GFX-kortcomputeren bruger IKKEPCR7-binding og vises som binding ikke er mulig (0, 2, 4, 11).
Testtrin:
(Figur 1 - Enhedshåndtering)
(Figur 2 - PowerShell)
(Figur 3 - Systemoplysninger)
dGPU'en (udvidelige kort) og dens OROM/UEFI-driver skal signeres og måles via TPM PCR7. BIOS 1.6.0 til afhjælpning af sikkerhedssårbarheden ved at implementere den sikkerhedsmekanisme, der følger TCG- og MSFT-kravene.
Fra TCG-siden:
https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdf
Fra operativsystemets side:
I Microsofts egen dokumentation om BitLocker-drevkryptering
BitLocker-drevkryptering i Windows 10 til OEM'er
Hvis tilstedeværelsen af kort, der kan udvides (f.eks.: GFX-kort) resulterer i, at OROM UEFI-drivere indlæses af UEFI BIOS under opstart, så BitLocker vil IKKE bruge PCR7-binding.
Ifølge Microsofts oplysninger er det forventet adfærd uden nogen genoprettelsesplan.