解决戴尔计算机上 BitLocker 加密期间出现的 TPM 错误
Summary: 本文提供有关如何解决 BitLocker 加密期间的 TPM 错误问题的信息。报告的错误是“A required TPM measurement is missing”(缺少所需的 TPM 测量值)。
Symptoms
Cause
无可用的原因信息。
Resolution
简介
在 BitLocker 加密启动期间报告了 TPM 错误。报告的错误是缺少 所需的 TPM 测量。以下指南将指导您完成解决此特定错误所需的步骤。如果问题仍然存在,则另一部分的故障处理应该可以解决问题。
确保 TPM 已激活
首先,务必要确保您所使用的是特定系统的最新 BIOS 版本。
您可以从戴尔支持网站获取特定机器的最新 BIOS 驱动程序:
-
确保输入系统中的 服务编号 或 快速服务代码 ,或从提供的列表中选择 您的系统类型 。
-
转至页面菜单的 Drivers 部分。
-
左侧选项卡显示根据您使用的标签或代码所需的更新。
-
如果您只选择了系统类型,右 侧选项卡 可让您自行查找更新。
-
确保已从下拉列表中选择您的操作系统。
-
向下滚动页面,直到您到达 BIOS 抽屉,然后选择保存在那里的驱动程序。
-
您可以将文件的版本与 BIOS 首页上显示的 BIOS 版本进行比较。
-
-
-
要运行该文件,请确保个人计算机已连接到电源,然后双击该文件。
-
您的个人计算机将重新启动。当它启动回操作系统时,您已更新 BIOS 版本。从您保存并运行的文件进行更新。
-
当您看到开机自检过程中出现戴尔启动画面时,快速按下 F2 键。
-
或者,您也可以在同一点快速点击 F12 键,然后从显示的屏幕菜单中选择 BIOS/启动 。
您可以通过多种方式检查 TPM 状态:
在 BIOS 中检查
进入 BIOS 后,我们必须确认一些内容:
-
转至 SecurityTPM Security。
-
确保 选中 Activate 复选框。
-
保存并退出 BIOS。
从 Windows 中检查
您可以从 Windows 操作系统中访问和检查 TPM 的状态:
-
在大多数 Windows 操作系统中,您可以同时按 Win+R 键作为打开运行框的快捷方式。
-
在“运行”框中键入 TPM.msc ,然后按 Enter 键。
-
管理控制台将打开。
-
您可以从模块的首页判断 TPM 是否已激活。如果没有,您也可以从此处激活。
清除 TPM
在此期间可能擦除的数据:
- BitLocker 保护密钥
- 可以使用 manage-bde.exe -disable 开关临时暂停 BitLocker TPM 密钥保护,而无需解密加密驱动器上的内容。
- 在模式更改后,可以手动重新启用 BitLocker TPM 密钥保护器,或者通过在操作系统自动重新启用 TPM 保护器之前指定多次重新启动来重新启用。
- 虚拟智能卡配置 (企业版 Windows 8.x+)
- 在 TPM 模式更改后,必须重新注册用于登录的虚拟智能卡。
- 测量的启动远程证明测量值 (企业版 Windows 8.x+)
- 在 TPM 模式更改后,测量启动远程认证服务可能需要重新启用或重新注册,具体取决于远程认证服务提供商
- 由支持 TPM 的软件存储的其他机密 (例如 Dell Data Protection)
下一步是清除 TPM。有几种方法可以完成此操作:
在 BIOS 中
-
重新启动您的个人计算机
-
当您在启动时看到戴尔启动画面时,快速按下 F2键。
-
转至 SecurityTPM Security。
-
单击标有 “清除 ”或 “停用”的复选框。
-
退出 BIOS,保存设置。
在 PowerShell 中
-
从命令提示符运行此命令:
powershell clear-TPM
在 Windows 操作系统中
您可以从 Windows 操作系统中访问和检查 TPM 的状态:
-
在大多数 Windows 操作系统中,您可以同时按 Win+R 键作为打开运行框的快捷方式。
-
在“运行”框中键入 TPM.msc ,然后按 Enter 键。
-
管理控制台将打开。
-
在右侧的 操作部分 下,单击 清除 TPM。
-
在 清除 TPM 安全硬件 框中,选中 我没有 TPM 所有者密码 旁边的,然后单击 确定。
-
系统会要求您重新启动。在出现 Dell POST 屏幕后,系统将提示您按某个键(通常是 F10)以清除 TPM。按该键。
-
系统重新启动后,系统将提示您重新启动并按照说明 启用 TPM。重新启动。
-
出现 Dell POST 屏幕后,系统将提示您按任意键启用 TPM。按该键(通常是 F10)。
-
返回桌面后,将显示 TPM 设置向导 ,供您输入 TPM 所有者密码。
成功清除 TPM 后,您可以检查这是否已解决您的问题:
-
在 Windows 中打开 TPM 管理控制台,它应报告 TPM 已准备就绪可供使用。
-
打开 BitLocker 加密,加密是成功完成还是失败并显示相同的错误,即 缺少所需的 TPM 测量值。
-
如果加密成功完成,则问题已 解决。
-
如果发生相同的错误,请使用 下一节 进一步进行故障处理。
-
检查硬盘启动扇区
如果 缺少所需 TPM 测量的 错误仍然存在,下一步是尝试恢复硬盘引导扇区。
Windows 7、8 和 8.1 可以使用 MBR 安装在传统 BIOS 上。但是,Windows 8、8.1 和 10 设计为使用EFI引导加载程序和 GPT 安装在 UEFI BIOS 上。
对于使用 MBR 的硬盘驱动器
步骤是相似的,但操作系统类型之间存在差异。
Windows 10
此操作系统使用 GPT 和 UEFI BIOS,而不是 MBR 和 传统 BIOS。
再次尝试使用 BitLocker 加密,如果相同的 TPM 错误问题在此之后仍然存在,请联系 戴尔技术支持 以获得进一步的帮助。
Windows 8和8.1
如果您有安装介质:
-
将介质 (DVD/USB) 放入您的个人计算机中,然后重新启动。
-
从介质引导。
-
选择Repair Your Computer(修复计算机)。
-
选择疑难解答。
-
从菜单中选择 命令提示符 。
-
输入并运行以下命令:
bootsect /nt60 sys
如果您没有安装介质:
-
重新启动个人计算机
-
在个人计算机开机后、Windows 启动画面出现之前,快速按下 F8 键。
请注意,这可能需要多次尝试。此选项的时间比 Windows 7 中的时间明显缩短。
-
从随后出现的菜单中,选择修复计算机。
-
从故障处理屏幕中选择命令提示符。
-
输入并运行以下命令:
bootsect /nt60 sys
Windows 7
如果您有安装介质:
-
将介质 (DVD/USB) 放入您的个人计算机中,然后重新启动。
-
从介质引导。
-
选择Repair Your Computer(修复计算机)。
-
选择 操作系统 ,然后单击 下一步。
-
从菜单中选择 命令提示符 。
-
输入并运行以下命令:
bootsect /nt60 sys
如果您没有安装介质:
-
重新启动个人计算机
-
在个人计算机开机后、Windows 启动画面出现之前,快速按下 F8 键。
-
从随后出现的菜单中,选择修复计算机。
-
从恢复选项中选择命令提示符。
-
输入并运行以下命令:
bootsect /nt60 sys
Additional Information
推荐的文章
以下是您可能会感兴趣的与此主题相关的一些推荐文章。