Messaggio Binding Not Possible di Platform Configuration Register 7 se utilizzato con TPM e BitLocker
Summary: Informazioni sul Registro di configurazione piattaforma (PCR) 7 che restituisce un messaggio "Binding PCR 7 non possibile" se utilizzato con TPM e BitLocker.
Symptoms
Cause
Si tratta di una caratteristica di progettazione Microsoft.
Il BIOS estende i certificati per qualsiasi ROM opzionale nel sistema per determinare il valore di PCR7. Se questo valore contiene una CA UEFI di terze parti, non consente PCR7 e richiede invece 0, 2, 4, 11. Ciò significa che qualsiasi sistema con una scheda grafica PCI, una rete o un controller di storage dotato di un OROM che attiva questo processo e torna al valore 0,2,4,11. Nella configurazione di un notebook in cui OROM è integrato nel BIOS di sistema, non attiva questa procedura e supporta PCR7. Nella configurazione di un sistema con una scheda grafica PCI, attiva questa procedura e poi torna indietro. Lo stesso vale per qualsiasi computer con una soluzione grafica PCI o un'altra scheda PCI con OROM.
Resolution
PCR7
Microsoft consiglia di utilizzare PCR 0, 2, 4, 11.
Ulteriori informazioni sono disponibili nel seguente articolo della Knowledge Base Microsoft: Windows Server mostra la configurazione di PCR7 come "Binding not Possible"