Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits

Nástroji BitLocker se na počítači se systémem Windows 10, režimem UEFI a firmwarem TPM 1.2 nedaří při restartování zapnout nebo vyžádat klíč pro obnovení

Résumé: Řešení problému s nástrojem BitLocker, při kterém se nástroj v počítači se systémem Windows 10, režimem UEFI a firmwarem TPM 1.2 nespustí nebo si nevyžádá klíč pro obnovení.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

U počítačů Dell s nainstalovaným systémem Windows 10, který je nakonfigurovaný pro režim UEFI BIOS, se může nástroj BitLocker při restartování systému potýkat s problémy se zapnutím nebo vyžádáním klíče pro obnovení. K tomu může také dojít, pokud systém nepodporuje spuštění firmwaru TPM od verze 1.2 po verzi 2.0. Pomocí řešení uvedeného v tomto článku můžete nakonfigurovat nástroj BitLocker, aby fungoval s firmwarem TPM 1.2 v systémech Dell, které podporují systém Windows 10/UEFI a nepodporují upgrade firmwaru na verzi TPM 2.0.


Nástroji BitLocker se na počítači se systémem Windows 10, režimem UEFI a firmwarem TPM 1.2 nedaří po každém restartování zapnout nebo vyzvat klíč pro obnovení

Latitude 12 Rugged (7202) je příkladem tabletu, který se dodává se systémem Windows 10/UEFI a firmwarem TPM 1.2. Ve výchozím nastavení nástroj BitLocker v této konfiguraci nefunguje a tato platforma nepodporuje změny režimu čipu TPM 1.2-2.0<>. Níže uvedené rozlišení bylo testováno pro zařízení 7202 a umožňuje použití nástroje BitLocker s modulem TPM 1.2 v režimu UEFI změnou indexů PCR v profilu nástroje BitLocker na výchozí výběry UEFI.

POZNÁMKA: Nastavení PCR (Platform Configuration Register) zabezpečuje šifrovací klíč nástroje BitLocker proti změnám v jádru CRTM (Core Root of Trust of Measurement), systému BIOS a rozšíření platformy (PCR 0), kódu Option ROM (PCR 2), kódu hlavního spouštěcího záznamu (MBR) (PCR 4), spouštěcího sektoru NTFS (PCR 8), spouštěcího bloku NTFS (PCR 9), správce spouštění (PCR 10), a řízení přístupu nástroje BitLocker (PCR 11). Výchozí hodnoty v profilu nástroje BitLocker se pro režim UEFI a standardní systém BIOS liší.

Některé další modely systémů se dodávají s downgradem na systém Windows 7 a firmwarem TPM 1.2 a plně podporují upgrade na systém Windows 10, ale neumožňují změny režimu čipu TPM 1.2-2.0<>.

POZNÁMKA: I když nástroj BitLocker může s firmwarem TPM 1.2 fungovat v režimu spouštění Legacy, společnost Dell nadále doporučuje a dodává systém Windows 10 v rozhraní UEFI z výroby.

 

Cause

Není k dispozici

Résolution

Postup řešení problému

  1. Pokud je nástroj BitLocker povolený, zakažte ho v podokně Správa nástroje BitLocker a počkejte na dokončení dešifrování:
    • Klikněte na tlačítko Start , zadejte výraz správa nástroje BitLocker a vyberte nejlepší výsledek vyhledávání (obrázek 1):

      Správa výsledků hledání nástroje BitLocker
      Obrázek 1: Správa výsledků hledání nástroje BitLocker

    • V podokně BitLocker Drive Encryption Control Panel vyberte možnost Vypnout nástroj BitLocker (obrázek 2):

      Ovládací panel nástroje BitLocker Drive Encryption
      Obrázek 2: Ovládací panel nástroje BitLocker Drive Encryption

    • Potvrďte kliknutím na možnost Vypnout nástroj BitLocker (Obrázek 3):

      Potvrzení vypnutí nástroje BitLocker
      Obrázek 3: Potvrzení vypnutí nástroje BitLocker

  2. Přejděte do nabídky Start, vyhledejte gpedit.msc a kliknutím na nejvyšší výsledky hledání otevřete v novém okně Editor místních zásad skupiny.
  3. V levém sloupci přejděte na Konfigurace > počítače, Šablony pro správu, > Součásti > systému Windows, Nástroj BitLocker Drive Encryption, > Jednotky operačního systému (Obrázek 4):

    Složka Jednotky operačního systému
    Obrázek 4: Složka Jednotky operačního systému

  4. Poté na pravé straně dvakrát klikněte na možnost Configure TPM Platform validation profile a otevřete konfiguraci (obrázek 5):

    Konfigurace nastavení ověření profilu platformy TPM
    Obrázek 5: Konfigurace nastavení ověření profilu platformy TPM

  5. Vyberte přepínač Povoleno.
  6. Vymažte všechny PCR kromě 0, 2, 4 a 11 (obrázek 6):

    Nastavení povolených registrů PCR
    Obrázek 6: Nastavení povolených registrů PCR

    POZNÁMKA: Před změnou hodnot PCR je nutné nástroj BitLocker zakázat. Pokud dojde ke změně některé z těchto komponent v době, kdy je aktivní ochrana nástroje BitLocker, čip TPM neuvolní šifrovací klíč k odemknutí jednotky a počítač místo toho zobrazí konzoli nástroje BitLocker pro obnovení.
  7. Vyberte tlačítko PoužítOK a zavřete složku gpedit.
  8. Zapněte nástroj BitLocker a po dokončení šifrování restartujte počítač.

Informations supplémentaires

Produits concernés

Latitude 7202 Rugged Tablet, OptiPlex 7010 (End of Life), Precision T1700
Propriétés de l’article
Numéro d’article: 000129334
Type d’article: Solution
Dernière modification: 10 déc. 2024
Version:  8
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.