Preskočiť na hlavný obsah
  • Zadávajte objednávky rýchlo a jednoducho
  • Pozrite si svoje objednávky a sledujte priebeh doručenia
  • Vytvorte si zoznam svojich produktov a majte ho vždy poruke
  • Spravujte svoje lokality Dell EMC, produkty a kontaktné informácie na úrovni produktov pomocou Správy informácií o spoločnosti.

Ошибка проверки PCR TPM, вызываемая восстановлением BitLocker при загрузке

Zhrnutie: В этой статье содержится информация об ошибке проверки регистра конфигурации платформы (PCR) модуля TPM, которая приводит к восстановлению BitLocker при загрузке.

Je možné, že tento článok bol preložený automaticky. Ak máte nejaké pripomienky ku kvalite prekladu, pošlite nám ich prostredníctvom formulára naspodku stránky.

Obsah článku


Symptómy


Ошибка проверки PCR TPM, вызываемая восстановлением BitLocker при загрузке

 

Компьютер GFX-карты НЕ использует привязку PCR7 и показывает, что привязка недоступна (0, 2, 4, 11).

Этап тестирования:

  • Загрузка для настройки
  • Включить безопасную загрузку
  • Включение TPM
  • Загрузка операционной системы
  • Нажмите клавиши Windows + R «Cmd », запуск от имени администратора.
  • Команда ввода «manage-bde-protectors-get c:»

Device Manager

(Рис. 1 . Диспетчер устройств)

 

PowerShell

(Рис. 2 . PowerShell)

 

Информация о системе

(Рис. 3. Информация о системе)

 


В начало

 

Príčina

DGPU (расширяемые платы) и его драйвер OROM/UEFI должны быть подписаны и измеряться с помощью TPM PCR7. BIOS 1.6.0 для устранения уязвимости системы безопасности за счет внедрения механизма безопасности, который соответствует требованиям TCG и MSFT.

Со стороны TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Со стороны операционной системы:

В собственной документации Microsoft по шифрованию диска BitLocker

Шифрование диска BitLocker в Windows 10 для OEM-производителейExternal_Link_Icon

При наличии расширяемых плат (например: GFX) приводит к загрузке драйверов OROM UEFI BIOS во время загрузки, тогда BitLocker НЕ будет использовать привязку PCR7.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


В начало

 

Riešenie

Согласно информации Microsoft, это ожидаемое поведение без плана восстановления.


В начало

 

Vlastnosti článku


Dotknutý produkt

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Dátum posledného zverejnenia

25 okt 2022

Verzia

3

Typ článku

Solution