Passa al contenuto principale
  • Effettua gli ordini in modo rapido e semplice
  • Visualizza gli ordini e monitora lo stato della spedizione
  • Crea e accedi a un elenco dei tuoi prodotti
  • Gestisci i siti, i prodotti e i contatti per livello di prodotto di Dell EMC tramite l'amministrazione della società.

Erro de validação do TPM PCR que causa a recuperação do BitLocker na inicialização

Riepilogo: Este artigo fornece informações sobre o erro de validação do Trusted Platform Module (TPM) Platform Configuration Register (PCR) que causa a recuperação do BitLocker na inicialização. ...

È possibile che questo articolo sia stato tradotto automaticamente. Se desideri fornire un riscontro sulla sua qualità, contattaci utilizzando il modulo in fondo a questa pagina.

Contenuto dell'articolo


Sintomi


Erro de validação do TPM PCR que causa a recuperação do BitLocker na inicialização

 

O computador da placa GFX NÃO usará a vinculação PCR7 e mostrará como vinculação não é possível (0, 2, 4, 11).

Etapa de teste:

  • Inicializar para configurar
  • Habilitar inicialização segura
  • Habilitar o TPM
  • Inicializar no sistema operacional
  • Pressione Win + R "Cmd" (Cmd ) executado como administrador.
  • Comando de entrada "manage-bde-protectors-get c:"

Gerenciador de Dispositivos

(Figura 1: Gerenciador de dispositivos)

 

Powershell

(Figura 2 : PowerShell)

 

Informações do sistema

(Figura 3: informações do sistema)

 


Voltar ao início

 

Causa

A dGPU (placas expansíveis) e seu driver OROM/UEFI devem ser assinados e medidos por meio do TPM PCR7. BIOS 1.6.0 para resolver a vulnerabilidade de segurança implementando o mecanismo de segurança que segue os requisitos de TCG e MSFT.

Do lado do TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

No lado do sistema operacional:

Na própria documentação da Microsoft sobre a Criptografia de Unidade de Disco BitLocker

Criptografia de unidade BitLocker no Windows 10 para OEMsExternal_Link_Icon

Se houver placas expansíveis (por exemplo: Placa GFX) faz com que os drivers UEFI OROM sejam carregados pelo BIOS UEFI durante a inicialização. Em seguida, o BitLocker NÃO usará a vinculação PCR7.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Voltar ao início

 

Risoluzione

De acordo com as informações da Microsoft, esse é o comportamento esperado, sem plano de recuperação.


Voltar ao início

 

Proprietà articolo


Prodotto interessato

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Ultima data di pubblicazione

25 ott 2022

Versione

3

Tipo di articolo

Solution