GFX-kortdatorn använder INTEPCR7-bindning och visas som Bindning ej möjlig (0, 2, 4, 11).
Teststeg:
(Bild 1 – Enhetshanteraren )
(Bild 2 – PowerShell)
(Bild 3 – Systeminformation)
dGPU:n (utökningsbara kort) och dess OROM/UEFI-drivrutin måste signeras och mätas genom TPM PCR7. BIOS 1.6.0 för att åtgärda säkerhetsproblemet genom att implementera den säkerhetsmekanism som följer TCG- och MSFT-kraven.
Från TCG-sidan:
https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdf
Från operativsystemets sida:
I Microsofts egen dokumentation om BitLocker-diskkryptering
BitLocker-diskkryptering i Windows 10 för OEM-tillverkare
Om förekomsten av expanderbara kort (t.ex. GFX-kort) resulterar i att OROM UEFI-drivrutiner läses in av UEFI BIOS under start använder BitLocker INTE PCR7-bindning.
Enligt Microsoft-information är det ett förväntat beteende, utan återställningsplan.