Preskočiť na hlavný obsah
  • Zadávajte objednávky rýchlo a jednoducho
  • Pozrite si svoje objednávky a sledujte priebeh doručenia
  • Vytvorte si zoznam svojich produktov a majte ho vždy poruke

Erro de validação do PCR do TPM causando a recuperação do BitLocker na inicialização

Zhrnutie: Este artigo fornece informações sobre o erro de validação do Registro de configuração da plataforma (PCR) do Trusted Platform Platform Module (TPM) que causa a recuperação do BitLocker durante a inicialização. ...

Tento článok sa vzťahuje na Tento článok sa nevzťahuje na Tento článok nie je viazaný na žiadny konkrétny produkt. V tomto článku nie sú uvedené všetky verzie produktov.

Symptómy


Erro de validação do PCR do TPM causando a recuperação do BitLocker na inicialização

 

O computador com placa GFX NÃO usa vinculação PCR7 e mostra como vinculação não é possível (0, 2, 4, 11).

Etapa de teste:

  • Inicializar para configurar
  • Ativar inicialização segura
  • Ativar TPM
  • Inicialize no sistema operacional
  • Pressione Win + R "Cmd" executar como administrador.
  • Comando de entrada "gerenciar-bde-protetores-obter c:"

Gerenciador de Dispositivos

(Figura 1 — Gerenciador de dispositivos)

 

Powershell

(Figura 2 — PowerShell)

 

Informações do sistema

(Figura 3 — Informações do sistema)

 


Voltar ao início

 

Príčina

A dGPU (placas expansíveis) e seu driver OROM/UEFI devem ser assinados e medidos por meio do TPM PCR7. BIOS 1.6.0 para solucionar a vulnerabilidade de segurança implementando o mecanismo de segurança que segue os requisitos da TCG e da MSFT.

Do lado do TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

No lado do sistema operacional:

Na própria documentação da Microsoft sobre a Criptografia de Unidade de Disco BitLocker

Criptografia de unidade BitLocker no Windows 10 para OEMsExternal_Link_Icon

Se a presença de placas expansíveis (Ex: GFX) resulta em drivers UEFI de OROM carregados pelo BIOS UEFI durante a inicialização e, em seguida, o BitLocker NÃO usa a associação PCR7.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/setup-upgrade-and-drivers/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Voltar ao início

 

Riešenie

De acordo com informações da Microsoft, trata-se de um comportamento esperado, sem plano de recuperação.


Voltar ao início

 

Dotknuté produkty

Precision 3571, Precision 7560, Precision 7670, Precision 7770
Vlastnosti článku
Číslo článku: 000204144
Typ článku: Solution
Dátum poslednej úpravy: 28 okt 2024
Verzia:  4
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.