Řešení chyby čipu TPM, ke které dochází během šifrování v nástroji BitLocker v počítači Dell
Summary: Tento článek obsahuje informace o řešení problému s čipem TPM při šifrování nástroje BitLocker. Zobrazuje se chyba "A required TPM measurement is missing".
Symptoms
Cause
Nejsou k dispozici žádné informace o příčině.
Resolution
Úvod
Během spuštění šifrování nástroje BitLocker byla nahlášena chyba čipu TPM. Hlášena chyba je, že chybí požadované měření TPM. Níže uvedený průvodce vás provede kroky, které jsou nutné k vyřešení této konkrétní chyby. Pokud problém přetrvává, existuje další část odstraňování problémů, která by měla problém vyřešit.
Ujistěte se, že je čip TPM aktivován
Důležité je začít, abyste se ujistili, že používáte nejnovější revizi systému BIOS pro váš konkrétní systém.
Nejnovější ovladač systému BIOS pro svůj konkrétní počítač můžete získat na webu podpory společnosti Dell:
-
Nezapomeňte zadat výrobní číslo nebo kód Express Service Code ze systému nebo vyberte typ systému ze zobrazeného seznamu.
-
Přejděte do části Ovladače v nabídce na stránce.
-
Na kartě na levé straně se zobrazí potřebné aktualizace na základě značky nebo kódu, který jste použili.
-
Na pravé straně karty můžete aktualizaci najít sami, pokud jste vybrali pouze typ systému.
-
Ujistěte se, že je v rozevíracím seznamu vybrán váš operační systém.
-
Pokračujte dolů na stránce, dokud se nedostanete do šuplíku systému BIOS , kde vyberte ponechaný ovladač.
-
Můžete porovnat revizi souboru s revizí systému BIOS, která je zobrazena na úvodní stránce systému BIOS.
-
-
-
Chcete-li soubor spustit, ujistěte se, že je počítač připojen k elektrické síti, a dvakrát na soubor klikněte.
-
Počítač se restartuje. Po opětovném spuštění operačního systému jste aktualizovali revizi systému BIOS. Aktualizováno ze souboru, který jste uložili a spustili.
-
Jakmile se během testu POST zobrazí obrazovka s logem Dell, rychle opakovaně stiskněte klávesu F2 .
-
Případně můžete ve stejném okamžiku rychle stisknout klávesu F12 a v zobrazené nabídce vybrat možnost BIOS/Spuštění .
Stav modulu TPM můžete zkontrolovat několika způsoby:
Kontrola v systému BIOS
V systému BIOS je třeba něco potvrdit:
-
Přejděte do části Security TPM Security.
-
Zkontrolujte, zda je zaškrtnuto políčko Aktivovat .
-
Uložte a ukončete systém BIOS.
Kontrola v systému Windows
Stav čipu TPM můžete zobrazit a zkontrolovat v operačních systémech Windows:
-
Ve většině operačních systémů Windows můžete stisknutím kláves Win+R současně otevřít okno spuštění.
-
Do pole Spustit zadejte TPM.msc a stiskněte Enter .
-
Otevře se konzole pro správu.
-
Na přední stránce modulu poznáte, zda je TPM aktivován. Pokud ne, můžete jej aktivovat i odtud.
Vymažte modul TPM.
Údaje, které mohou být vymazány během:
- Ochranné klíče nástroje BitLocker
- Ochranu pomocí klíče BitLocker TPM lze dočasně pozastavit pomocí přepínače manage-bde.exe -disable , aniž by došlo k dešifrování obsahu šifrované jednotky.
- Ochranu klíčů BitLocker TPM lze znovu povolit po ruční změně režimu nebo zadáním několika restartování, než operační systém automaticky znovu povolí ochranu TPM.
- Konfigurace virtuální čipové karty (Enterprise Windows 8.x+)
- Po změně režimu čipu TPM je nutné znovu zaregistrovat virtuální čipovou kartu pro přihlášení.
- Naměřené hodnoty naměřené hodnoty vzdálené atestace při spuštění (Enterprise Windows 8.x+)
- V závislosti na poskytovateli služeb vzdálené atestace může být po změně režimu čipu TPM nutné služby vzdáleného ověření identity znovu povolit nebo znovu zaregistrovat
- Další tajemství uložená softwarem podporujícím čip TPM (například Dell Data Protection)
Dalším krokem je vymazání čipu TPM. Existuje několik způsobů, jak toho dosáhnout:
V systému BIOS
-
Restartujte počítač
-
Jakmile se při spouštění zobrazí obrazovka s logem Dell, rychle opakovaně stiskněte klávesu F2.
-
Přejděte do části Security TPM Security.
-
Klikněte na zaškrtávací políčko označené jako vymazat nebo deaktivovat.
-
Ukončete systém BIOS a uložte nastavení.
V PowerShellu
-
Z příkazového řádku spusťte tento příkaz:
powershell clear-TPM
V operačním systému Windows
Stav čipu TPM můžete zobrazit a zkontrolovat v operačních systémech Windows:
-
Ve většině operačních systémů Windows můžete stisknutím kláves Win+R současně otevřít okno spuštění.
-
Do pole Spustit zadejte TPM.msc a stiskněte Enter .
-
Otevře se konzole pro správu.
-
V části Akce napravo klikněte na možnost Vymazat čip TPM.
-
V poli Vymazat zabezpečovací hardware TPM zaškrtněte možnost vedle možnosti Nemám heslo vlastníka čipu TPM a klikněte na tlačítko OK.
-
Zobrazí se výzva k restartování. Po zobrazení obrazovky Dell POST budete vyzváni ke stisknutí klávesy (obvykle F10) pro vymazání čipu TPM. Stiskněte tuto klávesu.
-
Po restartování systému budete vyzváni k restartování a povolení čipu TPM podle pokynů. Restartujte.
-
Po zobrazení obrazovky Dell POST budete vyzváni k povolení čipu TPM stisknutím klávesy. Stiskněte tuto klávesu (obvykle F10).
-
Po návratu na plochu se zobrazí průvodce nastavením modulu TPM , kde můžete zadat heslo vlastníka modulu TPM.
Po úspěšném vymazání čipu TPM můžete zkontrolovat, zda se tím problém vyřešil:
-
Otevřete konzoli pro správu čipu TPM v systému Windows, která by měla hlásit, že čip TPM je připraven k použití.
-
Zapněte šifrování nástrojem BitLocker. Dokončí se šifrování úspěšně nebo selže se stejnou chybou, jako chybí požadované měření čipu TPM.
-
Pokud je šifrování úspěšně dokončeno, problém je vyřešen.
-
Pokud dojde ke stejné chybě, pokračujte v dalším řešení problému pomocí další části .
-
Kontrola spouštěcího sektoru pevného disku
Pokud chyba chybějícího požadovaného měření čipu TPM přetrvává, dalším krokem je pokus o obnovení spouštěcího sektoru pevného disku.
Operační systémy Windows 7, 8 a 8.1 lze nainstalovat ve starším systému BIOS pomocí formátu MBR. Nicméně operační systémy Windows 8, 8.1 a 10 byly navrženy pro instalaci v rozhraní UEFI systému BIOS pomocí spouštěcího zavaděče EFI a GPT.
Pro pevné disky používající MBR
Postup je podobný, ale mezi jednotlivými typy operačních systémů existují rozdíly.
Windows 10
Tento operační systém používá namísto formátů MBR a Legacy BIOS formát GPT a UEFI BIOS.
Zkuste znovu provést šifrování pomocí nástroje BitLocker, a pokud problém se stejnou chybou čipu TPM přetrvává, obraťte se pro další pomoc na technickou podporu společnosti Dell .
Windows 8 a Windows 8.1
Pokud máte instalační médium:
-
Vložte médium (DVD/USB) do počítače a proveďte restart.
-
Spusťte systém z média.
-
Vyberte položku Opravit tento počítač.
-
Vyberte možnost Odstranit potíže.
-
V nabídce zvolte možnost Příkazový řádek .
-
Zadejte a spusťte příkaz:
bootsect /nt60 sys
Pokud máte k dispozici instalační médium:
-
Restartujte počítač
-
Než se po zapnutí počítače zobrazí úvodní obrazovka systému Windows, několikrát rychle stiskněte klávesu F8 .
Upozorňujeme, že tato operace může vyžadovat několik pokusů. V porovnání se systémem Windows 7 byl interval spuštění této možnosti výrazně zkrácen.
-
V zobrazené nabídce vyberte možnost Opravit tento počítač.
-
Na obrazovce Odstranit potíže vyberte možnost Příkazový řádek.
-
Zadejte a spusťte příkaz:
bootsect /nt60 sys
Windows 7
Pokud máte instalační médium:
-
Vložte médium (DVD/USB) do počítače a proveďte restart.
-
Spusťte systém z média.
-
Vyberte položku Opravit tento počítač.
-
Vyberte operační systém a klikněte na tlačítko Další.
-
V nabídce zvolte možnost Příkazový řádek .
-
Zadejte a spusťte příkaz:
bootsect /nt60 sys
Pokud máte k dispozici instalační médium:
-
Restartujte počítač
-
Než se po zapnutí počítače zobrazí úvodní obrazovka systému Windows, několikrát rychle stiskněte klávesu F8 .
-
V zobrazené nabídce vyberte možnost Opravit tento počítač.
-
V části Možnosti obnovy vyberte možnost Příkazový řádek.
-
Zadejte a spusťte příkaz:
bootsect /nt60 sys
Additional Information
Doporučené články
Zde je několik doporučených článků týkajících se tohoto tématu, které by vás mohly zajímat.