Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

TPM PCR-validatiefout veroorzaakt BitLocker-herstel bij het opstarten

Summary: Dit artikel bevat informatie over de validatiefout van het Trusted Platform Module (TPM) Platform Configuration Register (PCR) die BitLocker-herstel veroorzaakt bij het opstarten.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms


TPM PCR-validatiefout veroorzaakt BitLocker-herstel bij het opstarten

 

GFX-kaartcomputer gebruikt GEENPCR7-binding en geeft aan dat binding niet mogelijk is (0, 2, 4, 11).

Teststap:

  • Opstarten om in te stellen
  • Veilig opstarten inschakelen
  • TPM inschakelen
  • Opstarten naar het besturingssysteem
  • Druk op Win + R "Cmd" als administrator uitvoeren.
  • Invoeropdracht "manage-bde-protectors-get c:"

Apparaatbeheer

(Afbeelding 1 - Apparaatbeheer)

 

Powershell

(Afbeelding 2 - PowerShell)

 

Systeeminformatie

(Afbeelding 3 - Systeeminformatie)

 


Terug naar boven

 

Cause

De dGPU (uitbreidbare kaarten) en de OROM/UEFI-driver moeten worden ondertekend en gemeten via TPM PCR7. BIOS 1.6.0 om het beveiligingslek op te pakken door het beveiligingsmechanisme te implementeren dat voldoet aan de vereisten van TCG en MSFT.

Vanaf de TCG-kant:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Vanaf de kant van het besturingssysteem:

In de eigen documentatie van Microsoft over BitLocker-stationsversleuteling

BitLocker-stationsversleuteling in Windows 10 voor OEM'sExternal_Link_Icon

Als de aanwezigheid van uitbreidbare kaarten (bijv.: GFX-kaart) resulteert in OROM UEFI-drivers die worden geladen door UEFI BIOS tijdens het opstarten, dan zal BitLocker GEEN PCR7-binding gebruiken.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Terug naar boven

 

Resolution

Volgens microsoft-informatie is het verwacht gedrag, zonder herstelplan.


Terug naar boven

 

Article Properties


Affected Product

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Last Published Date

25 Oct 2022

Version

3

Article Type

Solution