Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits

Errore di convalida PCR TPM che causa il ripristino di BitLocker all'avvio

Résumé: Questo articolo fornisce informazioni sull'errore di convalida del Platform Configuration Register (PCR) Trusted Platform Module (TPM) che causa il ripristino di BitLocker all'avvio.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes


Errore di convalida PCR TPM che causa il ripristino di BitLocker all'avvio

 

Il computer con scheda GFX NON utilizza la rilegatura PCR7 e viene visualizzata come associazione non possibile (0, 2, 4, 11).

Fase del test:

  • Boot per la configurazione
  • Abilitazione di Secure Boot
  • Attiva TPM
  • Avviare il sistema operativo
  • Premere Win + R "Cmd" ed eseguire come amministratore.
  • Comando di input "manage-bde-protectors-get c:"

Device Manager

(Figura 1 - Gestione dispositivi)

 

PowerShell

(Figura 2 - PowerShell)

 

System Information

(Figura 3 - Informazioni di sistema)

 


Torna all'inizio

 

Cause

La dGPU (schede espandibili) e il relativo driver OROM/UEFI devono essere firmati e misurati tramite TPM PCR7. BIOS 1.6.0 per risolvere la vulnerabilità di sicurezza implementando il meccanismo di sicurezza che segue i requisiti di TCG e MSFT.

Dal lato TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Dal lato del sistema operativo:

Nella documentazione di Microsoft relativa a BitLocker Drive Encryption:

Crittografia dell'unità BitLocker in Windows 10 per OEMExternal_Link_Icon

Se la presenza di schede espandibili (es: GFX) comporta il caricamento dei driver OROM UEFI da parte del BIOS UEFI durante l'avvio, quindi BitLocker NON utilizza il binding PCR7.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/setup-upgrade-and-drivers/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Torna all'inizio

 

Résolution

Secondo le informazioni di Microsoft, si tratta di un comportamento previsto, senza un piano di ripristino.


Torna all'inizio

 

Produits concernés

Precision 3571, Precision 7560, Precision 7670, Precision 7770
Propriétés de l’article
Numéro d’article: 000204144
Type d’article: Solution
Dernière modification: 28 Oct 2024
Version:  4
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.