Preskočiť na hlavný obsah
  • Zadávajte objednávky rýchlo a jednoducho
  • Pozrite si svoje objednávky a sledujte priebeh doručenia
  • Vytvorte si zoznam svojich produktov a majte ho vždy poruke
  • Spravujte svoje lokality Dell EMC, produkty a kontaktné informácie na úrovni produktov pomocou Správy informácií o spoločnosti.

Błąd weryfikacji PCR modułu TPM powodujący odzyskiwanie funkcji BitLocker podczas rozruchu

Zhrnutie: Ten artykuł zawiera informacje na temat błędu sprawdzania poprawności rejestru konfiguracji platformy (PCR) modułu zaufanej platformy (TPM) powodującego odzyskiwanie funkcji BitLocker podczas rozruchu. ...

Je možné, že tento článok bol preložený automaticky. Ak máte nejaké pripomienky ku kvalite prekladu, pošlite nám ich prostredníctvom formulára naspodku stránky.

Obsah článku


Symptómy


Błąd weryfikacji PCR modułu TPM powodujący odzyskiwanie funkcji BitLocker podczas rozruchu

 

Komputer z kartą GFX NIE używa powiązania PCR7 i nie jest możliwe powiązanie (0, 2, 4, 11).

Etap testu:

  • Uruchamianie do konfiguracji
  • Włącz bezpieczny rozruch
  • Włącz moduł TPM
  • Uruchom system operacyjny
  • Naciśnij klawisze Win + R "Cmd", aby uruchomić jako administrator.
  • Polecenie wejściowe "manage-bde-protectors-get c:"

Menedżer urządzeń

(Rysunek 1 — Menedżer urządzeń)

 

PowerShell

(Rysunek 2 — PowerShell)

 

Informacje o systemie

(Rysunek 3 — Informacje o systemie)

 


Powrót do góry

 

Príčina

Moduł dGPU (karty rozszerzalne) i jego sterownik OROM/UEFI muszą być podpisane i mierzone za pomocą modułu TPM PCR7. System BIOS 1.6.0 w celu wyeliminowania luki w zabezpieczeniach poprzez wdrożenie mechanizmu zabezpieczeń zgodnego z wymaganiami TCG i MSFT.

Od strony TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Od strony systemu operacyjnego:

W dokumentacji firmy Microsoft dotyczącej szyfrowania dysków funkcją BitLocker

Szyfrowanie dysków funkcją BitLocker w systemie Windows 10 dla OEMExternal_Link_Icon

Jeśli obecność kart rozszerzalnych (np. GFX Card) powoduje załadowanie sterowników UEFI OROM przez UEFI BIOS podczas rozruchu, wówczas funkcja BitLocker NIE używa powiązania PCR7.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Powrót do góry

 

Riešenie

Zgodnie z informacjami firmy Microsoft jest to oczekiwane zachowanie, bez planu odzyskiwania.


Powrót do góry

 

Vlastnosti článku


Dotknutý produkt

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Dátum posledného zverejnenia

25 okt 2022

Verzia

3

Typ článku

Solution