Rette opp en TPM-feil som oppstår under BitLocker-kryptering på en Dell-datamaskin
Summary: Denne artikkelen inneholder informasjon om hvordan du løser et problem med en TPM-feil under BitLocker-kryptering. Feilen som rapporteres er "En nødvendig TPM-måling mangler."
Symptoms
Cause
Ingen informasjon om årsak er tilgjengelig.
Resolution
Innledning
Det er rapportert en TPM-feil under oppstart av BitLocker-kryptering. Feilen som rapporteres, er at en påkrevd TPM-måling mangler. Veiledningen nedenfor tar deg gjennom trinnene som kreves for å løse denne feilen. Hvis problemet vedvarer, finnes det en annen del av feilsøkingen som bør løse problemet.
Kontroller at TPM er aktivert
Det som er viktig å begynne med er å sikre at du har den siste BIOS-revisjonen for akkurat ditt system.
Du finner den nyeste BIOS-driveren for en bestemt maskin på Dell Support-nettstedet:
-
Sørg for å angi en service-ID eller ekspresservicekode fra systemet, eller velg systemtype fra listen som vises.
-
Gå til seksjonen for drivere i sidemenyen.
-
Fanen til venstre viser de nødvendige oppdateringene basert på taggen eller koden du brukte.
-
Høyre sidefane lar deg finne oppdateringen selv, hvis du bare valgte systemtypen.
-
Kontroller at du velger operativsystemet fra rullegardinmenyen.
-
Gå ned på siden til du er i BIOS-skuffen, og velg driveren som er der.
-
Du kan sammenligne revisjonen av filen med revisjonen av BIOS som vises på BIOS-forsiden.
-
-
-
Hvis du vil kjøre filen, må du kontrollere at PC-en er koblet til strømnettet, og dobbeltklikke på filen.
-
Din personlige datamaskin starter på nytt. Når den har startet opp igjen i operativsystemet, har du oppdatert BIOS-revisjonen. Oppdatert fra filen du lagret og kjørte.
-
Trykk raskt på F2-tasten når du ser at Dell-velkomstbildet vises under POST.
-
Alternativt kan du trykke raskt på F12-tasten på samme punkt og velge BIOS/Oppstart fra skjermmenyen som vises.
Du kan kontrollere TPM-statusen på flere måter:
Kontrollere i BIOS
Når vi er inne i BIOS, må vi bekrefte noe:
-
Gå til Sikkerhet TPM-sikkerhet .
-
Kontroller at avmerkingsboksen for Activate (Aktiver) er valgt.
-
Lagre, og gå ut av BIOS.
Kontrollere i Windows
Du kan få tilgang til og kontrollere TPM-statusen i Windows-systemene:
-
Du kan trykke Win + R-tastene sammen som en snarvei for å åpne en kjøreboks i de fleste Windows-operativsystemer.
-
Skriv inn TPM.msc i Kjør-boksen, og trykk på Enter-tasten .
-
En administrasjonskonsoll åpnes.
-
Du kan se på forsiden av modulen om TPM er aktivert. Hvis den ikke er aktivert, kan du gjøre det her.
Tømme TPM
Følgende data kan bli slettet under denne prosessen:
- BitLocker-beskyttelsesnøkler
- BitLocker TPM-nøkkelbeskyttelsen kan bli midlertidig suspendert ved hjelp av manage-bde.exe -disable-svitsjen, uten å dekryptere innholdet på den krypterte harddisken.
- BitLocker TPM-nøkkelbeskyttelsen kan reaktiveres manuelt etter at modusen er endret, eller ved å angi flere omstarter før operativsystemet reaktiverer TPM-beskyttelsen automatisk.
- Konfigurasjon av virtuelt smartkort (enterprise Windows 8.x+)
- Virtuelt smartkort for pålogging må registreres på nytt etter en endring av TPM-modus.
- Måleverdier for ekstern attestering for Measured Boot (enterprise Windows 8.x+)
- Eksterne attesteringstjenester for Measured Boot må kanskje aktiveres eller registreres på nytt etter at TPM-modus er endret, avhengig av leverandøren av eksterne attesteringstjenester
- Andre hemmeligheter lagret av TPM-kompatibel programvare (for eksempel Dell Data Protection)
Det neste trinnet er å tømme TPM. Dette kan gjøres på flere måter:
Fra BIOS
-
Start PC-en på nytt
-
Trykk raskt på F2-tasten når du ser Dell-velkomstbildet idet det starter opp.
-
Gå til Sikkerhet TPM-sikkerhet.
-
Klikk på avmerkingsboksen merket Clear (Tøm) eller Deactivate (Deaktiver).
-
Lukk BIOS. Dette lagrer innstillingene du har gjort.
Fra Powershell
-
Kjør denne kommandoen fra ledeteksten:
powershell clear-TPM
Fra et Windows-operativsystem
Du kan få tilgang til og kontrollere TPM-statusen i Windows-systemene:
-
Du kan trykke Win + R-tastene sammen som en snarvei for å åpne en kjøreboks i de fleste Windows-operativsystemer.
-
Skriv inn TPM.msc i Kjør-boksen, og trykk på Enter-tasten .
-
En administrasjonskonsoll åpnes.
-
Under Handlinger-delen til høyre klikker du på Fjern TPM.
-
Merk av ved siden av Jeg har ikke TPM-eierpassordet i boksen Slett TPM-sikkerhetsmaskinvare, og klikk på OK.
-
Du blir bedt om å starte på nytt. Etter Dell POST-skjermbildet blir du bedt om å trykke på en tast (vanligvis F10) for å tømme TPM. Trykk på den tasten.
-
Når systemet starter på nytt, blir du bedt om å starte på nytt og følge instruksjonene for å aktivere TPM. Start på nytt.
-
Etter Dell POST-skjermbildet blir du bedt om å trykke på en tast for å aktivere TPM. Trykk på den tasten (vanligvis F10).
-
Når du er tilbake på skrivebordet, vises TPM-installasjonsveiviseren , der du kan angi et TPM-eierpassord.
Når du har tømt TPM, kan du sjekke om dette løste problemet:
-
Åpne TPM-administrasjonskonsollen i Windows. Den skal rapportere at TPM er klar til bruk.
-
Slå på BitLocker-kryptering. Enten blir krypteringen fullført, eller så mislykkes den med den samme feilmeldingen: Nødvendig TPM-måling mangler.
-
Hvis krypteringen fullføres, er problemet løst.
-
Hvis den samme feilen oppstår, kan du bruke neste del til å feilsøke dette ytterligere.
-
Kontroller oppstartssektoren for harddiskstasjonen
Hvis ikke feilen en nødvendig TPM-måling mangler blir løst, er det neste trinnet å prøve å gjenopprette harddiskene i oppstartssektoren.
Windows 7, 8 og 8.1 kan installeres på eldre BIOS ved hjelp av MBR. Windows 8, 8.1 og 10 ble imidlertid utformet for installasjon på UEFI BIOS ved hjelp av EFI Bootloader og GPT.
For harddisker som bruker MBR
Trinnene er like, men det er forskjeller mellom operativsystemtypene.
Windows 10
Dette operativsystemet bruker GPT- og UEFI-BIOS i stedet for MBR- og Legacy-BIOS.
Prøv å kryptere med BitLocker på nytt, og hvis problemet med den samme TPM-feilen vedvarer etter dette, kontakter du teknisk støtte for å få mer hjelp.
Windows 8 og 8.1
Hvis du har installasjonsmediet:
-
Sett inn mediet (DVD/USB) i datamaskinen, og start på nytt.
-
Start opp fra mediet.
-
Velg Reparer datamaskinen.
-
Velg Feilsøk.
-
Velg Ledetekst fra menyen.
-
Skriv inn og kjør kommandoen:
bootsect /nt60 sys
Hvis du ikke har installasjonsmediet:
-
Start PC-en på nytt
-
Trykk raskt på F8-tasten når PC-en er slått på, men før Windows-velkomstbildet vises.
Vær oppmerksom på at du kanskje må prøve flere ganger. Du har betydelige kortere tid på deg til å gjøre dette enn i Windows 7.
-
Velg Reparer datamaskinen fra menyen som vises.
-
Velg Ledetekst fra skjermbildet for feilsøking.
-
Skriv inn og kjør kommandoen:
bootsect /nt60 sys
Windows 7
Hvis du har installasjonsmediet:
-
Sett inn mediet (DVD/USB) i datamaskinen, og start på nytt.
-
Start opp fra mediet.
-
Velg Reparer datamaskinen.
-
Velg operativsystemet, og klikk på neste.
-
Velg Ledetekst fra menyen.
-
Skriv inn og kjør kommandoen:
bootsect /nt60 sys
Hvis du ikke har installasjonsmediet:
-
Start PC-en på nytt
-
Trykk raskt på F8-tasten når PC-en er slått på, men før Windows-velkomstbildet vises.
-
Velg Reparer datamaskinen fra menyen som vises.
-
Velg Ledetekst fra Gjenopprettingsalternativer.
-
Skriv inn og kjør kommandoen:
bootsect /nt60 sys
Additional Information
Anbefalte artikler
Her er noen anbefalte artikler relatert til dette emnet som kan være av interesse for deg.