Løsning af en TPM-fejl under BitLocker-kryptering på en Dell-computer
Summary: Denne artikel indeholder oplysninger om, hvordan du løser et problem med en TPM-fejl under BitLocker-kryptering. Den fejl, der rapporteres, er "Der mangler en påkrævet TPM-måling".
Symptoms
Cause
Ingen tilgængelige oplysninger om årsag.
Resolution
Indledning
Der er rapporteret en TPM-fejl under opstart af BitLocker-kryptering. Den fejl, der rapporteres, er, at der mangler en påkrævet TPM-måling. Vejledningen nedenfor fører dig gennem de trin, der kræves for at løse denne særlige fejl. Hvis problemet fortsætter, er der et yderligere afsnit af fejlfindingen, der burde løse problemet.
Sørg for, at TPM er aktiveret
Det vigtige at starte med er at sikre, at du er på den seneste BIOS-revision for netop dit system.
Du kan hente den nyeste BIOS-driver til netop din maskine på Dells supportwebsted:
-
Sørg for enten at indtaste en servicekode eller et ekspresservicenummer fra dit system, eller vælg din systemtype på listen.
-
Gå til afsnittet Drivere i menuen på siden.
-
Fanen i venstre side viser dig de nødvendige opdateringer baseret på det tag eller den kode, du brugte.
-
Med fanen i højre side kan du selv finde opdateringen, hvis du kun har valgt systemtypen.
-
Sørg for, at dit operativsystem er valgt fra rullemenuen.
-
Gå ned på siden, indtil du kommer til BIOS-skuffen , vælg driveren, der opbevares der.
-
Du kan sammenligne revisionen af filen med revisionen af BIOS, som vises på BIOS-forsiden.
-
-
-
Hvis du vil køre filen, skal du sørge for, at computeren er tilsluttet lysnettet, og dobbeltklikke på filen.
-
Din personlige computer genstarter. Når den er startet op i operativsystemet igen, har du opdateret BIOS-revisionen. Opdateret fra den fil, du gemte og kørte.
-
Tryk hurtigt på F2-tasten , når du ser, at Dell-velkomstskærmen vises under POST.
-
Alternativt kan du trykke hurtigt på F12-tasten på samme punkt og vælge BIOS/Startup i skærmmenuen, der vises.
Du kan kontrollere TPM-status på flere måder:
Kontrol i BIOS
Når vi er inde i BIOS, skal vi bekræfte noget:
-
Gå til Security TPM Security.
-
Sørg for, at afkrydsningsfeltet for Aktivér er markeret.
-
Gem og afslut BIOS.
Kontrol inde fra Windows
Du kan få adgang til og kontrollere status for TPM fra Windows-operativsystemerne:
-
Du kan trykke på Win + R-tasterne sammen som en genvej for at åbne en kørselsboks i de fleste Windows-operativsystemer.
-
Skriv TPM.msc i feltet Kør, og tryk på Enter .
-
En administrationskonsol åbnes.
-
Du kan se på modulets forside, om TPM er aktiveret. Hvis ikke, kan du også aktivere det herfra.
Ryd TPM
Data, der kan slettes under dette:
- BitLocker-beskyttelsesnøgler
- BitLocker TPM-nøglebeskyttelse kan midlertidigt afbrydes ved hjælp af parameteren manage-bde.exe -disable uden at dekryptere indholdet på det krypterede drev.
- BitLockers TPM-nøglebeskytter kan genaktiveres efter tilstandsændringen manuelt eller ved at angive flere genstarter, før operativsystemet automatisk genaktiverer TPM-beskytteren.
- Konfiguration af virtuelt smartcard (Windows 8.x+ til virksomheder)
- Virtuelt smartcard til login skal tilmeldes igen efter en ændring af TPM-tilstand.
- Måleværdier for Measured Boot Remote Attestation (Enterprise Windows 8.x+)
- Fjernattesteringsservices til Measured Boot skal muligvis genaktiveres eller genindskrives efter en ændring af TPM-tilstand, afhængigt af fjernattesteringstjenesteudbyderen
- Andre hemmeligheder, der er gemt af TPM-kompatibel software (f.eks. Dell Data Protection)
Det næste trin er at rydde TPM. Der er flere måder at opnå dette på:
Fra BIOS
-
Genstart din personlige computer
-
Tryk hurtigt på F2-tasten , når du ser Dell-velkomstskærmen , når den starter.
-
Gå til Security TPM Security.
-
Klik på afkrydsningsfeltet, der er markeret som ryddet eller deaktiver.
-
Afslut BIOS, og gem indstillingerne.
Fra PowerShell
-
Kør denne kommando fra kommandoprompten:
powershell clear-TPM
Fra et Windows-operativsystem
Du kan få adgang til og kontrollere status for TPM fra Windows-operativsystemerne:
-
Du kan trykke på Win + R-tasterne sammen som en genvej for at åbne en kørselsboks i de fleste Windows-operativsystemer.
-
Skriv TPM.msc i feltet Kør, og tryk på Enter .
-
En administrationskonsol åbnes.
-
Under afsnittet Handlinger til højre skal du klikke på Ryd TPM.
-
I feltet Ryd TPM-sikkerhedshardware skal du markere ud for Jeg har ikke TPM-ejeradgangskoden og klikke på OK.
-
Du bliver bedt om at genstarte. Efter Dell POST-skærmbilledet bliver du bedt om at trykke på en tast (normalt F10) for at rydde TPM. Tryk på den tast.
-
Når systemet genstarter, bliver du bedt om at genstarte og følge vejledningen for at aktivere TPM. Genstarte.
-
Efter Dell POST-skærmbilledet bliver du bedt om at trykke på en tast for at aktivere TPM. Tryk på den tast (normalt F10).
-
Når du er tilbage på skrivebordet, vises TPM-konfigurationsguiden , hvor du kan indtaste en TPM-ejeradgangskode.
Når du har ryddet TPM, kan du kontrollere, om det har løst problemet:
-
Åbn TPM-administrationskonsollen i Windows, og den bør rapportere, at TPM er klar til brug.
-
Slå BitLocker-kryptering til, fuldfører krypteringen korrekt, eller mislykkes med den samme fejl, som en påkrævet TPM-måling mangler.
-
Hvis krypteringen fuldføres, er problemet løst.
-
Hvis den samme fejl opstår, skal du bruge næste afsnit til at fejlfinde dette yderligere.
-
Tjek startsektoren for dit harddiskdrev
Hvis fejlen en påkrævet TPM-måling mangler , fortsætter, er næste trin at forsøge at gendanne harddiskens startsektor.
Windows 7, 8 og 8.1 kunne installeres på en Legacy BIOS ved hjælp af MBR. Windows 8, 8.1 og 10 blev dog designet til at blive installeret på UEFI BIOS ved hjælp af EFI-bootloaderen og GPT.
Til harddiske, der bruger MBR
Trinnene er ens, men der er forskelle mellem operativsystemtyper.
Windows 10
Dette operativsystem bruger GPT og UEFI BIOS i stedet for MBR og Legacy BIOS.
Prøv at kryptere ved hjælp af BitLocker igen, og hvis dit problem med den samme TPM-fejl fortsætter efter dette, skal du kontakte Dells tekniske support for at få yderligere hjælp.
Windows 8 og 8.1
Hvis du har installationsmediet:
-
Indsæt mediet (DVD/USB) i pc'en, og genstart.
-
Start fra mediet.
-
Vælg Reparer din computer.
-
Vælg Fejlfinding.
-
Vælg Kommandoprompt i menuen.
-
Skriv og kør kommandoen:
bootsect /nt60 sys
Hvis du ikke har installationsmediet:
-
Genstart din personlige computer
-
Tryk hurtigt på F8-tasten , når computeren er tændt, men før Windows-velkomstskærmen vises.
Vær opmærksom på, at dette kan tage flere forsøg. Tidspunktet for denne mulighed blev forkortet betydeligt fra det i Windows 7.
-
Vælg Reparer din computer i den menu, der vises.
-
Vælg Kommandoprompt på skærmbilledet Fejlfinding .
-
Skriv og kør kommandoen:
bootsect /nt60 sys
Windows 7
Hvis du har installationsmediet:
-
Indsæt mediet (DVD/USB) i pc'en, og genstart.
-
Start fra mediet.
-
Vælg Reparer din computer.
-
Vælg operativsystemet , og klik på næste.
-
Vælg Kommandoprompt i menuen.
-
Skriv og kør kommandoen:
bootsect /nt60 sys
Hvis du ikke har installationsmediet:
-
Genstart din personlige computer
-
Tryk hurtigt på F8-tasten , når computeren er tændt, men før Windows-velkomstskærmen vises.
-
Vælg Reparer din computer i den menu, der vises.
-
Vælg Kommandoprompt i genoprettelsesindstillingerne.
-
Skriv og kør kommandoen:
bootsect /nt60 sys
Additional Information
Anbefalede artikler
Her er nogle anbefalede artikler relateret til dette emne, der kan være af interesse for dig.