Pular para o conteúdo principal
  • Faça pedidos de forma rápida e simples
  • Visualize os pedidos e acompanhe o status de envio
  • Crie e acesse uma lista dos seus produtos

Errore di convalida PCR TPM che causa il ripristino di BitLocker all'avvio

Resumo: Questo articolo fornisce informazioni sull'errore di convalida di Trusted Platform Module (TPM) Platform Configuration Register (PCR) che causa il ripristino di BitLocker all'avvio.

Este artigo aplica-se a   Este artigo não se aplica a 

Sintomas


Errore di convalida PCR TPM che causa il ripristino di BitLocker all'avvio

 

Il computer con scheda GFX NON utilizzerà il binding PCR7 e verrà visualizzato come Binding not possible (0, 2, 4, 11).

Fase di test:

  • Boot to Set up (Avvia da configurare)
  • Enable Secure Boot (Abilita avvio protetto)
  • Abilita TPM
  • Avviare il sistema operativo
  • Premere Win + R "Cmd" ed eseguirla come amministratore.
  • Comando di input "manage-bde-protectors-get c:"

Device Manager

Figura 1 . Gestione dispositivi

 

PowerShell

Figura 2. PowerShell

 

System Information

Figura 3. Informazioni sul sistema

 


Torna all'inizio

 

Causa

La dGPU (schede espandibili) e il relativo driver OROM/UEFI devono essere firmati e misurati tramite TPM PCR7. BIOS 1.6.0 per risolvere la vulnerabilità di sicurezza implementando il meccanismo di sicurezza che segue i requisiti di TCG e MSFT.

Dal lato TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Dal lato sistema operativo:

Nella documentazione microsoft su Crittografia unità BitLocker

Crittografia dell'unità BitLocker in Windows 10 per OEMExternal_Link_Icon

Se sono presenti schede espandibili (ad es. Scheda GFX) determina il caricamento dei driver OROM UEFI dal BIOS UEFI durante l'avvio, quindi BitLocker NON utilizzerà il binding PCR7.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Torna all'inizio

 

Resolução

Secondo le informazioni Microsoft, si tratta di un comportamento previsto, senza piano di ripristino.


Torna all'inizio

 

Produtos afetados

Precision 3571, Precision 7560, Precision 7670, Precision 7770