Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

TPM PCR-valideringsfejl forårsager BitLocker-genoprettelse ved opstart

Resumen: Denne artikel indeholder oplysninger om TPM (Trusted Platform Module) PCR-valideringsfejl (Platform Configuration Register), der forårsager BitLocker-gendannelse ved opstart.

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Síntomas


TPM PCR-valideringsfejl forårsager BitLocker-genoprettelse ved opstart

 

GFX-kortcomputeren bruger IKKEPCR7-binding og vises som binding ikke er mulig (0, 2, 4, 11).

Testtrin:

  • Start for at konfigurere
  • Enable Secure Boot (Aktiver sikker opstart)
  • Aktiver TPM
  • Start til operativsystemet
  • Tryk på Win + R "Cmd" kør som administrator.
  • Inputkommando "Manage-bde-protectors-get c:"

Enhedshåndtering

(Figur 1 - Enhedshåndtering)

 

PowerShell

(Figur 2 - PowerShell)

 

Systemoplysninger

(Figur 3 - Systemoplysninger)

 


Tilbage til toppen

 

Causa

dGPU'en (udvidelige kort) og dens OROM/UEFI-driver skal signeres og måles via TPM PCR7. BIOS 1.6.0 til afhjælpning af sikkerhedssårbarheden ved at implementere den sikkerhedsmekanisme, der følger TCG- og MSFT-kravene.

Fra TCG-siden:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Fra operativsystemets side:

I Microsofts egen dokumentation om BitLocker-drevkryptering

BitLocker-drevkryptering i Windows 10 til OEM'erExternal_Link_Icon

Hvis tilstedeværelsen af kort, der kan udvides (f.eks.: GFX-kort) resulterer i, at OROM UEFI-drivere indlæses af UEFI BIOS under opstart, så BitLocker vil IKKE bruge PCR7-binding.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Tilbage til toppen

 

Resolución

Ifølge Microsofts oplysninger er det forventet adfærd uden nogen genoprettelsesplan.


Tilbage til toppen

 

Propiedades del artículo


Producto comprometido

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Fecha de la última publicación

25 oct 2022

Versión

3

Tipo de artículo

Solution