Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits

TPM-PCR-Validierungsfehler verursacht BitLocker-Wiederherstellung beim Start

Résumé: Dieser Artikel enthält Informationen zum Validierungsfehler des Trusted Platform Module (TPM) Platform Configuration Register (PCR), der zu einer BitLocker-Wiederherstellung beim Start führt. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes


TPM-PCR-Validierungsfehler verursacht BitLocker-Wiederherstellung beim Start

 

Der GFX-Kartencomputer verwendet KEINEPCR7-Bindung und zeigt als Binden nicht möglich an (0, 2, 4, 11).

Testschritt:

  • Starten zum Einrichten
  • Secure Boot aktivieren
  • TPM aktivieren
  • Starten Sie das Betriebssystem
  • Drücken Sie Win + R "Cmd", um als Administrator auszuführen.
  • Eingabebefehl "manage-bde-protectors-get c:"

Geräte-Manager

(Abbildung 1 : Geräte-Manager)

 

PowerShell

(Abbildung 2 : PowerShell)

 

Systeminformationen

(Abbildung 3: Systeminformationen)

 


Zurück zum Anfang

 

Cause

Die dGPU (erweiterbare Karten) und ihr OROM/UEFI-Treiber müssen über TPM PCR7 signiert und gemessen werden. BIOS 1.6.0 zur Behebung der Sicherheitslücke durch Implementierung des Sicherheitsmechanismus, der den Anforderungen von TCG und MSFT folgt.

Von der TCG-Seite:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Auf der Seite des Betriebssystems:

In der Microsoft-eigenen Dokumentation zur BitLocker-Laufwerksverschlüsselung

BitLocker-Laufwerkverschlüsselung in Windows 10 für OEMsExternal_Link_Icon

Wenn das Vorhandensein von erweiterbaren Karten (z. B. GFX-Karte) dazu führt, dass OROM UEFI-Treiber vom UEFI-BIOS während des Startvorgangs geladen werden, verwendet BitLocker KEINE PCR7-Bindung.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/setup-upgrade-and-drivers/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Zurück zum Anfang

 

Résolution

Nach Angaben von Microsoft handelt es sich um erwartetes Verhalten ohne Wiederherstellungsplan.


Zurück zum Anfang

 

Produits concernés

Precision 3571, Precision 7560, Precision 7670, Precision 7770
Propriétés de l’article
Numéro d’article: 000204144
Type d’article: Solution
Dernière modification: 28 Oct 2024
Version:  4
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.