Meldung „Platform Configuration Register 7 Binden nicht möglich“ bei Verwendung mit TPM und BitLocker
Summary: Informationen zum Platform Configuration Register (PCR) 7, das bei Verwendung mit TPM und BitLocker die Meldung "PCR 7 Binden nicht möglich" ausgibt.
Symptoms
Cause
Dies funktioniert wie von Microsoft vorgesehen.
Das BIOS erweitert die Zertifikate für alle optionalen ROMs im System, um den Wert von PCR7 zu bestimmen. Wenn dieser Wert eine UEFI-Zertifizierungsstelle eines Drittanbieters enthält, lässt er PCR7 nicht zu und fragt stattdessen nach 0, 2, 4, 11. Das bedeutet, dass jedes System mit einem PCI-Grafik-, Netzwerk- oder Storage-Controller, das über ein OROM verfügt, diesen Prozess auslöst und auf die Werte 0, 2, 4, 11 zurückfällt. In der Konfiguration eines Laptops, bei dem OROM in das System-BIOS integriert ist, löst es dieses Verfahren nicht aus und unterstützt PCR7. Bei der Konfiguration eines Systems mit einer PCI-Grafikkarte löst es diesen Vorgang aus und geht dann zurück. Gleiches gilt für jeden Computer mit einer PCI-Grafiklösung oder einer anderen PCI-Karte mit OROM.
Resolution
PCR7
Microsoft empfiehlt die Verwendung von PCR 0, 2, 4, 11.
Weitere Informationen finden Sie im folgenden Microsoft Wissensdatenbank-Artikel: Windows Server zeigt PCR7-Konfiguration als „Binden nicht möglich“ an