Een TPM-fout oplossen die optreedt tijdens BitLocker-versleuteling op een Dell computer
Summary: Dit artikel bevat informatie over het oplossen van een probleem met een TPM-fout tijdens BitLocker-versleuteling. De gerapporteerde fout is "Een vereiste TPM-meting ontbreekt."
Symptoms
Cause
Er is geen informatie over de oorzaak beschikbaar.
Resolution
Inleiding
Er is een TPM-fout gemeld tijdens het opstarten van BitLocker-versleuteling. De gerapporteerde fout is dat een vereiste TPM-meting ontbreekt. De onderstaande gids leidt u door de stappen die nodig zijn om deze specifieke fout op te lossen. Als het probleem zich blijft voordoen, is er een volgend gedeelte voor probleemoplossing waarmee het probleem kan worden opgelost.
Zorg ervoor dat de TPM is geactiveerd
Het belangrijkste om mee te beginnen is ervoor te zorgen dat u de nieuwste BIOS-revisie voor uw specifieke systeem gebruikt.
U kunt de nieuwste BIOS-driver voor uw specifieke computer downloaden op de Dell Support website:
-
Zorg ervoor dat u een servicetag of express-servicecode van uw systeem invoert of selecteer uw systeemtype in de lijst.
-
Ga naar het gedeelte Drivers van het menu op de pagina.
-
Op het linkertabblad zie je de updates die nodig zijn op basis van de tag of code die je hebt gebruikt.
-
Op het rechtertabblad kunt u de update zelf vinden als u alleen het systeemtype hebt geselecteerd.
-
Zorg ervoor dat uw besturingssysteem is geselecteerd in de vervolgkeuzelijst.
-
Ga naar beneden op de pagina totdat u bij de BIOS-lade komt, selecteer de driver die daar wordt bewaard.
-
U kunt de revisie van het bestand vergelijken met de revisie van het BIOS die wordt weergegeven op de voorpagina van het BIOS.
-
-
-
Om het bestand uit te voeren, moet u ervoor zorgen dat de pc is aangesloten op het elektriciteitsnet en dubbelklikt u op het bestand.
-
Uw pc start opnieuw op. Wanneer het weer is opgestart in het besturingssysteem, hebt u de BIOS-revisie bijgewerkt. Bijgewerkt vanaf het bestand dat u hebt opgeslagen en uitgevoerd.
-
Tik snel op de F2-toets wanneer u ziet dat het Dell Splash-scherm wordt weergegeven tijdens POST.
-
U kunt ook snel op de F12-toets op hetzelfde punt tikken en BIOS/Opstarten selecteren in het schermmenu dat verschijnt.
U kunt de TPM-status op verschillende manieren controleren:
Controleren in het BIOS
Eenmaal in het BIOS moeten we iets bevestigen:
-
Ga naar Security TPM Security.
-
Zorg ervoor dat het selectievakje voor Activeren is ingeschakeld.
-
Sla het BIOS op en sluit het af.
Controleren vanuit Windows
U kunt de status van de TPM openen en controleren vanuit de Windows-besturingssystemen:
-
U kunt de Win+R-toetsen tegelijk indrukken als snelkoppeling om een uitvoeringsvak te openen in de meeste Windows-besturingssystemen.
-
Typ TPM.msc in het vak Uitvoeren en druk op Enter .
-
Er wordt een beheerconsole geopend.
-
U kunt aan de voorkant van de module zien of de TPM is geactiveerd. Zo niet, dan kunt u het hier ook activeren.
De TPM wissen
Gegevens die tijdens deze periode kunnen worden gewist:
- BitLocker-beveiligingssleutels
- De BitLocker TPM-sleutelbeveiliging kan tijdelijk worden onderbroken met behulp van de schakeloptie manage-bde.exe -disable uitschakelen, zonder dat de inhoud op het versleutelde station wordt ontsleuteld.
- De BitLocker TPM-sleutelbeveiliging kan opnieuw worden ingeschakeld na de moduswijziging, handmatig of door meerdere keren opnieuw op te starten voordat het besturingssysteem de TPM-beveiliging automatisch opnieuw inschakelt.
- Configuratie van virtuele smartcard (enterprise Windows 8.x+)
- Virtuele smartcard voor aanmelding moet opnieuw worden ingeschreven na een wijziging in de TPM-modus.
- Gemeten meetwaarden voor extern opstarten (enterprise Windows 8.x+)
- Measured Boot Externe attestatieservices moeten mogelijk opnieuw worden ingeschakeld of opnieuw worden ingeschreven na een wijziging van de TPM-modus, afhankelijk van de externe Attestation-serviceprovider
- Andere geheimen die zijn opgeslagen door software die geschikt is voor TPM (zoals Dell Data Protection)
De volgende stap is het wissen van de TPM. Er zijn verschillende manieren om dit te bereiken:
Vanuit het BIOS
-
Start uw pc opnieuw op
-
Tik snel op de F2-toets wanneer u het Dell Splash-scherm ziet tijdens het opstarten.
-
Ga naar Security TPM Security.
-
Klik op het selectievakje wissen of deactiveren.
-
Sluit het BIOS af en sla uw instellingen op.
Vanuit PowerShell
-
Voer deze opdracht uit vanaf de opdrachtprompt:
powershell clear-TPM
Vanuit een Windows-besturingssysteem
U kunt de status van de TPM openen en controleren vanuit de Windows-besturingssystemen:
-
U kunt de Win+R-toetsen tegelijk indrukken als snelkoppeling om een uitvoeringsvak te openen in de meeste Windows-besturingssystemen.
-
Typ TPM.msc in het vak Uitvoeren en druk op Enter .
-
Er wordt een beheerconsole geopend.
-
Klik in het gedeelte Acties aan de rechterkant op TPM wissen.
-
Vink in het vakje Beveiligingshardware voor TPM wissen de optie aan naast Ik heb geen TPM-eigenaarswachtwoord en klik op OK.
-
U wordt gevraagd om opnieuw op te starten. Na het Dell POST-scherm wordt u gevraagd op een toets (meestal F10) te drukken om TPM te wissen. Druk op die toets.
-
Nadat het systeem opnieuw is opgestart, wordt u gevraagd om opnieuw op te starten en de instructies te volgen om TPM in te schakelen. Opnieuw starten.
-
Na het Dell POST-scherm wordt u gevraagd op een toets te drukken om TPM in te schakelen. Druk op die toets (meestal F10).
-
Eenmaal terug op het bureaublad verschijnt de TPM Setup Wizard waarin u een TPM-eigenaarswachtwoord kunt invoeren.
Nadat u de TPM hebt gewist, kunt u controleren of hiermee het probleem is opgelost:
-
Open de TPM-beheerconsole in Windows, deze zou moeten melden dat de TPM klaar is voor gebruik.
-
Als u BitLocker-versleuteling inschakelt, is de versleuteling succesvol of mislukt met dezelfde fout als een vereiste TPM-meting ontbreekt.
-
Als de versleuteling is voltooid, is het probleem opgelost.
-
Als dezelfde fout optreedt, gebruik dan het volgende gedeelte om dit probleem verder op te lossen.
-
Controleer de opstartsector van uw harde schijf
Als de fout die een vereiste TPM-meting ontbreekt zich blijft voordoen, is de volgende stap om te proberen de opstartsector van uw harde schijf te herstellen.
Windows 7, 8 en 8.1 kunnen worden geïnstalleerd op een verouderd BIOS met behulp van MBR. Windows 8, 8.1 en 10 zijn echter ontworpen om op het UEFI-BIOS te worden geïnstalleerd met behulp van de EFI-bootloader en GPT.
Voor harde schijven met MBR
De stappen zijn vergelijkbaar, maar er zijn verschillen tussen de typen besturingssystemen.
Windows 10
Dit besturingssysteem gebruikt GPT en het UEFI-BIOS , in plaats van de MBR en Legacy BIOS.
Probeer opnieuw te versleutelen met BitLocker en als uw probleem met dezelfde TPM-fout zich daarna blijft voordoen, neemt u contact op met Dell Technische Support voor verdere hulp.
Windows 8 en 8.1
Als u de installatiemedia wel hebt:
-
Plaats het medium (dvd/USB) in uw pc en start het opnieuw op.
-
Opstarten vanaf de media.
-
Selecteer Uw computer repareren.
-
Selecteer Probleemoplossing.
-
Kies Opdrachtprompt in het menu.
-
Typ en voer de volgende opdracht uit:
bootsect /nt60 sys
Als u niet over de installatiemedia beschikt:
-
Start uw pc opnieuw op
-
Tik snel op de F8-toets zodra de pc is ingeschakeld, maar voordat het Windows-welkomstscherm verschijnt.
Houd er rekening mee dat dit meerdere pogingen kan vergen. De timing voor deze optie is aanzienlijk verkort ten opzichte van die in Windows 7.
-
Selecteer Uw computer repareren in het menu dat wordt weergegeven.
-
Selecteer Opdrachtprompt in het scherm Probleemoplossing .
-
Typ en voer de volgende opdracht uit:
bootsect /nt60 sys
Windows 7
Als u de installatiemedia wel hebt:
-
Plaats het medium (dvd/USB) in uw pc en start het opnieuw op.
-
Opstarten vanaf de media.
-
Selecteer Uw computer repareren.
-
Selecteer het besturingssysteem en klik op Next.
-
Kies Opdrachtprompt in het menu.
-
Typ en voer de volgende opdracht uit:
bootsect /nt60 sys
Als u niet over de installatiemedia beschikt:
-
Start uw pc opnieuw op
-
Tik snel op de F8-toets zodra de pc is ingeschakeld, maar voordat het Windows-welkomstscherm verschijnt.
-
Selecteer Uw computer repareren in het menu dat wordt weergegeven.
-
Selecteer Opdrachtprompt in de Herstelopties.
-
Typ en voer de volgende opdracht uit:
bootsect /nt60 sys
Additional Information
Aanbevolen artikelen
Hier zijn enkele aanbevolen artikelen met betrekking tot dit onderwerp die voor u interessant kunnen zijn.