Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

Ошибка проверки PCR TPM, вызываемая восстановлением BitLocker при загрузке

Resumen: В этой статье содержится информация об ошибке проверки регистра конфигурации платформы (PCR) модуля TPM, которая приводит к восстановлению BitLocker при загрузке.

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Síntomas


Ошибка проверки PCR TPM, вызываемая восстановлением BitLocker при загрузке

 

Компьютер GFX-карты НЕ использует привязку PCR7 и показывает, что привязка недоступна (0, 2, 4, 11).

Этап тестирования:

  • Загрузка для настройки
  • Включить безопасную загрузку
  • Включение TPM
  • Загрузка операционной системы
  • Нажмите клавиши Windows + R «Cmd », запуск от имени администратора.
  • Команда ввода «manage-bde-protectors-get c:»

Device Manager

(Рис. 1 . Диспетчер устройств)

 

PowerShell

(Рис. 2 . PowerShell)

 

Информация о системе

(Рис. 3. Информация о системе)

 


В начало

 

Causa

DGPU (расширяемые платы) и его драйвер OROM/UEFI должны быть подписаны и измеряться с помощью TPM PCR7. BIOS 1.6.0 для устранения уязвимости системы безопасности за счет внедрения механизма безопасности, который соответствует требованиям TCG и MSFT.

Со стороны TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Со стороны операционной системы:

В собственной документации Microsoft по шифрованию диска BitLocker

Шифрование диска BitLocker в Windows 10 для OEM-производителейExternal_Link_Icon

При наличии расширяемых плат (например: GFX) приводит к загрузке драйверов OROM UEFI BIOS во время загрузки, тогда BitLocker НЕ будет использовать привязку PCR7.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


В начало

 

Resolución

Согласно информации Microsoft, это ожидаемое поведение без плана восстановления.


В начало

 

Propiedades del artículo


Producto comprometido

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Fecha de la última publicación

25 oct 2022

Versión

3

Tipo de artículo

Solution