Impossibile accendere BitLocker dopo la sostituzione del disco rigido
Summary: BitLocker potrebbe non abilitarsi dopo la sostituzione del disco rigido.
Symptoms
Cosa sta succedendo
Di recente è stato sostituito il disco rigido del computer Dell e si sta tentando di attivare BitLocker (crittografia unità di Windows), ma il sistema non funziona. È possibile che venga visualizzato un messaggio di errore indicante che Windows non è in grado di comunicare con TPM (Trusted Platform Module) o che BitLocker semplicemente non si attiva.
Questo accade anche se:
- Windows è appena stato installato sulla nuova unità
- BitLocker funzionava correttamente sulla vecchia unità prima del guasto
- Tutto il resto sul computer sembra funzionare normalmente
Cause
Perché questo accade
Il computer utilizza un chip di sicurezza denominato TPM (Trusted Platform Module) per proteggere i dati con BitLocker. Il TPM può essere paragonato a un vault digitale in cui sono memorizzate le chiavi di crittografia.
Una volta rimosso il disco rigido precedente, il TPM memorizza ancora le chiavi di crittografia precedenti dell'unità. Queste chiavi obsolete ora causano un conflitto perché non corrispondono alla nuova unità. Windows non è in grado di configurare BitLocker sulla nuova unità perché il TPM conserva le informazioni dell'unità non più presenti.
Per risolvere questo problema, è necessario cancellare le vecchie informazioni dal TPM in modo che sia pronto per l'utilizzo con la nuova unità.
Resolution
Come risolvere il problema
Verranno fornite le istruzioni per reimpostare il chip TPM in modo che BitLocker possa funzionare con il nuovo disco rigido. Questo processo richiede circa 5 minuti.
Nota importante: Ciò non influirà sull'attuale installazione di Windows o sui file presenti sulla nuova unità. Cancella solo le chiavi di sicurezza dal chip TPM.
Passaggio 1. Accedere al BIOS del computer
- Riavviare il computer.
- Non appena viene visualizzato il logo Dell, premere ripetutamente il tasto F2 fino a quando non si apre la schermata di configurazione del BIOS.
Passaggio 2. Individuazione delle impostazioni TPM
- Nel menu del BIOS, cercare la sezione Security .
- Selezionare TPM 2.0 Security o Trusted Platform Module (il nome esatto varia in base al modello del computer).
- Vengono visualizzate le opzioni relative al controllo TPM.
Passaggio 3. Cancellare il TPM
- Selezionare Clear TPM o Clear (a seconda della versione del BIOS).
- Quando viene richiesto di confermare, selezionare Sì per rimuovere tutte le chiavi dal TPM. Nota: Assicurarsi che il TPM rimanga attivo o abilitato. Si cancellano solo le chiavi precedenti, non si spegne il TPM.
- Selezionare Applica per salvare le modifiche.
- Selezionare Esci per riavviare il computer.
Passaggio 4. Verificare che il TPM sia attivo
- Al riavvio del computer, premere nuovamente F2 per accedere al BIOS.
- Tornare alle impostazioni del TPM e verificare che il TPM risulti attivo o abilitato.
- Selezionare Exit per riavviare e avviare Windows.
Passaggio 5. Attivare BitLocker
Ora che il TPM è stato cancellato e pronto, è possibile configurare BitLocker:
- In Windows , selezionare>Start Settings.
- Selezionare Privacy e sicurezza>Crittografia dispositivo (o cercare "BitLocker" nel menu Start).
- Seguire le istruzioni visualizzate per attivare BitLocker.
BitLocker dovrebbe ora attivarsi senza errori.
Che cos è TPM?
Il TPM (Trusted Platform Module) è un piccolo chip di sicurezza integrato nella scheda madre del computer. Memorizza le chiavi di crittografia e aiuta a mantenere i dati al sicuro. Quando si utilizza BitLocker, TPM interagisce con Windows per proteggere l'unità.