Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

TPM PCR-valideringsfejl forårsager BitLocker-genoprettelse ved opstart

Summary: Denne artikel indeholder oplysninger om TPM (Trusted Platform Module) PCR-valideringsfejl (Platform Configuration Register), der forårsager BitLocker-gendannelse ved opstart.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms


TPM PCR-valideringsfejl forårsager BitLocker-genoprettelse ved opstart

 

GFX-kortcomputeren bruger IKKEPCR7-binding og vises som binding ikke er mulig (0, 2, 4, 11).

Testtrin:

  • Start for at konfigurere
  • Enable Secure Boot (Aktiver sikker opstart)
  • Aktiver TPM
  • Start til operativsystemet
  • Tryk på Win + R "Cmd" kør som administrator.
  • Inputkommando "Manage-bde-protectors-get c:"

Enhedshåndtering

(Figur 1 - Enhedshåndtering)

 

PowerShell

(Figur 2 - PowerShell)

 

Systemoplysninger

(Figur 3 - Systemoplysninger)

 


Tilbage til toppen

 

Cause

dGPU'en (udvidelige kort) og dens OROM/UEFI-driver skal signeres og måles via TPM PCR7. BIOS 1.6.0 til afhjælpning af sikkerhedssårbarheden ved at implementere den sikkerhedsmekanisme, der følger TCG- og MSFT-kravene.

Fra TCG-siden:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

Fra operativsystemets side:

I Microsofts egen dokumentation om BitLocker-drevkryptering

BitLocker-drevkryptering i Windows 10 til OEM'erExternal_Link_Icon

Hvis tilstedeværelsen af kort, der kan udvides (f.eks.: GFX-kort) resulterer i, at OROM UEFI-drivere indlæses af UEFI BIOS under opstart, så BitLocker vil IKKE bruge PCR7-binding.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


Tilbage til toppen

 

Resolution

Ifølge Microsofts oplysninger er det forventet adfærd uden nogen genoprettelsesplan.


Tilbage til toppen

 

Article Properties


Affected Product

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Last Published Date

25 Oct 2022

Version

3

Article Type

Solution