Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits
  • Gérer vos sites, vos produits et vos contacts au niveau des produits Dell EMC à l’aide de la rubrique Gestion des informations de l’entreprise.

起動時にBitLockerリカバリーを引き起こすTPM PCR検証エラー

Résumé: この文書では、Tpm(Trusted Platform Module)プラットフォーム構成登録(PCR)検証エラーが原因で起動時にBitLockerを回復する原因について説明します。

Cet article a peut-être été traduit automatiquement. Si vous avez des commentaires concernant sa qualité, veuillez nous en informer en utilisant le formulaire au bas de cette page.

Contenu de l’article


Symptômes


起動時にBitLockerリカバリーを引き起こすTPM PCR検証エラー

 

GFXカード コンピューターはPCR7バインドを使用せず、バインドできません(0、2、4、11)と表示されます。

テストステップ:

  • 起動して セットアップ
  • セキュア ブートの有効化
  • TPMを有効にする
  • オペレーティング システムを起動します
  • Winキー+ Rキーを押して「Cmd」を管理者として実行します。
  • 入力コマンド 「manage-bde-protectors-get c:」

デバイスマネージャ

(図1 - デバイス マネージャー)

 

PowerShell

(図2 - PowerShell)

 

システム情報

(図3 - システム情報)

 


トップに戻る

 

Cause

dGPU(拡張可能カード)とそのOROM/UEFIドライバーは、TPM PCR7を使用して署名および測定する必要があります。BIOS 1.6.0は、TCGおよびMSFTの要件に従うセキュリティ メカニズムを実装することで、セキュリティの脆弱性に対処します。

TCG側から:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

オペレーティング システム側から、次の手順を実行します。

BitLockerドライブ暗号化に関するMicrosoft独自のドキュメント

OEM向けWindows 10でのBitLockerドライブ暗号化External_Link_Icon

拡張可能カードが存在する場合(例: GFXカード)を使用すると、起動中に UEFI BIOS によって OROM UEFI ドライバがロードされ、BitLocker は PCR7 バインディングを使用しません。

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


トップに戻る

 

Résolution

Microsoftの情報によると、予期される動作であり、リカバリー 計画はありません。


トップに戻る

 

Propriétés de l’article


Produit concerné

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Dernière date de publication

25 Oct 2022

Version

3

Type d’article

Solution