Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits
  • Gérer vos sites, vos produits et vos contacts au niveau des produits Dell EMC à l’aide de la rubrique Gestion des informations de l’entreprise.

TPM PCR-valideringsfeil forårsaker BitLocker-gjenoppretting ved oppstart

Résumé: Denne artikkelen inneholder informasjon om valideringsfeil for Trusted Platform Module (TPM) Platform Configuration Register (PCR) som forårsaker BitLocker-gjenoppretting ved oppstart. ...

Cet article a peut-être été traduit automatiquement. Si vous avez des commentaires concernant sa qualité, veuillez nous en informer en utilisant le formulaire au bas de cette page.

Contenu de l’article


Symptômes


TPM PCR-valideringsfeil forårsaker BitLocker-gjenoppretting ved oppstart

 

GFX-kortdatamaskinen vil IKKE bruke PCR7-binding og vises som binding ikke mulig (0, 2, 4, 11).

Testtrinn:

  • Start opp for å konfigurere
  • Aktiver sikker oppstart
  • Aktiver TPM
  • Start opp til operativsystemet
  • Trykk på Win + R "Cmd" kjør som administrator.
  • Inndatakommando "manage-bde-protectors-get c:"

Enhetsbehandling

(Figur 1 – Enhetsbehandling)

 

PowerShell

(Figur 2 – PowerShell)

 

Systeminformasjon

(Figur 3 – Systeminformasjon)

 


Tilbake til toppen

 

Cause

DGPU-en (utvidbare kort) og DEN tilhørende OROM-/UEFI-driveren må signeres og måles via TPM PCR7. BIOS 1.6.0 for å løse sikkerhetsproblemet ved å implementere sikkerhetsmekanismen som følger TCG og MSFTs krav.

Fra TCG-siden:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Fra operativsystemsiden:

I Microsofts egen dokumentasjon om BitLocker-stasjonskryptering

BitLocker-stasjonskryptering i Windows 10 for OPERATIVSYSTEMETExternal_Link_Icon

Hvis det finnes utvidbare kort (f.eks. GFX-kort) fører til at OROM UEFI-drivere lastes inn av UEFI BIOS under oppstart. BitLocker vil IKKE bruke PCR7-binding.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Tilbake til toppen

 

Résolution

Ifølge Microsoft-informasjon er det forventet atferd, uten noen gjenopprettingsplan.


Tilbake til toppen

 

Propriétés de l’article


Produit concerné

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Dernière date de publication

25 Oct 2022

Version

3

Type d’article

Solution