Risoluzione di un errore del TPM visualizzato durante la crittografia BitLocker su un computer Dell
Summary: Questo articolo fornisce informazioni su come risolvere un problema di errore TPM durante la crittografia BitLocker. L'errore segnalato è "A required TPM measurement is missing".
Symptoms
Cause
Non sono disponibili informazioni sulla causa.
Resolution
Introduzione
È stato segnalato un errore TPM durante l'avvio della crittografia BitLocker. L'errore segnalato è che manca una misurazione TPM richiesta. La guida riportata di seguito illustra i passaggi necessari per risolvere questo particolare errore. Se il problema persiste, è disponibile un'ulteriore sezione della risoluzione dei problemi che dovrebbe risolvere il problema.
Verificare che il TPM sia attivato
Per iniziare, è importante assicurarsi di disporre della revisione del BIOS più recente per il sistema specifico.
È possibile ottenere il driver del BIOS più recente per il computer specifico dal sito del supporto Dell:
-
Assicurarsi di immettere il codice di matricola o il codice di servizio rapido del sistema in uso o selezionare il tipo di sistema dall'elenco fornito.
-
Passare alla sezione Drivers del menu on-page.
-
La scheda a sinistra mostra gli aggiornamenti necessari in base al tag o al codice utilizzato.
-
La scheda a destra consente di individuare manualmente l'aggiornamento, se è stato selezionato solo il tipo di sistema.
-
Verificare che sia selezionato il sistema operativo in uso dal menu a discesa.
-
Scendi lungo la pagina fino ad arrivare al cassetto del BIOS , seleziona il driver conservato lì.
-
È possibile confrontare la revisione del file con la revisione del BIOS visualizzata nella pagina iniziale del BIOS.
-
-
-
Per eseguire il file, assicurarsi che il personal computer sia collegato alla rete elettrica e cliccare due volte sul file.
-
Il personal computer viene riavviato. Una volta eseguito nuovamente l'avvio nel sistema operativo, è stata aggiornata la revisione del BIOS. Aggiornato dal file salvato ed eseguito.
-
Toccare rapidamente il tasto F2 quando viene visualizzata la schermata iniziale di Dell durante il POST.
-
In alternativa, toccare rapidamente il tasto F12 nello stesso punto e selezionare BIOS/Avvio dal menu visualizzato.
È possibile controllare lo stato del TPM in diversi modi:
Controllo all'interno del BIOS
Una volta all'interno del BIOS dobbiamo confermare qualcosa:
-
Accedere a Security TPM Security.
-
Assicurarsi che la casella di controllo Activate sia selezionata.
-
Salvare e uscire dal BIOS.
Controllo dall'interno di Windows
È possibile accedere e controllare lo stato del TPM dall'interno dei sistemi operativi Windows:
-
Nella maggior parte dei sistemi operativi Windows, è possibile premere contemporaneamente i tasti Win+R come scorciatoia per aprire una finestra Esegui.
-
Digitare TPM.msc nella casella Esegui e premere il tasto INVIO .
-
Viene visualizzata una console di gestione.
-
È possibile sapere dalla pagina anteriore del modulo se il TPM è attivato. In caso contrario, puoi attivarlo anche da qui.
Cancellare il TPM
Dati che possono essere cancellati durante questo:
- Chiavi di protezione di BitLocker
- È possibile sospendere temporaneamente la protezione della chiave TPM di BitLocker utilizzando l'opzione manage-bde.exe -disable senza decrittografare il contenuto sull'unità crittografata.
- La protezione con chiave TPM di BitLocker può essere riabilitata manualmente dopo il cambio di modalità o specificando diversi riavvii prima che il sistema operativo riabiliti automaticamente la protezione TPM.
- Configurazione della smart card virtuale (Windows 8.x+ aziendale)
- La smart card virtuale per l'accesso deve essere registrata nuovamente dopo una modifica della modalità TPM.
- Valori di misurazione dell'attestazione remota dell'avvio misurato (Enterprise Windows 8.x+)
- Avvio misurato Potrebbe essere necessario riabilitare o registrare nuovamente i servizi di attestazione remota dopo una modifica della modalità TPM, a seconda del provider di servizi di attestazione remota
- Altri segreti archiviati da software compatibile con TPM (come Dell Data Protection)
Il passaggio successivo consiste nel cancellare il TPM. Ci sono diversi modi per eseguire questa operazione:
Dall'interno del BIOS
-
Riavviare il personal computer
-
Toccare rapidamente il tasto F2 quando viene visualizzata la schermata iniziale di Dell all'avvio.
-
Accedere a Security TPM Security.
-
Cliccare sulla casella di controllo deselezionata come Clear o Deactivate.
-
Uscire dal BIOS e salvare le impostazioni.
Dall'interno di PowerShell
-
Eseguire questo comando dal prompt dei comandi:
powershell clear-TPM
Dall'interno di un sistema operativo Windows
È possibile accedere e controllare lo stato del TPM dall'interno dei sistemi operativi Windows:
-
Nella maggior parte dei sistemi operativi Windows, è possibile premere contemporaneamente i tasti Win+R come scorciatoia per aprire una finestra Esegui.
-
Digitare TPM.msc nella casella Esegui e premere il tasto INVIO .
-
Viene visualizzata una console di gestione.
-
Nella sezione Azioni a destra, cliccare su Cancella TPM.
-
Nella casella Clear the TPM Security Hardware , selezionare accanto a I don't have the TPM owner password e cliccare su OK.
-
Viene richiesto di riavviare. Dopo la schermata Dell POST , viene richiesto di premere un tasto (di solito F10) per cancellare TPM. Premere quel tasto.
-
Una volta riavviato il sistema, viene richiesto di riavviarlo e seguire le istruzioni per abilitare TPM. Riavviare.
-
Dopo la schermata Dell POST , viene richiesto di premere un tasto per abilitare TPM. Premere il tasto (di solito F10).
-
Una volta tornati sul desktop, viene visualizzata la procedura guidata di configurazione di TPM per immettere una password del proprietario TPM.
Dopo aver cancellato correttamente il TPM, è possibile verificare se il problema è stato risolto:
-
Aprire la console di gestione TPM in Windows, dovrebbe apparire l'avviso che TPM è pronto per l'uso.
-
Attivare la crittografia BitLocker, la crittografia termina correttamente o ha esito negativo con lo stesso errore a cui manca una misurazione TPM richiesta.
-
Se la crittografia viene completata correttamente, il problema è stato risolto.
-
Se si verifica lo stesso errore, utilizzare la sezione successiva per risolverlo.
-
Controllare il settore di avvio dell'unità disco rigido
Se l'errore persiste, manca una misurazione TPM richiesta , il passaggio successivo consiste nel tentare il ripristino del settore di avvio del disco rigido.
Windows 7, 8 e 8.1, potrebbe essere installato su un BIOS legacy utilizzando MBR. Tuttavia, Windows 8, 8.1 e 10 sono stati progettati per l'installazione sul BIOS UEFI utilizzando il bootloader EFI e GPT.
Per le unità disco rigido che utilizzano MBR
I passaggi sono simili, ma ci sono differenze tra i tipi di sistema operativo.
Windows 10
Questo sistema operativo utilizza GPT e il BIOS UEFI , anziché MBR e BIOS legacy .
Provare a utilizzare nuovamente la crittografia utilizzando BitLocker e, se il problema con lo stesso errore TPM persiste, contattare il supporto tecnico Dell per ulteriore assistenza.
Windows 8 e 8.1
Se si dispone del supporto di installazione:
-
Inserire il supporto (DVD/USB) nel personal computer e riavviarlo.
-
Eseguire l'avvio dal supporto.
-
Selezionare Ripristina il computer.
-
Selezionare Risoluzione dei problemi.
-
Scegliere Prompt dei comandi dal menu.
-
Digitare ed eseguire il comando:
bootsect /nt60 sys
Se non si dispone del supporto di installazione:
-
Riavviare il personal computer
-
Toccare rapidamente il tasto F8 una volta acceso il personal computer ma prima che venga visualizzata la schermata iniziale di Windows.
Tenere presente che questa operazione può richiedere vari tentativi. I tempi per questa opzione sono stati notevolmente ridotti rispetto a quelli di Windows 7.
-
Selezionare Repair your computer (Ripristina il computer) dal menu visualizzato.
-
Selezionare Prompt dei comandi dalla schermata Troubleshoot .
-
Digitare ed eseguire il comando:
bootsect /nt60 sys
Windows 7
Se si dispone del supporto di installazione:
-
Inserire il supporto (DVD/USB) nel personal computer e riavviarlo.
-
Eseguire l'avvio dal supporto.
-
Selezionare Ripristina il computer.
-
Selezionare il sistema operativo e cliccare su Avanti.
-
Scegliere Prompt dei comandi dal menu.
-
Digitare ed eseguire il comando:
bootsect /nt60 sys
Se non si dispone del supporto di installazione:
-
Riavviare il personal computer
-
Toccare rapidamente il tasto F8 una volta acceso il personal computer ma prima che venga visualizzata la schermata iniziale di Windows.
-
Selezionare Repair your computer (Ripristina il computer) dal menu visualizzato.
-
Selezionare Prompt dei comandi da Opzioni di ripristino.
-
Digitare ed eseguire il comando:
bootsect /nt60 sys
Additional Information
Articoli consigliati
Di seguito sono riportati alcuni articoli consigliati correlati a questo argomento che potrebbero essere di interesse per l'utente.