Dell 加密保護裝置無法在作業系統載入器的簽章驗證失敗時開機

摘要: 受 Dell Data Protection 保護時,裝置無法使用作業系統載入器失敗簽章驗證開機 |加密。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

受影響的產品:

  • Dell Encryption
  • Dell Data Protection | Encryption

受影響的平台:

  • Windows 8.1
  • Windows 10RTM
  • Windows 10 1511

原因

Microsoft 已發佈 Windows 8.1、Windows 10 RTM 和 Windows 10 1511 的更新 (MS16-100,又稱 KB3172729)。此更新有 SecurBook 的更新,可能會導致 EFI 開機分割區掛接為非系統磁片,導致 Dell Encryption (先前稱為 Dell Data Protection |加密) 以加密該分割區上的檔案。這會導致錯誤,指出作業系統載入器簽章無效:

作業系統載入器簽章無效
圖 1:(僅限英文)作業系統載入器簽章無效

 
 

解析度

如何避免這種情況?

在「固定磁片」和「一般」設定原則中,將排除專案新增至 EFI 資料夾,即可完全緩解此問題。

-^3F#:\EFI\

新增至目前加密原則時,此原則可防止發生此問題。建議在兩項原則中新增此功能,以防止 Common 和 SDE 影響這些檔案。

我要如何補救處於這種狀態的裝置?

注意:  必須使用符合安裝在裝置上的主要作業系統層級 (Windows 8.1、Windows 10 組建 10240 或 Windows 10 組建 10586) 的 Windows 復原磁片或安裝媒體。
  1. 啟動安裝媒體。在 Windows 設定畫面上,按一下視窗右下角的 「Next 」按鈕。

Windows 設定畫面
圖 2:(僅限英文)Windows 設定畫面

  1. 按一下視窗左下角的「 修復您的電腦 」連結。

修復您的電腦
圖 3:(僅限英文)修復您的電腦

  1. 按一下故障診斷

故障診斷
圖 4:(僅限英文)解決

  1. 按一下進階選項

進階選項
圖 5:(僅限英文)進階選項

  1. 按一下啟動修復

啟動修復
圖 6:(僅限英文)啟動修復

  1. 如果系統提示您選取目標作業系統,請按一下 Windows 8.1

選取 Windows 8.1
圖 7:(僅限英文)選取 Windows 8.1

  1. 請讓啟動修復完成。
  2. 重新啟動

  1. 啟動安裝媒體。在 Windows 設定畫面上,按一下視窗右下角的 「Next 」按鈕。

Windows 設定畫面
圖 8:(僅限英文)Windows 設定畫面

  1. 按一下視窗左下角的「 修復您的電腦 」連結。

修復您的電腦
圖 9:(僅限英文)修復您的電腦

  1. 按一下故障診斷

故障診斷
圖 10:(僅限英文)解決

  1. 按一下進階選項

進階選項
圖 11:(僅限英文)進階選項

  1. 按一下啟動修復

啟動修復
圖 12:(僅限英文)啟動修復

  1. 如果系統提示您選取目標作業系統,請按一下 Windows 10

Windows 10 選項
圖 13:(僅限英文)Windows 10 選項

  1. 請讓啟動修復完成。
  2. 重新啟動

如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇

受影響的產品

Dell Encryption
文章屬性
文章編號: 000126406
文章類型: Solution
上次修改時間: 03 8月 2023
版本:  10
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。