Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

TPM PCR-valideringsfejl forårsager BitLocker-genoprettelse ved opstart

Summary: Denne artikel indeholder oplysninger om TPM (Trusted Platform Module) PCR-valideringsfejl (Platform Configuration Register), der forårsager BitLocker-gendannelse ved opstart.

This article applies to   This article does not apply to 

Symptoms


TPM PCR-valideringsfejl forårsager BitLocker-genoprettelse ved opstart

 

GFX-kortcomputeren bruger IKKEPCR7-binding og vises som binding ikke er mulig (0, 2, 4, 11).

Testtrin:

  • Start for at konfigurere
  • Enable Secure Boot (Aktiver sikker opstart)
  • Aktiver TPM
  • Start til operativsystemet
  • Tryk på Win + R "Cmd" kør som administrator.
  • Inputkommando "Manage-bde-protectors-get c:"

Enhedshåndtering

(Figur 1 - Enhedshåndtering)

 

PowerShell

(Figur 2 - PowerShell)

 

Systemoplysninger

(Figur 3 - Systemoplysninger)

 


Tilbage til toppen

 

Cause

dGPU'en (udvidelige kort) og dens OROM/UEFI-driver skal signeres og måles via TPM PCR7. BIOS 1.6.0 til afhjælpning af sikkerhedssårbarheden ved at implementere den sikkerhedsmekanisme, der følger TCG- og MSFT-kravene.

Fra TCG-siden:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Fra operativsystemets side:

I Microsofts egen dokumentation om BitLocker-drevkryptering

BitLocker-drevkryptering i Windows 10 til OEM'erExternal_Link_Icon

Hvis tilstedeværelsen af kort, der kan udvides (f.eks.: GFX-kort) resulterer i, at OROM UEFI-drivere indlæses af UEFI BIOS under opstart, så BitLocker vil IKKE bruge PCR7-binding.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Tilbage til toppen

 

Resolution

Ifølge Microsofts oplysninger er det forventet adfærd uden nogen genoprettelsesplan.


Tilbage til toppen

 

Affected Products

Precision 3571, Precision 7560, Precision 7670, Precision 7770
Article Properties
Article Number: 000204144
Article Type: Solution
Last Modified: 25 Oct 2022
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
Article Properties
Article Number: 000204144
Article Type: Solution
Last Modified: 25 Oct 2022
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.