Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

TPM PCR-validatiefout veroorzaakt BitLocker-herstel bij het opstarten

Resumen: Dit artikel bevat informatie over de validatiefout van het Trusted Platform Module (TPM) Platform Configuration Register (PCR) die BitLocker-herstel veroorzaakt bij het opstarten.

Este artículo se aplica a   Este artículo no se aplica a 

Síntomas


TPM PCR-validatiefout veroorzaakt BitLocker-herstel bij het opstarten

 

GFX-kaartcomputer gebruikt GEENPCR7-binding en geeft aan dat binding niet mogelijk is (0, 2, 4, 11).

Teststap:

  • Opstarten om in te stellen
  • Veilig opstarten inschakelen
  • TPM inschakelen
  • Opstarten naar het besturingssysteem
  • Druk op Win + R "Cmd" als administrator uitvoeren.
  • Invoeropdracht "manage-bde-protectors-get c:"

Apparaatbeheer

(Afbeelding 1 - Apparaatbeheer)

 

Powershell

(Afbeelding 2 - PowerShell)

 

Systeeminformatie

(Afbeelding 3 - Systeeminformatie)

 


Terug naar boven

 

Causa

De dGPU (uitbreidbare kaarten) en de OROM/UEFI-driver moeten worden ondertekend en gemeten via TPM PCR7. BIOS 1.6.0 om het beveiligingslek op te pakken door het beveiligingsmechanisme te implementeren dat voldoet aan de vereisten van TCG en MSFT.

Vanaf de TCG-kant:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Vanaf de kant van het besturingssysteem:

In de eigen documentatie van Microsoft over BitLocker-stationsversleuteling

BitLocker-stationsversleuteling in Windows 10 voor OEM'sExternal_Link_Icon

Als de aanwezigheid van uitbreidbare kaarten (bijv.: GFX-kaart) resulteert in OROM UEFI-drivers die worden geladen door UEFI BIOS tijdens het opstarten, dan zal BitLocker GEEN PCR7-binding gebruiken.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Terug naar boven

 

Resolución

Volgens microsoft-informatie is het verwacht gedrag, zonder herstelplan.


Terug naar boven

 

Productos afectados

Precision 3571, Precision 7560, Precision 7670, Precision 7770
Propiedades del artículo
Número del artículo: 000204144
Tipo de artículo: Solution
Última modificación: 25 oct 2022
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.
Propiedades del artículo
Número del artículo: 000204144
Tipo de artículo: Solution
Última modificación: 25 oct 2022
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.