Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

起動時にBitLockerリカバリーを引き起こすTPM PCR検証エラー

Summary: この文書では、Tpm(Trusted Platform Module)プラットフォーム構成登録(PCR)検証エラーが原因で起動時にBitLockerを回復する原因について説明します。

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms


起動時にBitLockerリカバリーを引き起こすTPM PCR検証エラー

 

GFXカード コンピューターはPCR7バインドを使用せず、バインドできません(0、2、4、11)と表示されます。

テストステップ:

  • 起動して セットアップ
  • セキュア ブートの有効化
  • TPMを有効にする
  • オペレーティング システムを起動します
  • Winキー+ Rキーを押して「Cmd」を管理者として実行します。
  • 入力コマンド 「manage-bde-protectors-get c:」

デバイスマネージャ

(図1 - デバイス マネージャー)

 

PowerShell

(図2 - PowerShell)

 

システム情報

(図3 - システム情報)

 


トップに戻る

 

Cause

dGPU(拡張可能カード)とそのOROM/UEFIドライバーは、TPM PCR7を使用して署名および測定する必要があります。BIOS 1.6.0は、TCGおよびMSFTの要件に従うセキュリティ メカニズムを実装することで、セキュリティの脆弱性に対処します。

TCG側から:

https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdfExternal_Link_Icon

オペレーティング システム側から、次の手順を実行します。

BitLockerドライブ暗号化に関するMicrosoft独自のドキュメント

OEM向けWindows 10でのBitLockerドライブ暗号化External_Link_Icon

拡張可能カードが存在する場合(例: GFXカード)を使用すると、起動中に UEFI BIOS によって OROM UEFI ドライバがロードされ、BitLocker は PCR7 バインディングを使用しません。

https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/pcr7-configuration-binding-not-possibleExternal_Link_Icon


トップに戻る

 

Resolution

Microsoftの情報によると、予期される動作であり、リカバリー 計画はありません。


トップに戻る

 

Article Properties


Affected Product

Precision 3571, Precision 7560, Precision 7670, Precision 7770

Last Published Date

25 Oct 2022

Version

3

Article Type

Solution