Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
Es posible que algunos números de artículo hayan cambiado. Si esto no es lo que está buscando, intente buscar todos los artículos. Buscar artículos

Erro de validação do TPM PCR que causa a recuperação do BitLocker na inicialização

Resumen: Este artigo fornece informações sobre o erro de validação do Trusted Platform Module (TPM) Platform Configuration Register (PCR) que causa a recuperação do BitLocker na inicialização. ...

Este artículo se aplica a   Este artículo no se aplica a 

Síntomas


Erro de validação do TPM PCR que causa a recuperação do BitLocker na inicialização

 

O computador da placa GFX NÃO usará a vinculação PCR7 e mostrará como vinculação não é possível (0, 2, 4, 11).

Etapa de teste:

  • Inicializar para configurar
  • Habilitar inicialização segura
  • Habilitar o TPM
  • Inicializar no sistema operacional
  • Pressione Win + R "Cmd" (Cmd ) executado como administrador.
  • Comando de entrada "manage-bde-protectors-get c:"

Gerenciador de Dispositivos

(Figura 1: Gerenciador de dispositivos)

 

Powershell

(Figura 2 : PowerShell)

 

Informações do sistema

(Figura 3: informações do sistema)

 


Voltar ao início

 

Causa

A dGPU (placas expansíveis) e seu driver OROM/UEFI devem ser assinados e medidos por meio do TPM PCR7. BIOS 1.6.0 para resolver a vulnerabilidade de segurança implementando o mecanismo de segurança que segue os requisitos de TCG e MSFT.

Do lado do TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

No lado do sistema operacional:

Na própria documentação da Microsoft sobre a Criptografia de Unidade de Disco BitLocker

Criptografia de unidade BitLocker no Windows 10 para OEMsExternal_Link_Icon

Se houver placas expansíveis (por exemplo: Placa GFX) faz com que os drivers UEFI OROM sejam carregados pelo BIOS UEFI durante a inicialização. Em seguida, o BitLocker NÃO usará a vinculação PCR7.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Voltar ao início

 

Resolución

De acordo com as informações da Microsoft, esse é o comportamento esperado, sem plano de recuperação.


Voltar ao início

 

Productos afectados

Precision 3571, Precision 7560, Precision 7670, Precision 7770