解決在 Dell 電腦上 BitLocker 加密期間出現的 TPM 錯誤
Summary: 本文提供如何解決 BitLocker 加密期間 TPM 錯誤問題的相關資訊。報告的錯誤為「缺少所需的 TPM 測量。」
Symptoms
Cause
沒有可用的原因資訊。
Resolution
簡介
在 BitLocker 加密啟動期間回報 TPM 錯誤。報告的錯誤是 缺少所需的 TPM 測量。下列指南將帶您瞭解解決此特定錯誤所需的步驟。如果問題仍然存在,還有一段故障診斷應該可以解決問題。
請確定 TPM 已啟動
首先,請務必確定您所使用特定系統的最新 BIOS 修訂版。
您可以從 Dell 支援網站取得特定機器的最新 BIOS 驅動程式:
-
請務必輸入系統 的產品服務編號 或 快速服務代碼 ,或是從提供的清單中選取 系統類型 。
-
前往頁面功能表的 驅動程式 區段。
-
左側選項卡根據您使用的標記或代碼顯示所需的更新。
-
如果您只選取系統類型, 右側標籤 可讓您自行尋找更新。
-
請確定已從下拉式清單中選取您的作業系統。
-
向下瀏覽頁面,直到您進入 BIOS 抽取盒,選取保留在那裡的驅動程式。
-
您可以將檔案的修訂版與 BIOS 首頁上顯示的 BIOS 修訂版進行比較。
-
-
-
若要執行檔案,請確定個人電腦已連線至主要電源,然後按兩下檔案。
-
您的個人電腦會重新開機。當 BIOS 開機回到作業系統時,您就已經更新了 BIOS 修訂版。從您儲存並執行的檔案更新。
-
當您看到 Dell 啟動顯示畫面在 POST 期間出現時,請快速按下 F2 鍵。
-
或者,您也可以同時快速點選 F12 鍵,然後從出現的螢幕功能表中選取 BIOS/啟動 。
您可以透過多種方式檢查 TPM 狀態:
在 BIOS 內檢查
進入 BIOS 後,我們必須確認一些事情:
-
前往 安全性 TPM 安全性。
-
確定已選取 啟用 核取方塊。
-
儲存並結束 BIOS。
從 Windows 內檢查
您可以在 Windows 作業系統內存取並檢查 TPM 的狀態:
-
在大多數 Windows 作業系統中,您可以同時按下 Win+R 鍵作為開啟執行方塊的捷徑。
-
在執行方塊中輸入 TPM.msc ,然後按下 Enter 鍵。
-
管理主控台隨即開啟。
-
您可以從模組的首頁判斷 TPM 是否已啟動。如果沒有,您也可以從這裡啟動它。
清除 TPM
在此期間可能清除的資料:
- BitLocker 保護金鑰
- BitLocker TPM 金鑰保護可使用 manage-bde.exe -disable 切換值暫時暫停,無需解密加密磁碟機上的內容。
- 您可以在模式變更後手動重新啟用 BitLocker TPM 金鑰保護程式,或在作業系統自動重新啟用 TPM 保護程式之前指定數次重新開機。
- 虛擬智慧卡組態 (企業版 Windows 8.x+)
- 用於登入的虛擬智慧卡必須在 TPM 模式變更後重新註冊。
- 測量的啟動遠端證明測量值 (企業版 Windows 8.x+)
- 在 TPM 模式更改後,可能需要重新啟用或重新註冊測量的啟動遠端證明服務,具體取決於遠端證明服務提供者
- 由 TPM 相容軟體 (例如 Dell Data Protection) 儲存的其他機密內容
下一個步驟是清除 TPM。有幾種方法可以實現此目的:
在 BIOS 內
-
將個人電腦重新開機
-
當您看到 Dell 啟動顯示畫面時,請快速點選 F2 鍵。
-
前往 安全性 TPM 安全性。
-
按一下標 示為清除 或 停用的核取方塊。
-
退出 BIOS,儲存您的設定。
在 PowerShell 內
-
從命令提示字元執行此命令:
powershell clear-TPM
在 Windows 作業系統內
您可以在 Windows 作業系統內存取並檢查 TPM 的狀態:
-
在大多數 Windows 作業系統中,您可以同時按下 Win+R 鍵作為開啟執行方塊的捷徑。
-
在執行方塊中輸入 TPM.msc ,然後按下 Enter 鍵。
-
管理主控台隨即開啟。
-
在右側 的動作區 段下,按 一下清除 TPM。
-
在 清除 TPM 安全性硬體 方塊中,勾選 我沒有 TPM 擁有者密碼 旁的,然後按一下 確定。
-
系統會要求您重新開機。在 Dell POST 畫面後,系統會提示您按下按鍵 (通常是 F10) 以清除 TPM。按下該鍵。
-
系統重新開機後,系統會提示您重新啟動,並依照指示 啟用 TPM。重新開始。
-
在 Dell POST 畫面顯示後,系統會提示您按下按鍵以啟用 TPM。按下該鍵 (通常為 F10)。
-
回到桌面後, TPM 設定精靈 隨即出現,讓您輸入 TPM 擁有者密碼。
成功清除 TPM 後,您可以檢查這是否已解決您的問題:
-
在 Windows 中開啟 TPM 管理主控台,應該會報告 TPM 已就緒可供使用。
-
開啟 BitLocker 加密,加密是成功完成,或失敗並出現相同的錯誤 ,即缺少所需的 TPM 測量。
-
如果加密成功完成,則問題 已解決。
-
如果發生相同的錯誤,請使用 下一節 進一步對此進行故障排除。
-
檢查您的硬碟開機磁區
如果缺少 所需的 TPM 測量 錯誤仍然存在,則下一步是嘗試復原硬碟開機磁區。
Windows 7、8 和 8.1 可使用 MBR 安裝于傳統的 BIOS。不過,Windows 8、8.1 和 10 設計為使用 EFI 開機載入器和 GPT,安裝在 UEFI BIOS 上。
針對使用 MBR 的硬碟機
步驟類似,但作業系統類型有所不同。
Windows 10
此作業系統使用 GPT 和 UEFI BIOS,而非 MBR 和 舊版 BIOS。
請再次嘗試使用 BitLocker 進行加密,如果發生相同的 TPM 錯誤問題之後仍持續發生,請聯絡 技術支援部門 以尋求進一步協助。
Windows 8 和 8.1
如果您擁有安裝媒體:
-
將媒體 (DVD/USB) 插入您的個人電腦,然後重新開機。
-
從媒體開機。
-
選取修復您的電腦。
-
選取故障診斷。
-
從功能表中選取 命令提示 字元。
-
輸入並執行命令:
bootsect /nt60 sys
如果您沒有安裝媒體:
-
重新開機您的個人電腦
-
在個人電腦開啟之後,但在顯示 Windows 閃屏之前,請快速輕觸 F8 鍵。
請注意,這可能需要嘗試數次。此選項的計時比 Windows 7 中的計時大幅縮短。
-
從出現的功能表中選取修復您的電腦。
-
從疑難排解畫面選取命令提示字元。
-
輸入並執行命令:
bootsect /nt60 sys
Windows 7
如果您擁有安裝媒體:
-
將媒體 (DVD/USB) 插入您的個人電腦,然後重新開機。
-
從媒體開機。
-
選取修復您的電腦。
-
選取 作業系統 ,然後按下 一步。
-
從功能表中選取 命令提示 字元。
-
輸入並執行命令:
bootsect /nt60 sys
如果您沒有安裝媒體:
-
重新開機您的個人電腦
-
在個人電腦開啟之後,但在顯示 Windows 閃屏之前,請快速輕觸 F8 鍵。
-
從出現的功能表中選取修復您的電腦。
-
從復原選項中選取 命令提示 字元。
-
輸入並執行命令:
bootsect /nt60 sys
Additional Information
建議的文章
以下是一些與本主題相關的建議文章,您可能會感興趣。