Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits
Certains numéros d’article ont peut-être changé. Si ce n’est pas ce que vous recherchez, essayez de faire une recherche sur tous les articles. Rechercher des articles

TPM PCR Validation Error causing BitLocker Recovery at Boot

Résumé: This article provides information about Trusted Platform Module (TPM) Platform Configuration Register (PCR) Validation Error causing BitLocker Recovery at Boot.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes


TPM PCR Validation Error causing BitLocker Recovery at Boot

 

GFX card computer does NOT use PCR7 binding and show as Binding not possible (0, 2, 4, 11).

Test Step:

  • Boot to Set up
  • Enable Secure Boot
  • Enable TPM
  • Boot to the operating system
  • Press Win + R "Cmd" run as administrator.
  • Input Command "manage-bde-protectors-get c:"

Device Manager

(Figure 1 - Device Manager)

 

PowerShell

(Figure 2 - PowerShell)

 

System Information

(Figure 3 - System Information)

 


Back to Top

 

Cause

The dGPU (expandable cards) and its OROM/UEFI driver must be signed and measured through TPM PCR7. BIOS 1.6.0 to address the Security Vulnerability by implementing the security mechanism that follows TCG and MSFT’s requirement.

From the TCG side:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

From the Operating System side:

In Microsoft’s own documentation on BitLocker Drive Encryption

BitLocker drive encryption in Windows 10 for OEMsExternal_Link_Icon

If the presence of expandable cards (Ex: GFX card) results in OROM UEFI drivers loaded by UEFI BIOS during boot, then BitLocker does NOT use PCR7 binding.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/setup-upgrade-and-drivers/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Back to Top

 

Résolution

According to Microsoft information, it is expected behavior, with no recovery plan.


Back to Top

 

Produits concernés

Precision 3571, Precision 7560, Precision 7670, Precision 7770
Propriétés de l’article
Numéro d’article: 000204144
Type d’article: Solution
Dernière modification: 28 oct. 2024
Version:  4
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.