Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

在启用了BitLocker的戴尔系统上更新BIOS

Summary: 本文提供在启用了BitLocker加密的系统上更新BIOS之前要执行的步骤的信息。此外,如果最新的 BIOS 更新导致 BitLocker 错误,该怎么办。

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

目录:

  1. 已启用更新 BIOS BitLocker
  2. 更新的 BIOS 和 BitLocker 显示错误。
  3. 解决方案

1.使用 BitLocker 更新 BIOS

如果在启 了 BitLocker <的系统上更新 BIOS >请注意以下内容。

警告:如果 BitLocker 未挂起,则下次重新启动系统时,它将无法识别 BitLocker 密钥。
然后,系统将提示您输入恢复密钥以继续,系统将在每次重新启动时要求执行此操作。

如果恢复密钥未知,这可能会导致数据丢失或不必要的操作系统重新安装。


Cause

2.BIOS版本导致BitLocker出现问题

已发现下面列出的 BIOS 版本导致 BitLocker 出现错误,当 TPM 处于 TPM 2.0 模式时,该错误将无法启用/恢复。  如果您最近将系统 BIOS 更新到以下版本。再次更新到戴尔支持网站上 提供的新版本,以解决此问题。

注:建议您从 戴尔驱动程序和 下载 网站下载并安装最新的 BIOS 版本。
 

平台

受影响的BIOS版本

Latitude 7275

1.1.29

Latitude 5175/5179

1.0.22

Latitude 7370

1.11.4

Latitude E7270/E7470

1.14.3

Latitude E5270/E5470/E5570

1.13.3

Precision 3510

1.13.3

Precision 7510/7710

1.11.4

 
警告:建议客户不要出于任何原因安装降级的 BIOS,即使他们有本地拷贝也是如此。始终确保在执行BIOS更新时使用最新版本。
 

Resolution

3.解决方案

注:如果未看到 BitLocker 图标,这可能归结为系统管理员实施的限制。如果是这样,请联系您的系统管理员以获得帮助。

方法 1:最简单的解决方案是在更新 BIOS 之前暂停 BitLocker。

  1. 单击开始

  2. 转到控制面板 > 系统和安全 > BitLocker驱动器加密

SLN153694_en_US__31368543642189.BitLock

  1. 选择 Suspend Protection (挂起保护)(系统可能会提示您选择yes以确认此操作)。

     

  2. 您现在可以更新BIOS(可从戴尔支持网站下载最新版本)。

  3. 有关 更新系统 BIOS 的帮助,请参阅本视频指南 。

  4. 或文章How to update the BIOS on a Dell System(如何在戴尔系统上更新BIOS)

  5. 更新BIOS后,您可以恢复保护

SLN153694_en_US__41368543722568.Bitlock2

方法 2:编辑 BitLocker 的组策略。

  1. 单击Start(开始)。在“搜索”框中键入gpedit.msc并按Enter键。

    注:系统用户必须具有编辑组策略的管理员权限。
  2. 应会显示Local Computer Policy(本地计算机策略)以及Computer Configuration(计算机配置)和User Configuration(用户配置)的选项。 

  3. 计算机配置下,单击管理模板

  4. 打开Windows 组件。单击Bitlocker Drive Encryption 文件夹。

  5. 在右窗格中单击配置TPM平台验证配置文件

  6. 双击启动时需要附加身份验证策略。将该策略设置为已禁用

  7. 单击应用,然后单击确定。重新启动系统。

  8. 更新 BIOS 后,重复这些步骤并重新启用 BitLocker。

SLN153694_en_US__6bitlocker_disable

 

方法 3:编辑 BitLocker 的组策略。

  1. 单击Start(开始)。在 搜索 框中,键入 服务 ,然后按 Enter 键

  2. 向下滚动并双击 BitLocker 磁盘驱动器加密服务 。

  3. 在弹出窗口的 General Tap 下,在 Start up type 旁边,单击下拉框(手动),选择 Disable

  4. "服务状态"下,单击 "停止"。

    SLN153694_en_US__7services-01


Article Properties


Affected Product

Latitude, Vostro, Fixed Workstations

Last Published Date

11 Aug 2021

Version

5

Article Type

Solution