Počítač s kartou GFX NEPOUŽÍVÁ vazbu PCR7 a zobrazuje se jako Vazba není možná (0, 2, 4, 11).
Průběh testu:
(Obrázek 1 – Správce zařízení)
(Obrázek 2 – PowerShell)
(Obrázek 3 – Systémové informace)
Karta dGPU (rozšiřitelné karty) a její ovladač OROM/UEFI musí být podepsány a změřeny prostřednictvím modulu TPM PCR7. Systém BIOS 1.6.0 řeší chybu zabezpečení implementací mechanismu zabezpečení, který následuje po požadavcích TCG a MSFT.
Ze strany TCG:
https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdf
Ze strany operačního systému:
Ve vlastní dokumentaci společnosti Microsoft k nástroji BitLocker Drive Encryption
Šifrování disku nástrojem BitLocker v systému Windows 10 pro výrobce OEM
Pokud je přítomnost rozšiřitelných karet (např.: GFX) způsobí, že se ovladače OROM UEFI načtou systémem UEFI BIOS během spouštění, pak nástroj BitLocker NEPOUŽIJE vazbu PCR7.
Podle informací společnosti Microsoft se jedná o očekávané chování bez plánu obnovení.