메인 콘텐츠로 이동
  • 빠르고 간편하게 주문
  • 주문 보기 및 배송 상태 추적
  • 제품 목록을 생성 및 액세스

BitLocker kan ikke tænde eller beder om, at genoprettelsesnøglen genstartes med Windows 10, UEFI og TPM 1.2-firmwaren

요약: Løsning af problemer, hvor BitLocker ikke tænder eller beder om genoprettelsesnøgle med Windows 10, UEFI og TPM 1.2.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상


På Dell-systemer med Windows 10 installeret og konfigureret til UEFI BIOS-tilstand, kan BitLocker udvise problemer med, at programmet ikke aktiveres eller beder om genoprettelsesnøglen, når systemet genstartes. Dette kan forekomme, når systemet heller ikke er i stand til at understøtte TPM-firmwareflash fra version 1.2 til version 2.0. Den løsning, der er beskrevet i denne artikel, kan bruges til at konfigurere BitLocker til at fungere med TPM 1.2-firmware på Dell-systemer, der understøtter Windows 10/UEFI, og som ikke understøtter firmwareopgraderingen til TPM 2.0.


BitLocker kan ikke tænde eller beder om genoprettelsesnøglen efter hver genstart med Windows 10, UEFI og TPM 1.2-firmwaren

Latitude 12 Rugged (7202) er et eksempel på en tablet, der leveres med Windows 10/UEFI og TPM 1.2-firmwaren. Som standard fungerer BitLocker ikke i denne konfiguration, og denne platform understøtter ikke skift af TPM 1.2-2.0-tilstand<>. Opløsningen nedenfor er blevet testet for 7202 og tillader brug af BitLocker med TPM 1.2 i UEFI-tilstand ved at ændre, hvilke PCR-indekser der er i BitLocker-profilen til standard UEFI-valg.

BEMÆRK: PCR-indstillinger (platformkonfigurationsregister) sikrer BitLocker-krypteringsnøglen mod ændringer af core-roden af måling (CRTM), BIOS og platformudvidelser (PCR 0), OPTION ROM-koden (PCR 2), MBR-koden (Master Boot Record) (PCR 4), NTFS Boot Sector (PCR 8), NTFS Boot Block (PCR 9), Boot Manager (PCR 10), og BitLocker-adgangskontrol (PCR 11). Standardværdierne i BitLocker-profilen er forskellige for UEFI og standard BIOS.

Nogle andre systemmodeller leveres med en Windows 7-nedgradering og TPM 1.2-firmwaren og understøtter fuldt ud opgraderingen til Windows 10, men tillader ikke skift af TPM 1.2-2.0-tilstand<>.

BEMÆRK: Selvom BitLocker kan fungere i Legacy-starttilstand med TPM 1.2-firmwaren, anbefaler og leverer Dell fortsat Windows 10 i UEFI fra fabrikken.

 

원인

Ikke relevant

해결

Trin til at løse problemet

  1. Deaktiver BitLocker fra ruden Administrer BitLocker , hvis den er aktiveret, og vent på dekryptering er fuldført:
    • Klik på Start , og skriv Administrer BitLocker , og vælg det øverste søgeresultat (Figur 1):

      Søgeresultater for Administrer BitLocker
      Figur 1: Søgeresultater for Administrer BitLocker

    • I ruden Kontrolpanel til BitLocker-drevkryptering skal du vælge Slå BitLocker fra (Figur 2):

      Kontrolpanel til BitLocker-drevkryptering
      Figur 2: Kontrolpanel til BitLocker-drevkryptering

    • Klik på Slå BitLocker fra for at bekræfte (figur 3):

      Bekræftelse af Slå BitLocker fra
      Figur 3: Bekræftelse af Slå BitLocker fra

  2. Gå til Start, søg efter gpedit.msc, og klik på det øverste søgeresultat for at åbne editoren til lokal gruppepolitik i et nyt vindue.
  3. I venstre kolonne skal du gå til Computerkonfigurationsadministrationsskabeloner >> Windows-komponenter > BitLocker-drevkrypteringsoperativsystemdrev > (Figur 4):

    Operativsystemdrev-mappe
    Figur 4: Operativsystemdrev-mappe

  4. I højre side skal du dobbeltklikke på Konfigurer TPM-profilen til validering af platforme for at åbne konfigurationen (Figur 5):

    Indstillingen Konfigurer TPM-profilen til validering af platforme
    Figur 5: Indstillingen Konfigurer TPM-profilen til validering af platforme

  5. Vælg den radioknap, der hedder Aktiveret.
  6. Ryd alle PCR undtagen 0, 2, 4 og 11 (Figur 6):

    Aktiverede PCR-indstillinger
    Figur 6: Aktiverede PCR-indstillinger

    BEMÆRK: BitLocker skal deaktiveres, før PCR-værdierne ændres. Hvis nogle af disse komponenter ændres, mens BitLocker-beskyttelsen er i kraft, vil TPM ikke frigøre krypteringsnøglen for at låse drevet op, og computeren vil i stedet vise BitLocker-genoprettelseskonsollen.
  7. Vælg Anvend og OK for at lukke gpedit.
  8. Tænd for BitLocker og genstart, når krypteringen er afsluttet.

추가 정보

해당 제품

Latitude 7202 Rugged Tablet, OptiPlex 7010 (End of Life), Precision T1700
문서 속성
문서 번호: 000129334
문서 유형: Solution
마지막 수정 시간: 03 1월 2024
버전:  7
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.