BitLocker-salauksen aikana näkyvän TPM-virheen korjaaminen Dell-tietokoneessa
Summary: Tässä artikkelissa on tietoja TPM-turvapiirin virheen ongelman ratkaisemisesta BitLocker-salauksen aikana. Ilmoitettu virhe on "Pakollinen TPM-mittaus puuttuu".
Symptoms
Cause
Ei tietoja syystä.
Resolution
Johdanto
TPM-virhe on ilmoitettu BitLocker-salauksen käynnistyksen yhteydessä. Ilmoitettu virhe on, että vaadittu TPM-mittaus puuttuu. Alla oleva opas vie sinut läpi vaiheet, jotka tarvitaan tämän virheen ratkaisemiseksi. Jos ongelma jatkuu, ongelman pitäisi ratkaista myös vianmäärityksen osassa.
Varmista, että TPM on aktivoitu
Tärkeintä on varmistaa, että käytössäsi on järjestelmän uusin BIOS-versio.
Voit ladata koneesi uusimman BIOS-ajurin Dellin tukisivustosta:
-
Varmista, että annat joko palvelutunnuksen tai pikapalvelukoodin tai valitset järjestelmän tyypin annetusta luettelosta.
-
Siirry sivun valikon Ajurit-osioon .
-
Vasemmanpuoleinen välilehti näyttää tarvitsemasi päivitykset käyttämäsi tunnisteen tai koodin perusteella.
-
Oikeanpuoleisesta välilehdestä löydät päivityksen itse, jos valitsit vain järjestelmätyypin.
-
Varmista, että käyttöjärjestelmä on valittu avattavasta valikosta.
-
Siirry alaspäin sivulle, kunnes pääset BIOS-laatikkoon , valitse siellä säilytettävä ohjain.
-
Voit verrata tiedoston versiota BIOS-versioon, joka näkyy BIOS-etusivulla.
-
-
-
Varmista ennen tiedoston suorittamista, että tietokone on kytketty verkkovirtaan, ja kaksoisnapsauta tiedostoa.
-
Tietokone käynnistyy uudelleen. Kun se on käynnistynyt takaisin käyttöjärjestelmään, olet päivittänyt BIOS-version. Päivitetty tallentamasi ja suorittamasi tiedoston perusteella.
-
Kun näet Dellin käynnistyskuvan POST-testin aikana, paina F2-näppäintä nopeasti.
-
Vaihtoehtoisesti voit napauttaa nopeasti F12-näppäintä samassa kohdassa ja valita näkyviin tulevasta valikosta BIOS/Startup .
Voit tarkistaa TPM:n tilan useilla tavoilla:
Tarkistaminen BIOSissa
Kun olemme BIOSissa, meidän on vahvistettava jotain:
-
Siirry kohtaan Security TPM Security.
-
Varmista, että Aktivoi-valintaruutu on valittuna.
-
Tallenna BIOS ja poistu siitä.
Tarkistaminen Windowsissa
Voit käyttää TPM:ää ja tarkistaa sen tilan Windows-käyttöjärjestelmissä:
-
Voit avata suoritusruudun painamalla Win+R-näppäimiä yhdessä useimmissa Windows-käyttöjärjestelmissä.
-
Kirjoita Suorita-ruutuun TPM.msc ja paina Enter-näppäintä .
-
Hallintakonsoli avautuu.
-
Moduulin etusivulta näet, onko TPM aktivoitu. Jos ei, voit aktivoida sen myös täältä.
Tyhjennä TPM
Tiedot, jotka voidaan poistaa tämän aikana:
- BitLocker-suojausavaimet
- BitLocker-TPM-avaimen suojaus voidaan keskeyttää tilapäisesti manage-bde.exe -disable -kytkimellä purkamatta salatun aseman sisällön salausta.
- BitLocker-TPM-avaimensuojuksen voi ottaa uudelleen käyttöön manuaalisesti tapahtuvan tilan muutoksen jälkeen tai määrittämällä useita uudelleenkäynnistyksiä, ennen kuin käyttöjärjestelmä ottaa TPM-suojauksen automaattisesti uudelleen käyttöön.
- Virtuaalisten älykorttien määrittäminen (yrityksen Windows 8.x+)
- Kirjautumista varten käytettävä virtuaalinen älykortti on rekisteröitävä uudelleen TPM-tilan muutoksen jälkeen.
- Käynnistyksen etätodennuksen mittausarvot (yrityksen Windows 8.x+)
- Mitattu käynnistys -etävahvistuspalvelut on ehkä otettava uudelleen käyttöön tai rekisteröitävä uudelleen TPM-tilan muutoksen jälkeen etävarmennuspalveluntarjoajan mukaan
- Muut TPM-yhteensopivan ohjelmiston (kuten Dell Data Protectionin) tallentamat salaisuudet
Seuraavaksi tyhjennetään TPM. Tähän on useita tapoja:
BIOSissa
-
Käynnistä tietokone uudelleen
-
Napauta F2-näppäintä nopeasti, kun näet Dellin käynnistyskuvan sen käynnistyessä.
-
Siirry kohtaan Security TPM Security.
-
Valitse selkeä tai poista aktivointi -valintaruutu.
-
Poistu BIOSista ja tallenna asetukset.
PowerShellin sisältä
-
Suorita tämä komento komentokehotteessa:
powershell clear-TPM
Windows-käyttöjärjestelmässä
Voit käyttää TPM:ää ja tarkistaa sen tilan Windows-käyttöjärjestelmissä:
-
Voit avata suoritusruudun painamalla Win+R-näppäimiä yhdessä useimmissa Windows-käyttöjärjestelmissä.
-
Kirjoita Suorita-ruutuun TPM.msc ja paina Enter-näppäintä .
-
Hallintakonsoli avautuu.
-
Valitse oikealla olevasta Toiminnot-osasta Tyhjennä TPM.
-
Valitse Tyhjennä TPM-suojauslaitteisto -valintaruutu Minulla ei ole TPM-turvapiirin omistajan salasanaa -kohdan vierestä ja valitse OK.
-
Sinua pyydetään käynnistämään uudelleen. Dell POST -näytön jälkeen saat kehotteen tyhjentää TPM painamalla näppäintä (yleensä F10). Paina kyseistä näppäintä.
-
Kun järjestelmä käynnistyy uudelleen, saat kehotteen käynnistää TPM uudelleen ja ottaa TPM käyttöön ohjeiden mukaisesti. Käynnistä.
-
Dell POST -näytön jälkeen saat kehotteen ottaa TPM käyttöön painamalla näppäintä. Paina tätä näppäintä (yleensä F10).
-
Kun olet palannut työpöydälle, ohjattu TPM-asennus tulee näkyviin, jotta voit antaa TPM-omistajasalasanan.
Kun olet tyhjentänyt TPM:n, voit tarkistaa, onko tämä ratkaissut ongelman:
-
Avaa TPM-hallintakonsoli Windowsissa, ja sen pitäisi ilmoittaa, että TPM on käyttövalmis.
-
Ota BitLocker-salaus käyttöön. Päättyykö salaus onnistuneesti vai epäonnistuuko se saman virheen vuoksi, kun vaadittu TPM-mittaus puuttuu.
-
Jos salauksen suorittaminen onnistuu, ongelma on ratkaistu.
-
Jos sama virhe ilmenee, jatka vianmääritystä seuraavassa osassa .
-
Tarkista kiintolevyaseman käynnistyssektori
Jos vaaditun TPM-mittauksen virheilmoitus puuttuu , seuraava vaihe on yrittää palauttaa kiintolevyjen käynnistyssektori.
Windows 7, 8 ja 8.1 voidaan asentaa vanhaan BIOSiin MBR: n avulla. Windows 8, 8.1 ja 10 on kuitenkin suunniteltu asennettavaksi UEFI BIOSiin EFI-käynnistyslataimen ja GPT: n avulla.
MBR: ää käyttäville kiintolevyasemille
Vaiheet ovat samankaltaiset, mutta käyttöjärjestelmätyypeittäin on eroja.
Windows 10
Tämä käyttöjärjestelmä käyttää GPT :tä ja UEFI BIOSia MBR :n ja Legacy BIOSin sijaan.
Yritä salata BitLockerilla uudelleen. Jos ongelma ja sama TPM-virhe jatkuvat tämän jälkeenkin, pyydä lisäohjeita Dellin teknisestä tuesta .
Windows 8 ja 8.1
Jos sinulla on asennustietoväline:
-
Aseta tallennusväline (DVD/USB) tietokoneeseen ja käynnistä uudelleen.
-
Käynnistä mediasta.
-
Valitse Korjaa tietokone.
-
Valitse Vianmääritys.
-
Valitse valikosta Komentokehote .
-
Kirjoita ja suorita komento:
bootsect /nt60 sys
Jos sinulla ei ole asennuslevyä:
-
Käynnistä tietokone uudelleen
-
Napauta nopeasti F8-näppäintä , kun tietokone on käynnistynyt, mutta ennen kuin Windowsin käynnistysnäyttö tulee näkyviin.
Huomaa, että tämä voi kestää useita yrityksiä. Tämän vaihtoehdon ajoitusta lyhennettiin merkittävästi Windows 7: n ajoituksesta.
-
Valitse näkyviin tulevasta valikosta Korjaa tietokone .
-
Valitse Vianmääritys-näytöstä Komentokehote.
-
Kirjoita ja suorita komento:
bootsect /nt60 sys
Windows 7
Jos sinulla on asennustietoväline:
-
Aseta tallennusväline (DVD/USB) tietokoneeseen ja käynnistä uudelleen.
-
Käynnistä mediasta.
-
Valitse Korjaa tietokone.
-
Valitse käyttöjärjestelmä ja napsauta Seuraava.
-
Valitse valikosta Komentokehote .
-
Kirjoita ja suorita komento:
bootsect /nt60 sys
Jos sinulla ei ole asennuslevyä:
-
Käynnistä tietokone uudelleen
-
Napauta nopeasti F8-näppäintä , kun tietokone on käynnistynyt, mutta ennen kuin Windowsin käynnistysnäyttö tulee näkyviin.
-
Valitse näkyviin tulevasta valikosta Korjaa tietokone .
-
Valitse palautusvaihtoehdoista Komentokehote.
-
Kirjoita ja suorita komento:
bootsect /nt60 sys
Additional Information
Suositellut artikkelit
Seuraavassa on aiheeseen liittyviä suositeltuja artikkeleita, jotka saattavat kiinnostaa sinua.