Gå vidare till huvudinnehållet
  • Lägg beställningar snabbt och enkelt
  • Visa beställningar och kontrollera leveransstatus
  • Skapa och kom åt en lista över dina produkter
  • Hantera dina webbplatser, produkter och kontakter på produktnivå från Dell EMC med hjälp av företagsadministration.

Erro de validação do TPM PCR que causa a recuperação do BitLocker na inicialização

Sammanfattning: Este artigo fornece informações sobre o erro de validação do Trusted Platform Module (TPM) Platform Configuration Register (PCR) que causa a recuperação do BitLocker na inicialização. ...

Den här artikeln kan ha översatts automatiskt. Om du har feedback angående kvaliteten kan du meddela oss via formuläret längst ned på den här sidan.

Artikelns innehåll


Symptom


Erro de validação do TPM PCR que causa a recuperação do BitLocker na inicialização

 

O computador da placa GFX NÃO usará a vinculação PCR7 e mostrará como vinculação não é possível (0, 2, 4, 11).

Etapa de teste:

  • Inicializar para configurar
  • Habilitar inicialização segura
  • Habilitar o TPM
  • Inicializar no sistema operacional
  • Pressione Win + R "Cmd" (Cmd ) executado como administrador.
  • Comando de entrada "manage-bde-protectors-get c:"

Gerenciador de Dispositivos

(Figura 1: Gerenciador de dispositivos)

 

Powershell

(Figura 2 : PowerShell)

 

Informações do sistema

(Figura 3: informações do sistema)

 


Voltar ao início

 

Orsak

A dGPU (placas expansíveis) e seu driver OROM/UEFI devem ser assinados e medidos por meio do TPM PCR7. BIOS 1.6.0 para resolver a vulnerabilidade de segurança implementando o mecanismo de segurança que segue os requisitos de TCG e MSFT.

Do lado do TCG:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

No lado do sistema operacional:

Na própria documentação da Microsoft sobre a Criptografia de Unidade de Disco BitLocker

Criptografia de unidade BitLocker no Windows 10 para OEMsExternal_Link_Icon

Se houver placas expansíveis (por exemplo: Placa GFX) faz com que os drivers UEFI OROM sejam carregados pelo BIOS UEFI durante a inicialização. Em seguida, o BitLocker NÃO usará a vinculação PCR7.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Voltar ao início

 

Upplösning

De acordo com as informações da Microsoft, esse é o comportamento esperado, sem plano de recuperação.


Voltar ao início

 

Artikelegenskaper


Berörd produkt

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Senaste publiceringsdatum

25 okt. 2022

Version

3

Artikeltyp

Solution