Gå vidare till huvudinnehållet
  • Lägg beställningar snabbt och enkelt
  • Visa beställningar och kontrollera leveransstatus
  • Skapa och kom åt en lista över dina produkter
  • Hantera dina webbplatser, produkter och kontakter på produktnivå från Dell EMC med hjälp av företagsadministration.

Ошибка проверки PCR TPM, вызываемая восстановлением BitLocker при загрузке

Sammanfattning: В этой статье содержится информация об ошибке проверки регистра конфигурации платформы (PCR) модуля TPM, которая приводит к восстановлению BitLocker при загрузке.

Den här artikeln kan ha översatts automatiskt. Om du har feedback angående kvaliteten kan du meddela oss via formuläret längst ned på den här sidan.

Artikelns innehåll


Symptom


Ошибка проверки PCR TPM, вызываемая восстановлением BitLocker при загрузке

 

Компьютер GFX-карты НЕ использует привязку PCR7 и показывает, что привязка недоступна (0, 2, 4, 11).

Этап тестирования:

  • Загрузка для настройки
  • Включить безопасную загрузку
  • Включение TPM
  • Загрузка операционной системы
  • Нажмите клавиши Windows + R «Cmd », запуск от имени администратора.
  • Команда ввода «manage-bde-protectors-get c:»

Device Manager

(Рис. 1 . Диспетчер устройств)

 

PowerShell

(Рис. 2 . PowerShell)

 

Информация о системе

(Рис. 3. Информация о системе)

 


В начало

 

Orsak

DGPU (расширяемые платы) и его драйвер OROM/UEFI должны быть подписаны и измеряться с помощью TPM PCR7. BIOS 1.6.0 для устранения уязвимости системы безопасности за счет внедрения механизма безопасности, который соответствует требованиям TCG и MSFT.

Со стороны TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Со стороны операционной системы:

В собственной документации Microsoft по шифрованию диска BitLocker

Шифрование диска BitLocker в Windows 10 для OEM-производителейExternal_Link_Icon

При наличии расширяемых плат (например: GFX) приводит к загрузке драйверов OROM UEFI BIOS во время загрузки, тогда BitLocker НЕ будет использовать привязку PCR7.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


В начало

 

Upplösning

Согласно информации Microsoft, это ожидаемое поведение без плана восстановления.


В начало

 

Artikelegenskaper


Berörd produkt

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Senaste publiceringsdatum

25 okt. 2022

Version

3

Artikeltyp

Solution