Meddelelse om, at platformkonfigurationsregister 7-binding ikke er mulig, når den bruges sammen med TPM og BitLocker
Summary: Oplysninger om Platform Configuration Register (PCR) 7, der giver meddelelsen "PCR 7-binding ikke mulig", når den bruges sammen med TPM og BitLocker.
Symptoms
Cause
Dette virker efter hensigten ifølge Microsoft.
BIOS udvider certifikaterne for eventuelle valgfri ROM'er i systemet for at bestemme værdien af PCR7. Hvis denne værdi indeholder et tredjeparts UEFI CA, tillader den ikke PCR7 og beder i stedet om 0,2,4,11. Det betyder, at ethvert system med en PCI-grafik-, netværks- eller lagercontroller, der har en OROM, der udløser denne proces og vender tilbage til værdien 0,2,4,11. I konfigurationen af en bærbar computer, hvor OROM er indbygget i systemets BIOS, udløser den ikke denne procedure og understøtter PCR7. I konfigurationen af et system med et PCI-grafikkort udløser det denne procedure og går derefter tilbage. Det samme gælder for enhver computer med en PCI-grafikløsning eller et andet PCI-kort med en OROM.
Resolution
PCR7
Microsoft anbefaler, at du bruger PCR 0, 2, 4, 11.
Du kan finde flere oplysninger i følgende Microsoft-vidensartikel: Windows Server viser PCR7-konfiguration som "Binding ikke mulig"