Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

부팅 시 BitLocker 복구를 유발하는 TPM PCR 유효성 검사 오류 발생

Résumé: 이 문서에서는 부팅 시 BitLocker 복구를 유발하는 TPM(Trusted Platform Module) PCR(Platform Configuration Register) 유효성 검사 오류에 대한 정보를 제공합니다.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes


부팅 시 BitLocker 복구를 유발하는 TPM PCR 유효성 검사 오류 발생

 

GFX 카드 컴퓨터는 PCR7 바인딩을 사용하지 않으며 바인딩 불가능(0, 2, 4, 11)으로 표시됩니다.

테스트 단계:

  • 설정하여 부팅
  • 보안 부팅 활성화
  • TPM 활성화
  • 운영 체제로 부팅합니다.
  • Win + R "Cmd"를 눌러 관리자 권한으로 실행합니다.
  • 입력 명령 "manage-bde-protectors-get c:"

장치 관리자

(그림 1 - 장치 관리자)

 

PowerShell

(그림 2 - PowerShell)

 

시스템 정보

(그림 3 - 시스템 정보)

 


맨 위로 이동

 

Cause

dGPU(확장 가능 카드) 및 해당 OROM/UEFI 드라이버는 TPM PCR7을 통해 서명하고 측정해야 합니다. BIOS 1.6.0은 TCG 및 MSFT의 요구 사항을 따르는 보안 메커니즘을 구현하여 보안 취약성을 해결합니다.

TCG 측:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

운영 체제 측:

BitLocker 드라이브 암호화에 대한 Microsoft의 자체 설명서

OEM용 Windows 10의 BitLocker 드라이브 암호화External_Link_Icon

확장 가능한 카드가 있는 경우(예: GFX 카드)로 인해 부팅 중 UEFI BIOS에 의해 OROM UEFI 드라이버가 로드되고 BitLocker는 PCR7 바인딩을 사용하지 않습니다.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/setup-upgrade-and-drivers/pcr7-configuration-binding-not-possibleExternal_Link_Icon


맨 위로 이동

 

Résolution

Microsoft 정보에 따르면 복구 계획 없이 예상되는 동작입니다.


맨 위로 이동

 

Produits concernés

Precision 3571, Precision 7560, Precision 7670, Precision 7770
Propriétés de l’article
Numéro d’article: 000204144
Type d’article: Solution
Dernière modification: 28 Oct 2024
Version:  4
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.