Melding om at binding ikke er mulig når Platform Configuration Register 7 brukes med TPM og BitLocker
Summary: Informasjon om at Platform Configuration Register (PCR) 7 viser meldingen "PCR 7-binding ikke mulig" når den brukes sammen med TPM og BitLocker.
Symptoms
Cause
Dette fungerer som det skal ifølge Microsoft.
BIOS utvider sertifikatene for eventuelle valgfrie ROM-er i systemet for å fastslå verdien av PCR7. Hvis denne verdien inneholder en tredjeparts UEFI CA, tillater den ikke PCR7 og ber om 0,2,4,11 i stedet. Det betyr at ethvert system med en PCI-grafikk-, nettverks- eller lagringskontroller som har en OROM som utløser denne prosessen og går tilbake til verdien 0,2,4,11. I konfigurasjonen av en bærbar datamaskin der OROM er innebygd i system-BIOS, utløser den ikke denne prosedyren og støtter PCR7. I konfigurasjonen av et system med et PCI-grafikkort utløser det denne prosedyren og går deretter tilbake. Det samme gjelder enhver datamaskin med en PCI-grafikkløsning eller et annet PCI-kort med OROM.
Resolution
PCR7
Microsoft anbefaler at du bruker PCR 0,2,4,11.
Du finner mer informasjon i følgende kunnskapsartikkel fra Microsoft: Windows Server Shows PCR7 Configuration as "Binding not Possible" (Windows Server viser PCR7-konfigurasjonen som "Binding ikke mulig")