Ga naar hoofdinhoud
  • Snel en eenvoudig bestellen
  • Bestellingen en de verzendstatus bekijken
  • Een lijst met producten maken en openen

TPM PCR-validatiefout veroorzaakt BitLocker-herstel bij het opstarten

Samenvatting: Dit artikel bevat informatie over de validatiefout van het Trusted Platform Module (TPM) Platform Configuration Register (PCR) die BitLocker-herstel veroorzaakt bij het opstarten.

Dit artikel is van toepassing op   Dit artikel is niet van toepassing op 

Symptomen


TPM PCR-validatiefout veroorzaakt BitLocker-herstel bij het opstarten

 

GFX-kaartcomputer gebruikt GEENPCR7-binding en geeft aan dat binding niet mogelijk is (0, 2, 4, 11).

Teststap:

  • Opstarten om in te stellen
  • Veilig opstarten inschakelen
  • TPM inschakelen
  • Opstarten naar het besturingssysteem
  • Druk op Win + R "Cmd" als administrator uitvoeren.
  • Invoeropdracht "manage-bde-protectors-get c:"

Apparaatbeheer

(Afbeelding 1 - Apparaatbeheer)

 

Powershell

(Afbeelding 2 - PowerShell)

 

Systeeminformatie

(Afbeelding 3 - Systeeminformatie)

 


Terug naar boven

 

Oorzaak

De dGPU (uitbreidbare kaarten) en de OROM/UEFI-driver moeten worden ondertekend en gemeten via TPM PCR7. BIOS 1.6.0 om het beveiligingslek op te pakken door het beveiligingsmechanisme te implementeren dat voldoet aan de vereisten van TCG en MSFT.

Vanaf de TCG-kant:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Vanaf de kant van het besturingssysteem:

In de eigen documentatie van Microsoft over BitLocker-stationsversleuteling

BitLocker-stationsversleuteling in Windows 10 voor OEM'sExternal_Link_Icon

Als de aanwezigheid van uitbreidbare kaarten (bijv.: GFX-kaart) resulteert in OROM UEFI-drivers die worden geladen door UEFI BIOS tijdens het opstarten, dan zal BitLocker GEEN PCR7-binding gebruiken.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Terug naar boven

 

Oplossing

Volgens microsoft-informatie is het verwacht gedrag, zonder herstelplan.


Terug naar boven

 

Getroffen producten

Precision 3571, Precision 7560, Precision 7670, Precision 7770
Artikeleigenschappen
Artikelnummer: 000204144
Artikeltype: Solution
Laatst aangepast: 25 okt. 2022
Versie:  3
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.