Řešení chyby čipu TPM, ke které dochází během šifrování v nástroji BitLocker v počítači Dell
Summary: Tento článek obsahuje informace o řešení problému s chybou čipu TPM, k níž dochází během šifrování pomocí nástroje BitLocker. Zobrazuje se chyba "A required TPM measurement is missing". ...
Symptoms
Cause
Nejsou k dispozici žádné informace o příčině.
Resolution
Úvod
Během spuštění šifrování pomocí nástroje BitLocker byla hlášena chyba čipu TPM. Hlášena chyba je, že chybí požadované měření TPM. Níže uvedený průvodce vás provede kroky, které jsou nutné k vyřešení této konkrétní chyby. Pokud problém přetrvává, existuje další část odstraňování problémů, která by měla problém vyřešit.
Ujistěte se, že je čip TPM aktivován
Důležité je začít, abyste se ujistili, že používáte nejnovější revizi systému BIOS pro váš konkrétní systém.
Ovladač nejnovější verze systému BIOS pro váš konkrétní počítač naleznete na stránce podpory společnosti Dell:
-
Zadejte výrobní číslo nebo kód Express service code vašeho systému, nebo z poskytnutého seznamu vyberte typ systému.
-
V nabídce stránky přejděte do části Ovladače.
-
Na kartě na levé straně se zobrazí potřebné aktualizace na základě značky nebo kódu, který jste použili.
-
Na pravé straně karty můžete aktualizaci najít sami, pokud jste vybrali pouze typ systému.
-
Ujistěte se, že je v rozevíracím seznamu vybrán váš operační systém.
-
Přejděte na stránce dolů, až se dostanete k části BIOS. Vyberte ovladač, který je zde uveden.
-
Můžete porovnat revizi souboru s revizí systému BIOS, která je zobrazena na úvodní stránce systému BIOS.
-
-
-
Chcete-li soubor spustit, ujistěte se, že je počítač připojen k elektrické síti, a dvakrát na soubor klikněte.
-
Počítač se restartuje. Po opětovném spuštění operačního systému jste aktualizovali revizi systému BIOS. Aktualizováno ze souboru, který jste uložili a spustili.
-
Jakmile se během testu POST zobrazí obrazovka s logem Dell, rychle opakovaně stiskněte klávesu F2 .
-
Případně můžete ve stejném okamžiku rychle stisknout klávesu F12 a v zobrazené nabídce vybrat možnost BIOS/Spuštění .
Stav čipu TPM můžete zkontrolovat několika způsoby:
Kontrola v systému BIOS
V systému BIOS je třeba něco potvrdit:
-
Přejděte do části Security TPM Security.
-
Ujistěte se, že je zaškrtnuto políčko Activate.
-
Nastavení uložte a ukončete systém BIOS.
Kontrola v systému Windows
Stav čipu TPM můžete zjistit z operačního systému Windows:
-
Ve většině operačních systémů Windows můžete stisknutím kláves Win+R současně otevřít okno spuštění.
-
Do pole Spustit zadejte TPM.msc a stiskněte Enter .
-
Otevře se konzole pro správu.
-
Na úvodní straně můžete zjistit, zda je čip TPM aktivován. Pokud ne, můžete jej odsud také aktivovat.
Vymazání čipu TPM
Data, která mohou být při tomto procesu smazána:
- Ochrana pomocí klíče BitLocker
- Ochrana pomocí klíče BitLocker TPM může být dočasně pozastavena pomocí příkazu manage-bde.exe -disable, aniž by se dešifroval obsah na zašifrovaném disku.
- Ochrana pomocí klíče BitLocker TPM může být znovu povolena po ruční změně režimu nebo stanovením počtu restartování předtím, než operační systém automaticky znovu povolí ochránce TPM.
- Konfigurace virtuální karty SmartCard (enterprise Windows 8.x+)
- Po změně režimu čipu TPM je nutné znovu zaregistrovat virtuální čipovou kartu pro přihlášení.
- Naměřené hodnoty vzdálené atestace ověřovaného spouštění (enterprise Windows 8.x+)
- Po změně režimu čipu TPM může být potřeba znovu povolit nebo znovu zaregistrovat služby vzdálené atestace ověřovaného spouštění, v závislosti na poskytovateli služby vzdálené atestace.
- Jiná tajemství uchovávaná softwarem s podporou TPM (například Dell Data Protection)
Dalším krokem je vymazání čipu TPM. Existuje několik způsobů:
Ze systému BIOS
-
Restartujte počítač
-
Jakmile se při spouštění zobrazí obrazovka s logem Dell, rychle opakovaně stiskněte klávesu F2.
-
Přejděte do části Security TPM Security.
-
Kliknutím zaškrtněte pole Clear nebo Deactivate.
-
Uložte nastavení a ukončete systém BIOS.
Z prostředí PowerShell
-
V příkazovém řádku spusťte tento příkaz:
powershell clear-TPM
Z operačního systému Windows
Stav čipu TPM můžete zjistit z operačního systému Windows:
-
Ve většině operačních systémů Windows můžete stisknutím kláves Win+R současně otevřít okno spuštění.
-
Do pole Spustit zadejte TPM.msc a stiskněte Enter .
-
Otevře se konzole pro správu.
-
V části Akce napravo klikněte na možnost Vymazat čip TPM.
-
V poli Vymazat zabezpečovací hardware TPM zaškrtněte možnost vedle možnosti Nemám heslo vlastníka čipu TPM a klikněte na tlačítko OK.
-
Zobrazí se výzva k restartování. Po zobrazení obrazovky Dell POST budete vyzváni ke stisknutí klávesy (obvykle F10) pro vymazání čipu TPM. Stiskněte danou klávesu.
-
Po restartování systému budete vyzváni k restartování a povolení čipu TPM podle pokynů. Restartujte počítač.
-
Po zobrazení obrazovky Dell POST budete vyzváni k povolení čipu TPM stisknutím klávesy. Stiskněte danou klávesu (zpravidla F10).
-
Po návratu na plochu se zobrazí průvodce nastavením modulu TPM , kde můžete zadat heslo vlastníka modulu TPM.
Po úspěšném vymazání čipu TPM zkontrolujte, zda problém přetrvává:
-
V systému Windows otevřete konzoli pro správu čipu TPM. Ta by měla hlásit, že čip TPM je připraven k použití.
-
Zapněte šifrování pomocí nástroje BitLocker. Dokončí se šifrování úspěšně nebo se nezdaří se stejnou chybou Požadované měření čipu TPM není k dispozici?
-
Pokud se šifrování úspěšně dokončí, problém je vyřešen.
-
Pokud dojde ke stejné chybě, pokračujte v dalším řešení problému pomocí další části .
-
Zkontrolujte spouštěcí sektor pevného disku
Pokud chyba Požadované měření čipu TPM není k dispozici přetrvává, dalším krokem je pokus o obnovení spouštěcího sektoru pevného disku.
Operační systémy Windows 7, 8 a 8.1 bylo možné instalovat na starším systému BIOS pomocí MBR. Nicméně operační systémy Windows 8, 8.1 a 10 byly navrženy pro instalaci v rozhraní UEFI systému BIOS pomocí spouštěcího zavaděče EFI a GPT.
Pro pevné disky, které používají typ MBR
Kroky jsou podobné, nicméně existují rozdíly mezi typy operačních systémů.
Windows 10
Tento operační systém používá režim systému BIOS GPT a UEFI, nikoliv MBR a Legacy.
Zkuste znovu provést šifrování pomocí nástroje BitLocker, a pokud problém se stejnou chybou čipu TPM přetrvává, obraťte se pro další pomoc na technickou podporu .
Windows 8 a Windows 8.1
Pokud máte instalační médium:
-
Vložte médium (DVD/USB) do počítače a proveďte restart.
-
Spusťte systém z média.
-
Vyberte položku Opravit tento počítač.
-
Vyberte možnost Odstranit potíže.
-
V nabídce zvolte možnost Příkazový řádek:
-
Zadejte a spusťte příkaz:
bootsect /nt60 sys
Pokud máte k dispozici instalační médium:
-
Restartujte počítač
-
Než se po zapnutí počítače zobrazí úvodní obrazovka systému Windows, několikrát rychle stiskněte klávesu F8 .
Upozorňujeme, že tato operace může vyžadovat několik pokusů. V porovnání se systémem Windows 7 byl interval této možnosti značně zkrácen.
-
V zobrazené nabídce vyberte možnost Opravit tento počítač.
-
Na obrazovce Odstranit potíže vyberte možnost Příkazový řádek.
-
Zadejte a spusťte příkaz:
bootsect /nt60 sys
Windows 7
Pokud máte instalační médium:
-
Vložte médium (DVD/USB) do počítače a proveďte restart.
-
Spusťte systém z média.
-
Vyberte položku Opravit tento počítač.
-
Vyberte operační systém a klikněte na tlačítko další.
-
V nabídce zvolte možnost Příkazový řádek:
-
Zadejte a spusťte příkaz:
bootsect /nt60 sys
Pokud máte k dispozici instalační médium:
-
Restartujte počítač
-
Než se po zapnutí počítače zobrazí úvodní obrazovka systému Windows, několikrát rychle stiskněte klávesu F8 .
-
V zobrazené nabídce vyberte možnost Opravit tento počítač.
-
V části Možnosti obnovy vyberte položku Příkazový řádek:
-
Zadejte a spusťte příkaz:
bootsect /nt60 sys
Additional Information
Doporučené články
Zde je několik doporučených článků týkajících se tohoto tématu, které by vás mohly zajímat.