Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

TPM PCR-valideringsfejl, der forårsager BitLocker-genoprettelse ved opstart

Résumé: Denne artikel indeholder oplysninger om TPM (Trusted Platform Module) Platform Configuration Register (PCR)-valideringsfejl, der forårsager BitLocker-genoprettelse ved opstart.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes


TPM PCR-valideringsfejl, der forårsager BitLocker-genoprettelse ved opstart

 

GFX-kortcomputeren bruger IKKEPCR7-binding og vises som Binding ikke mulig (0, 2, 4, 11).

Testtrin:

  • Start for at konfigurere
  • Aktivér sikker start
  • Aktivér TPM
  • Start til operativsystemet
  • Tryk på Win + R "Cmd" køre som administrator.
  • Inputkommando "manage-bde-protectors-get c:"

Enhedshåndtering

(Figur 1 - Enhedshåndtering )

 

PowerShell

(Figur 2 - PowerShell)

 

Systemoplysninger

(Figur 3 - Systemoplysninger)

 


Tilbage til toppen

 

Cause

DGPU (udvidelige kort) og dens OROM/UEFI-driver skal signeres og måles via TPM PCR7. BIOS 1.6.0 til at afhjælpe sikkerhedssårbarheden ved at implementere den sikkerhedsmekanisme, der følger TCG og MSFT's krav.

Fra TCG-siden:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Fra operativsystemsiden:

I Microsofts egen dokumentation om BitLocker-drevkryptering

BitLocker-drevkryptering i Windows 10 til OEM'erExternal_Link_Icon

Hvis der findes udvidelige kort (f.eks.: GFX-kort) resulterer i, at OROM UEFI-drivere indlæses af UEFI BIOS under opstart, så bruger BitLocker IKKE PCR7-binding.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/setup-upgrade-and-drivers/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Tilbage til toppen

 

Résolution

Ifølge Microsoft-oplysninger er det forventet adfærd uden nogen gendannelsesplan.


Tilbage til toppen

 

Produits concernés

Precision 3571, Precision 7560, Precision 7670, Precision 7770
Propriétés de l’article
Numéro d’article: 000204144
Type d’article: Solution
Dernière modification: 28 Oct 2024
Version:  4
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.