PCR (Platform Configuration Register) 7:n Binding Not Possible -ilmoitus käytettäessä TPM:n ja BitLockerin kanssa
Summary: Tietoja Platform Configuration Register (PCR) 7 -laitteesta, joka antaa "PCR 7 -sidonta ei ole mahdollinen" -ilmoituksen TPM:n ja BitLockerin kanssa.
Symptoms
Cause
Tämä toimii suunnitellusti Microsoftin mukaan.
BIOS laajentaa järjestelmän valinnaisten ROM-levyjen varmenteita PCR7-arvon määrittämiseksi. Jos tämä arvo sisältää kolmannen osapuolen UEFI CA:n, se ei salli PCR7:ää ja pyytää sen sijaan 0,2,4,11. Tämä tarkoittaa, että mikä tahansa järjestelmä, jossa on PCI-näytönohjain, verkko- tai tallennusohjain, jossa on OROM, käynnistää tämän prosessin ja palaa arvoon 0,2,4,11. Kannettavan tietokoneen kokoonpanossa, jossa OROM on rakennettu järjestelmän BIOSiin, se ei käynnistä tätä menettelyä ja tukee PCR7: ää. PCI-näytönohjaimella varustetun järjestelmän kokoonpanossa se käynnistää tämän toimenpiteen ja palaa sitten takaisin. Sama koskee kaikkia tietokoneita, joissa on PCI-grafiikkaratkaisu tai toinen PCI-kortti, jossa on OROM.
Resolution
PCR7
Microsoft suosittelee, että käytät PCR 0,2,4,11 -versiota.
Lisätietoja on Microsoftin tietämyskannan artikkelissa Windows Server Shows PCR7 Configuration as "Binding not Possible"