Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

TPM-PCR-Validierungsfehler verursacht BitLocker-Wiederherstellung beim Start

Resumen: Dieser Artikel enthält Informationen zum Validierungsfehler des Trusted Platform Module (TPM) Platform Configuration Register (PCR), der die BitLocker-Wiederherstellung beim Start verursacht. ...

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Síntomas


TPM-PCR-Validierungsfehler verursacht BitLocker-Wiederherstellung beim Start

 

Der GFX-Kartencomputer verwendet KEINEPCR7-Bindung und wird als nicht möglich angezeigt (0, 2, 4, 11).

Testschritt:

  • Start zum Einrichten
  • Enable Secure Boot (Sicheren Start aktivieren)
  • TPM aktivieren
  • Starten Sie das Betriebssystem.
  • Drücken Sie Win + R "Cmd" als Administrator ausführen.
  • Eingabebefehl "manage-bde-protectors-get c:"

Geräte-Manager

(Abbildung 1 – Geräte-Manager)

 

PowerShell

(Abbildung 2 – PowerShell)

 

Systeminformationen

(Abbildung 3 : Systeminformationen)

 


Zurück zum Anfang

 

Causa

Die dGPU (erweiterbare Karten) und ihr OROM/UEFI-Treiber müssen signiert und über TPM PCR7 gemessen werden. BIOS 1.6.0 zur Behebung der Sicherheitsschwachstelle durch Implementierung des Sicherheitsmechanismus, der den Anforderungen von TCG und MSFT entspricht.

Von der TCG-Seite:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Vom Betriebssystem aus:

In der eigenen Dokumentation von Microsoft zur BitLocker-Laufwerkverschlüsselung

BitLocker-Laufwerkverschlüsselung unter Windows 10 für OEMsExternal_Link_Icon

Wenn erweiterbare Karten vorhanden sind (z. B.: GFX-Karte) führt dazu, dass OROM-UEFI-Treiber während des Startvorgangs vom UEFI-BIOS geladen werden, dann verwendet BitLocker KEINE PCR7-Bindung.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Zurück zum Anfang

 

Resolución

Laut Microsoft-Informationen handelt es sich um erwartetes Verhalten ohne Wiederherstellungsplan.


Zurück zum Anfang

 

Propiedades del artículo


Producto comprometido

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Fecha de la última publicación

25 oct 2022

Versión

3

Tipo de artículo

Solution