Gå vidare till huvudinnehållet
  • Lägg beställningar snabbt och enkelt
  • Visa beställningar och kontrollera leveransstatus
  • Skapa och kom åt en lista över dina produkter
  • Hantera dina webbplatser, produkter och kontakter på produktnivå från Dell EMC med hjälp av företagsadministration.

Error de validación de PCR del TPM que causa la recuperación de BitLocker durante el arranque

Sammanfattning: En este artículo, se proporciona información sobre el error de validación del registro de configuración de plataforma (PCR) del módulo de plataforma segura (TPM) que causa la recuperación de BitLocker durante el arranque. ...

Den här artikeln kan ha översatts automatiskt. Om du har feedback angående kvaliteten kan du meddela oss via formuläret längst ned på den här sidan.

Artikelns innehåll


Symptom


Error de validación de PCR del TPM que causa la recuperación de BitLocker durante el arranque

 

La computadora con tarjeta GFX NO utilizará vinculación PCR7 y no se mostrará como vinculación posible (0, 2, 4, 11).

Paso de prueba:

  • Arranque para configurar
  • Habilitar arranque seguro
  • Habilitar TPM
  • Arranque en el sistema operativo
  • Presione Win + R "Cmd" para ejecutar como administrador.
  • Comando de entrada "manage-bde-protectors-get c:"

Administrador de dispositivos

(Figura 1 : Administrador de dispositivos)

 

PowerShell

(Figura 2 : PowerShell)

 

Información del sistema

(Figura 3: Información del sistema)

 


Volver al principio

 

Orsak

La dGPU (tarjetas expandibles) y su controlador OROM/UEFI se deben firmar y medir a través de TPM PCR7. BIOS 1.6.0 para abordar la vulnerabilidad de seguridad mediante la implementación del mecanismo de seguridad que sigue los requisitos de TCG y MSFT.

Desde el lado de TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Desde el lado del sistema operativo:

En la documentación propia de Microsoft sobre el cifrado de unidad BitLocker

Cifrado de unidad BitLocker en Windows 10 para OEMExternal_Link_Icon

Si hay tarjetas expandibles (por ejemplo: Tarjeta GFX) da como resultado que el BIOS de UEFI cargue los controladores de UEFI de OROM durante el arranque; bitLocker NO utilizará la vinculación PCR7.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Volver al principio

 

Upplösning

Según la información de Microsoft, se trata de un comportamiento esperado, sin un plan de recuperación.


Volver al principio

 

Artikelegenskaper


Berörd produkt

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Senaste publiceringsdatum

25 okt. 2022

Version

3

Artikeltyp

Solution