Устранение ошибки TPM, наблюдаемой во время шифрования BitLocker на компьютере Dell
Summary: В этой статье приведена информация об устранении проблемы, приводящей к ошибке TPM во время шифрования BitLocker. Отображается ошибка «Отсутствует требуемое измерение TPM».
Symptoms
Cause
Информация о причине отсутствует.
Resolution
Введение
При запуске шифрования BitLocker появляется сообщение об ошибке TPM. Ошибка заключается в том, что отсутствует требуемое измерение TPM. В приведенном ниже руководстве описаны действия, необходимые для устранения этой конкретной ошибки. Если проблема не устраняется, см. инструкции по поиску и устранению неисправностей в последующем разделе, которые помогут устранить проблему.
Убедитесь, что модуль TPM активирован
Для начала важно убедиться, что вы используете последнюю версию BIOS для вашей системы.
Можно скачать последнюю версию драйвера BIOS для конкретного компьютера с сайта поддержки Dell.
-
Введите сервисный код или код экспресс-обслуживания для системы или выберите тип системы в списке.
-
Перейдите в раздел Драйверы, используя меню.
-
На левой вкладке отображаются необходимые обновления в зависимости от использованного тега или кода.
-
На правой вкладке можно самостоятельно найти обновление, выбрав только тип системы.
-
Убедитесь, что в раскрывающемся списке выбрана операционная система.
-
Прокрутите страницу вниз до раздела BIOS и выберите там драйвер.
-
Можно сравнить версию файла с версией BIOS, которая отображается на главной странице BIOS.
-
-
-
Чтобы запустить файл, убедитесь, что персональный компьютер подключен к сети электропитания, и дважды нажмите на файл.
-
Персональный компьютер перезапустится. После загрузки операционной системы вы обновили версию BIOS. Обновляется на основе файла, сохраненного и запущенного.
-
Быстро нажмите клавишу F2 , когда во время процедуры POST появится экран с логотипом Dell.
-
Вы также можете быстро нажать клавишу F12 в тот же момент и выбрать BIOS/Startup в появившемся экранном меню.
Статус TPM можно проверить разными способами:
Проверка в BIOS
После входа в BIOS необходимо подтвердить следующее.
-
Перейдите в раздел Безопасность TPM Security.
-
Убедитесь, что установлен флажок Activate (Активировать).
-
Сохраните изменения и выйдите из BIOS.
Проверка в Windows
Чтобы получить доступ и проверить статус TPM в операционных системах Windows, выполните следующее.
-
В большинстве операционных систем Windows можно одновременно использовать сочетание клавиш Win+R , чтобы открыть окно «Выполнить».
-
Введите TPM.msc в поле «Выполнить» и нажмите клавишу Enter .
-
Откроется консоль управления.
-
На главной странице отображается, активирован ли модуль TPM. Если нет, вы можете его активировать здесь.
Очистка TPM
Ниже приведены данные, которые могут быть потеряны при выполнении этого процесса.
- Ключи защиты Bitlocker
- Защиту ключом BitLocker TPM можно временно отложить с помощью команды manage-bde.exe -disable без расшифровки данных на зашифрованном диске.
- Защиту ключом BitLocker TPM можно повторно включить после изменения режима вручную или указав несколько перезагрузок, прежде чем ОС автоматически включит защиту TPM.
- Конфигурация Virtual SmartCard (Enterprise Windows 8.x и выше)
- Виртуальную смарт-карту для входа необходимо повторно зарегистрировать после изменения режима TPM.
- Значения измерения удаленной аттестации измеряемой загрузки (Enterprise Windows 8.x и выше)
- После изменения режима TPM может потребоваться повторное включение или регистрация служб удаленной аттестации измеряемой загрузки в зависимости от поставщика служб удаленной аттестации
- Другие данные, хранящиеся в программе с возможностью TPM (например, Dell Data Protection)
Следующий шаг — очистка TPM. Сделать это можно тремя способами:
Из BIOS
-
Перезагрузите персональный компьютер
-
Быстро нажмите клавишу F2 , когда при запуске появится экран с логотипом Dell.
-
Перейдите в раздел Безопасность TPM Security.
-
Установите флажок Clear или Deactivate.
-
Выйдите из BIOS, сохранив настройки.
Из PowerShell
-
Выполните эту команду из командной строки:
powershell clear-TPM
Из операционной системы Windows
Чтобы получить доступ и проверить статус TPM в операционных системах Windows, выполните следующее.
-
В большинстве операционных систем Windows можно одновременно использовать сочетание клавиш Win+R , чтобы открыть окно «Выполнить».
-
Введите TPM.msc в поле «Выполнить» и нажмите клавишу Enter .
-
Откроется консоль управления.
-
В разделе Действия справа нажмите Очистить TPM.
-
В поле Очистить оборудование безопасности TPM установите флажок У меня нет пароля владельца TPM и нажмите OK.
-
Появится запрос на перезагрузку. После экрана Dell POST появится запрос на нажатие клавиши (обычно F10) для очистки TPM. Нажмите эту клавишу.
-
После перезагрузки системы появится запрос на перезагрузку и следование инструкциям по включению TPM. Перезапуск.
-
После экрана Dell POST появится запрос на нажатие клавиши для включения TPM. Нажмите эту клавишу (обычно F10).
-
Вернувшись на рабочий стол, откроется мастер установки TPM , где нужно ввести пароль владельца TPM.
После успешной очистки модуля TPM можно проверить, устранена ли проблема.
-
Откройте консоль управления TPM в Windows, где должно отображаться сообщение: Модуль TPM готов к использованию.
-
Включите шифрование BitLocker и наблюдайте, завершится ли шифрование успешно или произойдет сбой с тем же сообщением об ошибке: Отсутствует необходимое измерение TPM.
-
Если шифрование завершится успешно, проблема устранена.
-
Если возникает та же ошибка, используйте следующий раздел для дальнейшего устранения этой проблемы.
-
Проверка загрузочного сектора жесткого диска
Если ошибка Отсутствует необходимое измерение TPM сохраняется, следующим шагом является попытка восстановления загрузочного сектора жесткого диска.
ОС Windows 7, 8 и 8.1 можно установить на устаревшую версию BIOS с помощью MBR. Тем не менее, Windows 8, 8.1 и 10 были разработаны для установки на UEFI BIOS с помощью ESP Bootloader и GPT.
Для жестких дисков при использовании MBR
Следует выполнить подобные шаги, которые различаются для разных типов операционных систем.
Windows 10
Эта операционная система использует GPT и UEFI BIOS, а не MBR и Legacy BIOS.
Повторите попытку шифрования с помощью BitLocker. Если проблема с той же ошибкой TPM сохраняется и после этого, обратитесь в службу технической поддержки для получения дальнейшей помощи.
Windows 8 и 8.1
При наличии установочного носителя.
-
Вставьте носитель (DVD/USB) в персональный компьютер и перезагрузите его.
-
Выполните загрузку с носителя.
-
Выберите Восстановить компьютер.
-
Выберите Диагностика.
-
Выберите пункт Командная строка в меню.
-
Введите и выполните команду:
bootsect /nt60 sys
При отсутствии установочного носителя.
-
Перезапуск персонального компьютера
-
Быстро нажмите клавишу F8 после включения персонального компьютера, но до отображения экрана с логотипом Windows.
Может потребоваться несколько попыток. Время данного параметра было значительно сокращено в сравнении с временем в ОС Windows 7.
-
Выберите Восстановить компьютер в отображенном меню.
-
Выберите Командная строка на экране Диагностика.
-
Введите и выполните команду:
bootsect /nt60 sys
Windows 7
При наличии установочного носителя.
-
Вставьте носитель (DVD/USB) в персональный компьютер и перезагрузите его.
-
Выполните загрузку с носителя.
-
Выберите Восстановить компьютер.
-
Выберите операционную систему и нажмите кнопку Далее.
-
Выберите пункт Командная строка в меню.
-
Введите и выполните команду:
bootsect /nt60 sys
При отсутствии установочного носителя.
-
Перезапуск персонального компьютера
-
Быстро нажмите клавишу F8 после включения персонального компьютера, но до отображения экрана с логотипом Windows.
-
Выберите Восстановить компьютер в отображенном меню.
-
Выберите Командная строка в окне Параметры восстановления.
-
Введите и выполните команду:
bootsect /nt60 sys
Additional Information
Рекомендуемые статьи
Ниже приведены некоторые рекомендуемые статьи по этой теме, которые могут вас заинтересовать.