L’ordinateur avec carte GFX n’utilise PAS de liaison PCR7 et l’affiche comme Liaison impossible (0, 2, 4, 11).
Étape du test :
(Figure 1 : Gestionnaire de périphériques)
(Figure 2 : PowerShell)
(Figure 3 : informations système)
Les dGPU (cartes extensibles) et leur pilote OROM/UEFI doivent être signés et mesurés via TPM PCR7. BIOS 1.6.0 pour résoudre la faille de sécurité en implémentant le mécanisme de sécurité suivant les exigences de TCG et MSFT.
Côté TCG :
https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdf
Côté système d’exploitation :
Dans la documentation de Microsoft sur le chiffrement de lecteur BitLocker
Chiffrement de lecteur BitLocker sous Windows 10 pour les OEM
Si la présence de cartes extensibles (par exemple : GFX) entraîne des pilotes UEFI OROM chargés par le BIOS UEFI lors du démarrage, BitLocker n’utilise PAS la liaison PCR7.
Selon les informations de Microsoft, il s’agit d’un comportement attendu, sans plan de récupération.