Risoluzione di un errore del TPM visualizzato durante la crittografia BitLocker su un computer Dell
Summary: Questo articolo fornisce informazioni su come risolvere un errore del TPM durante la crittografia BitLocker. L'errore segnalato è "A required TPM measurement is missing".
Symptoms
Cause
Non sono disponibili informazioni sulla causa.
Resolution
Introduzione
È stato segnalato un errore del TPM durante l'avvio della crittografia BitLocker. L'errore segnalato è che manca una misurazione TPM richiesta. La guida riportata di seguito illustra i passaggi necessari per risolvere questo particolare errore. Se il problema persiste, è presente un'ulteriore sezione con indicazioni che dovrebbero risolvere il problema.
Verificare che il TPM sia attivato
Per iniziare, è importante assicurarsi di disporre della revisione del BIOS più recente per il sistema specifico.
Il driver del BIOS più recente per un determinato computer è disponibile sul sito del supporto Dell:
-
Inserire il codice di matricola o il codice di servizio rapido del sistema oppure selezionare il tipo di sistema dall'elenco fornito.
-
Accedere alla sezione Driver nel menu della pagina.
-
La scheda a sinistra mostra gli aggiornamenti necessari in base al tag o al codice utilizzato.
-
La scheda a destra consente di individuare manualmente l'aggiornamento, se è stato selezionato solo il tipo di sistema.
-
Verificare che sia selezionato il sistema operativo in uso dal menu a discesa.
-
Scorrere la pagina verso il basso fino alla voce BIOS e selezionare il driver presente al suo interno.
-
È possibile confrontare la revisione del file con la revisione del BIOS visualizzata nella pagina iniziale del BIOS.
-
-
-
Per eseguire il file, assicurarsi che il personal computer sia collegato alla rete elettrica e cliccare due volte sul file.
-
Il personal computer viene riavviato. Una volta eseguito nuovamente l'avvio nel sistema operativo, è stata aggiornata la revisione del BIOS. Aggiornato dal file salvato ed eseguito.
-
Toccare rapidamente il tasto F2 quando viene visualizzata la schermata iniziale di Dell durante il POST.
-
In alternativa, toccare rapidamente il tasto F12 nello stesso punto e selezionare BIOS/Avvio dal menu visualizzato.
È possibile controllare lo stato del TPM in vari modi:
Controllo dal BIOS
Una volta all'interno del BIOS dobbiamo confermare qualcosa:
-
Accedere a Security TPM Security.
-
Verificare che sia selezionata la casella di controllo Activate.
-
Salvare e uscire dal BIOS.
Controllo da Windows
È possibile accedere e verificare lo stato del modulo TPM dall'interno dei sistemi operativi Windows:
-
Nella maggior parte dei sistemi operativi Windows, è possibile premere contemporaneamente i tasti Win+R come scorciatoia per aprire una finestra Esegui.
-
Digitare TPM.msc nella casella Esegui e premere il tasto INVIO .
-
Viene visualizzata una console di gestione.
-
Sulla pagina iniziale del modulo è possibile verificare se il TPM è attivato. In caso contrario, è possibile attivarlo in quella stessa sede.
Cancellare il TPM
Dati che potrebbero essere cancellati durante questa operazione:
- Chiavi di protezione di BitLocker
- La protezione con chiave BitLocker TPM può essere sospesa temporaneamente utilizzando l'opzione manage-bde.exe -disable, senza decrittografare i contenuti sull'unità crittografata.
- La protezione con chiave BitLocker TPM può essere riabilitata dopo la modifica manuale della modalità o specificando un numero di riavvii prima che il sistema operativo riabiliti automaticamente la protezione del TPM.
- Configurazione di Virtual SmartCard (enterprise Windows 8.x+)
- La smart card virtuale per l'accesso deve essere registrata nuovamente dopo una modifica della modalità TPM.
- Valori di misurazione dell'attestazione remota dell'avvio misurato (enterprise Windows 8.x+)
- Potrebbe essere necessario riattivare o reiscriversi ai servizi dell'attestazione remota dell'avvio misurato dopo una modifica della modalità del TPM, a seconda del fornitore di servizi dell'attestazione remota
- Altri segreti memorizzati dal software TPM (ad esempio Dell Data Protection)
La fase successiva consiste nel cancellare il TPM. Esistono vari modi per eseguire questa operazione:
Dal BIOS
-
Riavviare il personal computer
-
Toccare rapidamente il tasto F2 quando viene visualizzata la schermata iniziale di Dell all'avvio.
-
Accedere a Security TPM Security.
-
Selezionare la casella di controllo Clear o Deactivate.
-
Uscire dal BIOS salvando le impostazioni.
Da PowerShell
-
Eseguire questo comando dal prompt dei comandi:
powershell clear-TPM
Da un sistema operativo Windows
È possibile accedere e verificare lo stato del modulo TPM dall'interno dei sistemi operativi Windows:
-
Nella maggior parte dei sistemi operativi Windows, è possibile premere contemporaneamente i tasti Win+R come scorciatoia per aprire una finestra Esegui.
-
Digitare TPM.msc nella casella Esegui e premere il tasto INVIO .
-
Viene visualizzata una console di gestione.
-
Nella sezione Azioni a destra, cliccare su Cancella TPM.
-
Nella casella Clear the TPM Security Hardware , selezionare accanto a I don't have the TPM owner password e cliccare su OK.
-
Viene richiesto di riavviare. Dopo la schermata Dell POST , viene richiesto di premere un tasto (di solito F10) per cancellare TPM. Premere il tasto.
-
Una volta riavviato il sistema, viene richiesto di riavviarlo e seguire le istruzioni per abilitare TPM. Riavviare il sistema.
-
Dopo la schermata Dell POST , viene richiesto di premere un tasto per abilitare TPM. Premere il tasto (di solito F10).
-
Una volta tornati sul desktop, viene visualizzata la procedura guidata di configurazione di TPM per immettere una password del proprietario TPM.
Dopo aver cancellato il TPM, verificare se il problema è stato risolto:
-
Aprire la console di gestione del TPM in Windows. Dovrebbe essere visualizzato il messaggio TPM pronto per l'utilizzo.
-
Abilitare la crittografia BitLocker e verificare se la crittografia viene eseguita con esito positivo o se non riesce visualizzando lo stesso errore Manca una misurazione TPM obbligatoria.
-
Se la crittografia viene eseguita con esito positivo, il problema è stato risolto.
-
Se si verifica lo stesso errore, utilizzare la sezione successiva per risolverlo.
-
Controllare il settore di avvio dell'unità disco rigido
Se l'errore Manca una misurazione TPM obbligatoria persiste, il passaggio successivo consiste nel tentare il ripristino del settore di avvio del disco rigido.
Windows 7, 8 e 8.1 possono essere installati su un BIOS legacy con MBR. Tuttavia Windows 8, 8.1 e 10 sono stati progettati per l'installazione sul BIOS UEFI con il bootloader EFI e GPT.
Per le unità disco rigido con MBR
I passaggi sono simili, ma esistono differenze tra i tipi di sistema operativo.
Windows 10
Questo sistema operativo utilizza il GPT e il BIOS UEFI, anziché l'MBR e il BIOS legacy.
Provare nuovamente a utilizzare BitLocker e, se il problema con lo stesso errore TPM persiste, contattare il supporto tecnico per ulteriore assistenza.
Windows 8 e 8.1
Se si dispone del supporto di installazione:
-
Inserire il supporto (DVD/USB) nel personal computer e riavviarlo.
-
Eseguire l'avvio dal supporto.
-
Selezionare Ripristina il computer.
-
Selezionare Risoluzione dei problemi.
-
Selezionare Prompt dei comandi dal menu.
-
Digitare ed eseguire il comando:
bootsect /nt60 sys
Se non si dispone del supporto di installazione:
-
Riavviare il personal computer
-
Toccare rapidamente il tasto F8 una volta acceso il personal computer ma prima che venga visualizzata la schermata iniziale di Windows.
Tenere presente che questa operazione può richiedere vari tentativi. I tempi sono stati notevolmente ridotti rispetto a quelli in Windows 7.
-
Selezionare Repair your computer (Ripristina il computer) dal menu visualizzato.
-
Selezionare Prompt dei comandi dalla schermata Risoluzione dei problemi.
-
Digitare ed eseguire il comando:
bootsect /nt60 sys
Windows 7
Se si dispone del supporto di installazione:
-
Inserire il supporto (DVD/USB) nel personal computer e riavviarlo.
-
Eseguire l'avvio dal supporto.
-
Selezionare Ripristina il computer.
-
Selezionare il sistema operativo e cliccare su Next (Avanti).
-
Selezionare Prompt dei comandi dal menu.
-
Digitare ed eseguire il comando:
bootsect /nt60 sys
Se non si dispone del supporto di installazione:
-
Riavviare il personal computer
-
Toccare rapidamente il tasto F8 una volta acceso il personal computer ma prima che venga visualizzata la schermata iniziale di Windows.
-
Selezionare Repair your computer (Ripristina il computer) dal menu visualizzato.
-
Selezionare Prompt dei comandi da Opzioni di ripristino.
-
Digitare ed eseguire il comando:
bootsect /nt60 sys
Additional Information
Articoli consigliati
Di seguito sono riportati alcuni articoli consigliati correlati a questo argomento che potrebbero essere di interesse per l'utente.