедрения механизма безопасности, который соответствует требованиям TCG и MSFT.

Со стороны TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Со стороны операционной системы:

В собственной документации Microsoft по шифрованию диска BitLocker

Шифрование диска BitLocker в Windows 10 для OEM-производителейExternal_Link_Icon

При наличии расширяемых плат (например: GFX) приводит к загрузке драйверов OROM UEFI BIOS во время загрузки, тогда BitLocker НЕ будет использовать привязку PCR7.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


В начало

 

Resolution

Согласно информации Microsoft, это ожидаемое поведение без плана восстановления.


В начало

 

Article Properties


Affected Product

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Last Published Date

25 Oct 2022

Version

3

Article Type

Solution