Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Erro de validação do TPM PCR que causa a recuperação do BitLocker na inicialização

Summary: Este artigo fornece informações sobre o erro de validação do Trusted Platform Module (TPM) Platform Configuration Register (PCR) que causa a recuperação do BitLocker na inicialização. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms


Erro de validação do TPM PCR que causa a recuperação do BitLocker na inicialização

 

O computador da placa GFX NÃO usará a vinculação PCR7 e mostrará como vinculação não é possível (0, 2, 4, 11).

Etapa de teste:

  • Inicializar para configurar
  • Habilitar inicialização segura
  • Habilitar o TPM
  • Inicializar no sistema operacional
  • Pressione Win + R "Cmd" (Cmd ) executado como administrador.
  • Comando de entrada "manage-bde-protectors-get c:"

Gerenciador de Dispositivos

(Figura 1: Gerenciador de dispositivos)

 

Powershell

(Figura 2 : PowerShell)

 

Informações do sistema

(Figura 3: informações do sistema)

 


Voltar ao início

 

Cause

A dGPU (placas expansíveis) e seu driver OROM/UEFI devem ser assinados e medidos por meio do TPM PCR7. BIOS 1.6.0 para resolver a vulnerabilidade de segurança implementando o mecanismo de segurança que segue os requisitos de TCG e MSFT.

Do lado do TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

No lado do sistema operacional:

Na própria documentação da Microsoft sobre a Criptografia de Unidade de Disco BitLocker

Criptografia de unidade BitLocker no Windows 10 para OEMsExternal_Link_Icon

Se houver placas expansíveis (por exemplo: Placa GFX) faz com que os drivers UEFI OROM sejam carregados pelo BIOS UEFI durante a inicialização. Em seguida, o BitLocker NÃO usará a vinculação PCR7.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Voltar ao início

 

Resolution

De acordo com as informações da Microsoft, esse é o comportamento esperado, sem plano de recuperação.


Voltar ao início

 

Article Properties


Affected Product

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Last Published Date

25 Oct 2022

Version

3

Article Type

Solution