Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits

BitLocker не включается или запрашивает ключ восстановления при перезагрузке в Windows 10, UEFI и микропрограмме TPM 1.2

Résumé: Устранение проблемы в Windows 10, UEFI и TPM 1.2., при которой BitLocker не включается или запрашивает ключ восстановления.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

В системах Dell с установленной и настроенной ОС Windows 10 для режима UEFI BIOS BitLocker может не запускаться или запрашивать ключ восстановления после перезагрузки системы. Это может произойти, если системе также не удается поддерживать прошивку микропрограммы TPM с версии 1.2 до версии 2.0. Решение, описанное в этой статье, можно использовать для настройки BitLocker для работы с микропрограммой TPM 1.2 в системах Dell, которые поддерживают Windows 10/UEFI и не поддерживают обновление микропрограммы до TPM 2.0.


BitLocker не включается или запрашивает ключ восстановления после каждой перезагрузки Windows 10, UEFI и микропрограммой TPM 1.2

Latitude 12 Rugged (7202) — это пример планшета, который поставляется с ОС Windows 10/UEFI и микропрограммой TPM 1.2. По умолчанию BitLocker не работает в этой конфигурации, и эта платформа не поддерживает изменения режима TPM 1.2<–>2.0. Приведенное ниже разрешение было протестировано для модели 7202 и позволяет использовать BitLocker с TPM 1.2 в режиме UEFI, изменив индексы PCR в профиле BitLocker на выбранные UEFI по умолчанию.

ПРИМЕЧАНИЕ. Настройки реестра конфигурации платформы (PCR) защищают ключ шифрования BitLocker от изменений в центральном корневом каталоге доверия измерений (CRTM), BIOS и расширениях платформы (PCR 0), коде дополнительного ПЗУ (PCR 2), коде основной загрузочной записи (MBR) (PCR 4), загрузочном секторе NTFS (PCR 8), загрузочном блоке NTFS (PCR 9), диспетчере загрузки (PCR 10). и контроль доступа BitLocker (PCR 11). Значения по умолчанию в профиле BitLocker отличаются для UEFI и стандартной BIOS.

Некоторые другие модели компьютеров поставляются с понижением версии до Windows 7 и микропрограммой TPM 1.2 и полностью поддерживают модернизацию до Windows 10, но не позволяют изменять режим TPM 1.2<–>2.0.

ПРИМЕЧАНИЕ. Хотя BitLocker может работать в режиме загрузки Legacy с микропрограммой TPM 1.2, Dell продолжает рекомендовать и поставлять Windows 10 в UEFI с завода.

 

Cause

Неприменимо

Résolution

Шаги для решения этой проблемы

  1. Отключите BitLocker на панели «Управление BitLocker», если он включен, и дождитесь завершения дешифрования.
    • Нажмите кнопку Пуск, введите управление BitLocker и выберите верхний результат поиска (рис. 1):

      Результаты поиска по запросу «manage bitlocker»
      Рис. 1. Управление результатами поиска BitLocker

    • На панели управления шифрованием диска BitLocker выберите Отключить BitLocker (Рис. 2).

      Панель управления шифрованием диска BitLocker
      Рис. 2. Панель управления шифрованием диска BitLocker

    • Нажмите Отключить BitLocker для подтверждения (рис. 3):

      Подтверждение отключения BitLocker
      Рис. 3. Подтверждение отключения BitLocker

  2. Перейдите в меню Пуск, выполните поиск gpedit.msc и нажмите на верхний результат поиска, чтобы открыть редактор локальной групповой политики в новом окне.
  3. В левом столбце перейдите к Конфигурация компьютера Административные > шаблоны > Компоненты Windows Шифрование >> диска BitLocker Диски операционной системы (рис. 4):

    Папка «Диски операционной системы»
    Рис. 4. Папка «Диски операционной системы»

  4. Затем справа дважды нажмите Configure TPM platform validation profile , чтобы открыть конфигурацию (Рис. 5):

    Настройка конфигурации профиля проверки платформы TPM
    Рис. 5. Настройка конфигурации профиля проверки платформы TPM

  5. Выберите кнопку-переключатель с надписью Включено.
  6. Очистите все PCR, кроме 0, 2, 4 и 11 (рис. 6):

    Включенные настройки PCR
    Рис. 6. Включенные настройки PCR

    ПРИМЕЧАНИЕ. Перед изменением значений PCR необходимо отключить BitLocker. Если какой-либо из этих компонентов изменяется во время действия защиты BitLocker, TPM не разблокирует ключ шифрования, и диск не будет дешифрован, а на компьютере вместо этого отобразится консоль восстановления BitLocker.
  7. Выберите Применить и OK, чтобы закрыть gpedit.
  8. Включите BitLocker и перезагрузите систему после завершения шифрования.

Informations supplémentaires

Produits concernés

Latitude 7202 Rugged Tablet, OptiPlex 7010 (End of Life), Precision T1700
Propriétés de l’article
Numéro d’article: 000129334
Type d’article: Solution
Dernière modification: 10 déc. 2024
Version:  8
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.