Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.
Es posible que algunos números de artículo hayan cambiado. Si esto no es lo que está buscando, intente buscar todos los artículos. Buscar artículos

TPM PCR Validation Error causing BitLocker Recovery at Boot

Resumen: This article provides information about Trusted Platform Module (TPM) Platform Configuration Register (PCR) Validation Error causing BitLocker Recovery at Boot.

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Síntomas


TPM PCR Validation Error causing BitLocker Recovery at Boot

 

GFX card computer will NOT use PCR7 binding and show as Binding not possible (0, 2, 4, 11).

Test Step:

  • Boot to Set up
  • Enable Secure Boot
  • Enable TPM
  • Boot to the operating system
  • Press Win + R "Cmd" run as administrator.
  • Input Command "manage-bde-protectors-get c:"

Device Manager

(Figure 1 - Device Manager)

 

PowerShell

(Figure 2 - PowerShell)

 

System Information

(Figure 3 - System Information)

 


Back to Top

 

Causa

The dGPU (expandable cards) and its OROM/UEFI driver must be signed and measured through TPM PCR7. BIOS 1.6.0 to address the Security Vulnerability by implementing the security mechanism that follows TCG and MSFT’s requirement.

From the TCG side:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

From the Operating System side:

In Microsoft’s own documentation on BitLocker Drive Encryption

BitLocker drive encryption in Windows 10 for OEMsExternal_Link_Icon

If the presence of expandable cards(Ex: GFX card) results in OROM UEFI drivers being loaded by UEFI BIOS during boot, then BitLocker will NOT use PCR7 binding.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Back to Top

 

Resolución

According to Microsoft information, it is expected behavior, with no recovery plan.


Back to Top

 

Propiedades del artículo


Producto comprometido

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Fecha de la última publicación

25 oct 2022

Versión

3

Tipo de artículo

Solution