メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

BitLocker slår ikke på eller ber om omstart av gjenopprettingsnøkkelen med Windows 10, UEFI og TPM 1.2-fastvaren

概要: Løse problem med at BitLocker ikke slås på eller ber om gjenopprettingsnøkkelen med Windows 10, UEFI og TPM 1.2.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

På Dell systemer som har Windows 10 installert og er konfigurert for UEFI BIOS-modus, kan det hende at BitLocker ikke aktiveres eller ber om gjenopprettingsnøkkelen når systemet startes på nytt. Dette kan forekomme når systemet ikke støtter flashing av TPM-fastvaren fra versjon 1.2 til versjon 2.0. Løsningen som dekkes i denne artikkelen, kan brukes til å konfigurere BitLocker slik at det fungerer med TPM 1.2-fastvaren på Dell-systemer som støtter Windows 10/UEFI, og som ikke støtter fastvareoppgraderingen til TPM 2.0.


BitLocker kan ikke aktiveres eller ber om gjenopprettingsnøkkelen etter hver omstart med Windows 10, UEFI og TPM 1.2-fastvaren

Latitude 12 Rugged (7202) er et eksempel på et nettbrett som leveres med Windows 10/UEFI og TPM 1.2-fastvaren. BitLocker fungerer ikke som standard i denne konfigurasjonen, og denne plattformen støtter ikke endringer i TPM 1.2-2.0-modus<>. Oppløsningen nedenfor er testet for 7202 og tillater bruk av BitLocker med TPM 1.2 i UEFI-modus ved å endre hvilke PCR-indekser som er i BitLocker-profilen til standard UEFI-valg.

MERK: PCR-innstillinger (Platform Configuration Register) sikrer BitLocker-krypteringsnøkkelen mot endringer i Core Root of Trust of Measurement (CRTM), BIOS og plattformutvidelser (PCR 0), alternativ ROM-koden (PCR 2), Master Boot Record (MBR)-koden (PCR 4), NTFS-oppstartssektoren (PCR 8), NTFS-oppstartsblokken (PCR 9), Boot Manager (PCR 10), og BitLocker-tilgangskontrollen (PCR 11). Standardverdiene i BitLocker-profilen er forskjellige for UEFI og standard-BIOS.

Noen andre systemmodeller leveres med en Windows 7-nedgradering og TPM 1.2-fastvaren og støtter oppgraderingen til Windows 10 fullt ut, men tillater ikke endringer i TPM 1.2-2.0-modus<>.

MERK: Selv om BitLocker kan fungere i eldre oppstartsmodus med TPM 1.2-fastvaren, fortsetter Dell å anbefale og levere Windows 10 i UEFI fra fabrikken.

 

原因

Ikke aktuelt

解決方法

Fremgangsmåte for å løse problemet

  1. Deaktiver BitLocker fra Administrer BitLocker-ruten hvis den er aktivert, og vent til dekrypteringen er fullført:
    • Klikk på Start , skriv inn manage BitLocker og velg det øverste søkeresultatet (figur 1):

      Administrere BitLocker-søkeresultater
      Figur 1: Behandle BitLocker-søkeresultater

    • Fra kontrollpanelruten for BitLocker-stasjonskryptering velger du Slå av BitLocker (figur 2):

      Kontrollpanel for BitLocker-stasjonskryptering
      Figur 2: Kontrollpanel for BitLocker-stasjonskryptering

    • Klikk på Deaktiver BitLocker for å bekrefte (figur 3):

      Deaktiver BitLocker-bekreftelse
      Figur 3: Deaktiver BitLocker-bekreftelse

  2. Gå til Start, søk på gpedit.msc og klikk på første treff i søkeresultatene for å åpne redigeringsprogrammet for lokal gruppepolicy i et nytt vindu.
  3. I venstre kolonne blar du til Administrative maler > for datamaskinkonfigurasjon > Windows-komponenter > BitLocker-stasjonskryptering > Operativsystemstasjoner (figur 4):

    Mappen Operativsystemdisker
    Figur 4: Mappen Operativsystemdisker

  4. Dobbeltklikk deretter på Konfigurer valideringsprofil for TPM-plattform på høyre side for å åpne konfigurasjonen (figur 5):

    Konfigurere valideringsprofilinnstilling for TPM-plattform
    Figur 5: Konfigurere valideringsprofilinnstilling for TPM-plattform

  5. Velg radioknappen der det står Enabled (Aktivert).
  6. Fjern alle PCR unntatt 0, 2, 4 og 11 (figur 6):

    Aktiverte PCR-innstillinger
    Figur 6: Aktiverte PCR-innstillinger

    MERK: BitLocker må deaktiveres før du endrer PCR-verdiene. Hvis noen av disse komponentene endres mens BitLocker-beskyttelsen er aktivert, vil ikke TPM frigjøre krypteringsnøkkelen som låser opp stasjonen, og datamaskinen viser i stedet BitLocker-gjenopprettingskonsollen.
  7. Velg Bruk og OK for å lukke gpedit.
  8. Aktiver BitLocker, og start på nytt når krypteringen er fullført.

その他の情報

対象製品

Latitude 7202 Rugged Tablet, OptiPlex 7010 (End of Life), Precision T1700
文書のプロパティ
文書番号: 000129334
文書の種類: Solution
最終更新: 10 12月 2024
バージョン:  8
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。