Rette opp en TPM-feil som oppstår under BitLocker-kryptering på en Dell-datamaskin
Summary: Denne artikkelen inneholder informasjon om hvordan du løser et problem med en TPM-feil under BitLocker-kryptering. Feilen som rapporteres er "En nødvendig TPM-måling mangler."
Symptoms
Cause
Ingen informasjon om årsak er tilgjengelig.
Resolution
Introduksjon
Det er rapportert en TPM-feil under oppstart av BitLocker-kryptering. Feilen som rapporteres, er at en påkrevd TPM-måling mangler. Veiledningen nedenfor tar deg gjennom trinnene som kreves for å løse denne feilen. Hvis problemet vedvarer, er det en ytterligere del av feilsøking som skal løse problemet.
Kontroller at TPM er aktivert
Det som er viktig å begynne med er å sikre at du har den siste BIOS-revisjonen for akkurat ditt system.
Du kan hente den nyeste BIOS-driveren for akkurat din maskin fra Dells nettsted for kundestøtte:
-
Sørg for at du skriver inn enten en service-ID eller ekspresservicekode fra systemet, eller at du velger systemtype fra listen som vises.
-
Gå til Drivere-delen av menyen på siden.
-
Fanen til venstre viser de nødvendige oppdateringene basert på taggen eller koden du brukte.
-
Høyre sidefane lar deg finne oppdateringen selv, hvis du bare valgte systemtypen.
-
Kontroller at du velger operativsystemet fra rullegardinmenyen.
-
Gå nedover på siden til du kommer til BIOS-skuffen , og velg driveren som ble oppbevart der.
-
Du kan sammenligne revisjonen av filen med revisjonen av BIOS som vises på BIOS-forsiden.
-
-
-
Hvis du vil kjøre filen, må du kontrollere at PC-en er koblet til strømnettet, og dobbeltklikke på filen.
-
Din personlige datamaskin starter på nytt. Når den har startet opp igjen i operativsystemet, har du oppdatert BIOS-revisjonen. Oppdatert fra filen du lagret og kjørte.
-
Trykk raskt på F2-tasten når du ser at Dell-velkomstbildet vises under POST.
-
Alternativt kan du trykke raskt på F12-tasten på samme punkt og velge BIOS/Oppstart fra skjermmenyen som vises.
Du kan kontrollere TPM-status på flere måter:
Sjekke i BIOS
Når vi er inne i BIOS, må vi bekrefte noe:
-
Gå til Sikkerhet TPM-sikkerhet .
-
Kontroller at det er merket av for Aktiver .
-
Lagre og avslutt fra BIOS.
Sjekker fra Windows
Du kan få tilgang til og kontrollere TPM-statusen fra Windows-operativsystemene:
-
Du kan trykke Win + R-tastene sammen som en snarvei for å åpne en kjøreboks i de fleste Windows-operativsystemer.
-
Skriv inn TPM.msc i Kjør-boksen, og trykk på Enter-tasten .
-
En administrasjonskonsoll åpnes.
-
Du kan se fra forsiden av modulen om TPM er aktivert. Hvis ikke, kan du aktivere det herfra også.
Tøm TPM
Data som kan slettes i løpet av dette:
- BitLocker-beskyttelsesnøkler
- BitLocker TPM-nøkkelbeskyttelse kan deaktiveres midlertidig ved hjelp av manage-bde.exe -disable bryteren, uten å dekryptere innholdet på den krypterte stasjonen.
- BitLocker TPM-nøkkelbeskytteren kan aktiveres på nytt etter modusendringen manuelt eller ved å angi flere omstarter før operativsystemet automatisk aktiverer TPM-beskytteren på nytt.
- Konfigurasjon av virtuelt smartkort (Windows 8.x+ for virksomheter)
- Virtuelt smartkort for pålogging må registreres på nytt etter en endring av TPM-modus.
- Målte måleverdier for ekstern attestering ved oppstart (Windows 8.x+ virksomheter)
- Målte eksterne attesteringstjenester for oppstart må kanskje aktiveres på nytt eller registreres på nytt etter en endring av TPM-modus, avhengig av leverandøren av den eksterne attesteringstjenesten
- Andre hemmeligheter lagret av TPM-kompatibel programvare (for eksempel Dell Data Protection)
Det neste trinnet er å tømme TPM. Det er flere måter å oppnå dette på:
Fra innsiden av BIOS
-
Start PC-en på nytt
-
Trykk raskt på F2-tasten når du ser Dell-velkomstbildet idet det starter opp.
-
Gå til Sikkerhet TPM-sikkerhet.
-
Klikk i avmerkingsboksen merket tøm eller deaktiver.
-
Avslutt BIOS, og lagre innstillingene.
Fra innsiden av PowerShell
-
Kjør denne kommandoen fra ledeteksten:
powershell clear-TPM
Fra innsiden av et Windows-operativsystem
Du kan få tilgang til og kontrollere TPM-statusen fra Windows-operativsystemene:
-
Du kan trykke Win + R-tastene sammen som en snarvei for å åpne en kjøreboks i de fleste Windows-operativsystemer.
-
Skriv inn TPM.msc i Kjør-boksen, og trykk på Enter-tasten .
-
En administrasjonskonsoll åpnes.
-
Under Handlinger-delen til høyre klikker du på Fjern TPM.
-
Merk av ved siden av Jeg har ikke TPM-eierpassordet i boksen Slett TPM-sikkerhetsmaskinvare, og klikk på OK.
-
Du blir bedt om å starte på nytt. Etter Dell POST-skjermbildet blir du bedt om å trykke på en tast (vanligvis F10) for å tømme TPM. Trykk på den tasten.
-
Når systemet starter på nytt, blir du bedt om å starte på nytt og følge instruksjonene for å aktivere TPM. Starte.
-
Etter Dell POST-skjermbildet blir du bedt om å trykke på en tast for å aktivere TPM. Trykk på den tasten (vanligvis F10).
-
Når du er tilbake på skrivebordet, vises TPM-installasjonsveiviseren , der du kan angi et TPM-eierpassord.
Når du har tømt TPM, kan du kontrollere om dette har løst problemet:
-
Hvis du åpner TPM-administrasjonskonsollen i Windows, skal den rapportere at TPM er klar til bruk.
-
Aktiver BitLocker-kryptering, fullføres krypteringen som vellykket eller mislykkes med den samme feilen som mangler en påkrevd TPM-måling.
-
Hvis krypteringen fullføres, er problemet løst.
-
Hvis den samme feilen oppstår, kan du bruke neste del til å feilsøke dette ytterligere.
-
Kontroller oppstartssektoren for harddisken
Hvis feilen som mangler en påkrevd TPM-måling vedvarer, er neste trinn å prøve å gjenopprette oppstartssektoren for harddisker.
Windows 7, 8 og 8.1 kan installeres på en eldre BIOS ved hjelp av MBR. Windows 8, 8.1 og 10 ble imidlertid designet for å installeres på UEFI BIOS ved hjelp av EFI bootloader og GPT.
For harddisker som bruker MBR
Trinnene er like, men det er forskjeller mellom operativsystemtypene.
Windows 10
Dette operativsystemet bruker GPT og UEFI BIOS i stedet for MBR og eldre BIOS.
Prøv å kryptere med BitLocker på nytt, og hvis problemet med den samme TPM-feilen vedvarer, kan du kontakte Dells tekniske kundestøtte for å få mer hjelp.
Windows 8 og 8.1
Hvis du har installasjonsmediet:
-
Sett inn mediet (DVD/USB) i datamaskinen, og start på nytt.
-
Start opp fra mediet.
-
Velg Reparer datamaskinen.
-
Velg Feilsøk.
-
Velg Ledetekst fra menyen.
-
Skriv inn og kjør kommandoen:
bootsect /nt60 sys
Hvis du ikke har installasjonsmediet:
-
Start PC-en på nytt
-
Trykk raskt på F8-tasten når PC-en er slått på, men før Windows-velkomstbildet vises.
Vær oppmerksom på at dette kan ta flere forsøk. Tidspunktet for dette alternativet ble forkortet betydelig fra det i Windows 7.
-
Velg Reparer datamaskinen fra menyen som vises.
-
Velg Ledetekst fra feilsøkingsskjermen .
-
Skriv inn og kjør kommandoen:
bootsect /nt60 sys
Windows 7
Hvis du har installasjonsmediet:
-
Sett inn mediet (DVD/USB) i datamaskinen, og start på nytt.
-
Start opp fra mediet.
-
Velg Reparer datamaskinen.
-
Velg operativsystemet og klikk på Next.
-
Velg Ledetekst fra menyen.
-
Skriv inn og kjør kommandoen:
bootsect /nt60 sys
Hvis du ikke har installasjonsmediet:
-
Start PC-en på nytt
-
Trykk raskt på F8-tasten når PC-en er slått på, men før Windows-velkomstbildet vises.
-
Velg Reparer datamaskinen fra menyen som vises.
-
Velg Ledetekst fra gjenopprettingsalternativene.
-
Skriv inn og kjør kommandoen:
bootsect /nt60 sys
Additional Information
Anbefalte artikler
Her er noen anbefalte artikler relatert til dette emnet som kan være av interesse for deg.