Przejdź do głównej zawartości
  • Szybkie i łatwe składanie zamówień
  • Wyświetlanie zamówień i śledzenie stanu wysyłki
  • Tworzenie i dostęp do listy produktów

Błąd weryfikacji PCR modułu TPM powodujący odzyskiwanie funkcji BitLocker przy rozruchu

Podsumowanie: Ten artykuł zawiera informacje na temat błędu weryfikacji rejestru konfiguracji platformy (PCR) modułu TPM (Trusted Platform Module), który powoduje odzyskiwanie funkcji BitLocker podczas rozruchu. ...

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Objawy


Błąd weryfikacji PCR modułu TPM powodujący odzyskiwanie funkcji BitLocker przy rozruchu

 

Komputer karty graficznej NIE używa wiązania PCR7 i jest wyświetlany jako Powiązanie niemożliwe (0, 2, 4, 11).

Etap testu:

  • Rozruch, aby skonfigurować
  • Włącz bezpieczne uruchamianie
  • Włączanie modułu TPM
  • Uruchom system operacyjny
  • Naciśnij Win + R "Cmd" uruchom jako administrator.
  • Polecenie wejściowe "manage-bde-protectors-get c:"

Menedżer urządzeń

(Rysunek 1 - Menedżer urządzeń)

 

PowerShell

(Rysunek 2 — PowerShell)

 

Informacje o systemie

(Rysunek 3 - Informacje o systemie)

 


Powrót do góry

 

Przyczyna

Dane dGPU (karty rozszerzalne) i ich sterownik OROM/UEFI muszą być podpisane i zmierzone za pomocą PCR7 modułu TPM. System BIOS w wersji 1.6.0 rozwiązuje problem luki w zabezpieczeniach poprzez wdrożenie mechanizmu zabezpieczeń zgodnego z wymaganiami TCG i MSFT.

Od strony TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Po stronie systemu operacyjnego:

W dokumentacji firmy Microsoft dotyczącej szyfrowania dysków funkcją BitLocker

Szyfrowanie dysków funkcją BitLocker w systemie Windows 10 dla producentów OEMExternal_Link_Icon

Jeśli obecność kart rozszerzalnych (np. GFX) powoduje załadowanie sterowników OROM UEFI przez system BIOS UEFI podczas rozruchu, wówczas funkcja BitLocker NIE używa powiązania PCR7.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/setup-upgrade-and-drivers/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Powrót do góry

 

Rozwiązanie

Zgodnie z informacjami firmy Microsoft jest to oczekiwane zachowanie, bez planu odzyskiwania.


Powrót do góry

 

Produkty, których dotyczy problem

Precision 3571, Precision 7560, Precision 7670, Precision 7770
Właściwości artykułu
Numer artykułu: 000204144
Typ artykułu: Solution
Ostatnia modyfikacja: 28 paź 2024
Wersja:  4
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.