Naprawianie błędu modułu TPM podczas szyfrowania funkcją BitLocker na komputerze firmy Dell
Summary: Ten artykuł zawiera informacje na temat rozwiązywania problemu z błędem modułu TPM podczas szyfrowania funkcją BitLocker. Zgłaszany błąd to "Brak wymaganego pomiaru modułu TPM".
Symptoms
Cause
Brak dostępnych informacji o przyczynie.
Resolution
Wprowadzenie
Podczas uruchamiania szyfrowania funkcją BitLocker zgłoszony został błąd modułu TPM. Zgłaszany błąd oznacza brak wymaganego pomiaru modułu TPM. Poniższy przewodnik zawiera kroki, które są wymagane w celu rozwiązania tego konkretnego błędu. Jeśli problem będzie nadal występował, dalsza część procedury rozwiązywania problemów powinna rozwiązać problem.
Upewnij się, że moduł TPM jest aktywowany
Na początek należy upewnić się, że korzystasz z najnowszej wersji systemu BIOS dla danego systemu.
Najnowszy sterownik systemu BIOS dla danego komputera można pobrać z witryny pomocy technicznej firmy Dell:
-
Upewnij się, że wprowadzony został kod Service Tag lub kod usług ekspresowych systemu. Można też wybrać typ systemu z listy.
-
Przejdź do sekcji Sterowniki w menu strony.
-
Na karcie po lewej stronie wyświetlane są aktualizacje wymagane na podstawie użytego kodu lub kodu.
-
Na karcie po prawej stronie można samodzielnie znaleźć aktualizację, jeśli wybrano tylko typ systemu.
-
Upewnij się, że z listy rozwijanej wybrano system operacyjny.
-
Przewiń stronę do sekcji BIOS a następnie wybierz sterownik, który się tam znajduje.
-
Można porównać wersję pliku z wersją systemu BIOS wyświetlaną na stronie głównej systemu BIOS.
-
-
-
Aby uruchomić plik, upewnij się, że komputer osobisty jest podłączony do zasilania sieciowego, a następnie kliknij dwukrotnie plik.
-
Komputer zostanie uruchomiony ponownie. Po ponownym uruchomieniu systemu operacyjnego zaktualizowano wersję systemu BIOS. Zaktualizowano na podstawie zapisanego i uruchomionego pliku.
-
Naciśnij szybko F2 , gdy zobaczysz, że ekran powitalny Dell pojawi się podczas testu POST.
-
Można również szybko naciskać F12 w tym samym miejscu i wybierać opcję BIOS/Uruchamianie z wyświetlonego menu ekranowego.
Stan modułu TPM można sprawdzić na kilka sposobów:
Sprawdzanie w systemie BIOS
Po wejściu do systemu BIOS musimy potwierdzić coś:
-
Przejdź do opcji Security TPM Security.
-
Upewnij się, że zaznaczone jest pole wyboru Activate (Aktywuj).
-
Zapisz zmiany i zamknij system BIOS.
Sprawdzanie w systemie Windows
Stan modułu TPM można wyświetlić i sprawdzić w systemach operacyjnych Windows:
-
W większości systemów operacyjnych Windows można nacisnąć jednocześnie Win + R jako skrót, aby otworzyć pole uruchamiania.
-
Wpisz TPM.msc w polu uruchamiania i naciśnij Enter .
-
Zostanie otwarta konsola zarządzania.
-
Jeśli moduł TPM jest aktywowany, można to zobaczyć głównej stronie modułu. Jeśli nie, można go tam również aktywować.
Czyszczenie modułu TPM
Dane, które mogą zostać usunięte w trakcie tego procesu:
- Klucze zabezpieczeń BitLocker
- Zabezpieczenie modułu TPM kluczem BitLocker można tymczasowo zawiesić za pomocą przełącznika manage-bde.exe -disable bez konieczności odszyfrowania zawartości zaszyfrowanego dysku.
- Klucz zabezpieczeń BitLocker modułu TPM można ponownie włączyć ręcznie po zmianie trybu lub poprzez określenie kilku ponownych uruchomień systemu operacyjnego, po których zabezpieczenie TPM zostanie włączone automatycznie.
- Konfiguracja wirtualnej karty Smart Card (system operacyjny Windows 8.x+ Enterprise)
- Wirtualna karta inteligentna do logowania musi zostać ponownie zapisana po zmianie trybu TPM.
- Zmierzone wartości pomiarów poświadczenia zdalnego uruchamiania (system operacyjny Windows 8.x+ Enterprise)
- W zależności od dostawcy usług poświadczenia zdalnego po zmianie trybu TPM usługi pomiarów poświadczenia zdalnego uruchamiania mogą wymagać ponownego włączenia lub ponownego zarejestrowania
- Inne sekrety przechowywane przez oprogramowanie obsługujące moduł TPM (na przykład Dell Data Protection)
Następnym krokiem jest wyczyszczenie modułu TPM. Można to wykonać na kilka sposobów:
W systemie BIOS
-
Uruchom ponownie komputer osobisty
-
Naciśnij szybko F2 , gdy zobaczysz ekran powitalny Dell podczas uruchamiania.
-
Przejdź do opcji Security TPM Security.
-
Kliknij pole wyboru z oznaczeniem wyczyść lub wyłącz.
-
Zamknij system BIOS, zapisując swoje ustawienia.
W programie PowerShell
-
Uruchom następujące polecenie w wierszu polecenia:
powershell clear-TPM
W systemie operacyjnym Windows
Stan modułu TPM można wyświetlić i sprawdzić w systemach operacyjnych Windows:
-
W większości systemów operacyjnych Windows można nacisnąć jednocześnie Win + R jako skrót, aby otworzyć pole uruchamiania.
-
Wpisz TPM.msc w polu uruchamiania i naciśnij Enter .
-
Zostanie otwarta konsola zarządzania.
-
W sekcji Actions po prawej stronie kliknij opcję Clear TPM.
-
W polu Wyczyść sprzętowe zabezpieczenia modułu TPM zaznacz opcję Nie mam hasła właściciela modułu TPM i kliknij przycisk OK.
-
Zostanie wyświetlony monit o ponowne uruchomienie komputera. Po uruchomieniu ekranu testu POST Dell zostanie wyświetlony monit o naciśnięcie (zazwyczaj F10) w celu wyczyszczenia modułu TPM. Naciśnij ten klawisz.
-
Po ponownym uruchomieniu systemu zostanie wyświetlony monit o ponowne uruchomienie i postępuj zgodnie z instrukcjami w celu włączenia modułu TPM. Uruchom ponownie.
-
Po uruchomieniu ekranu testu POST Dell zostanie wyświetlony monit o naciśnięcie w celu włączenia modułu TPM. Naciśnij ten klawisz (zazwyczaj F10).
-
Po powrocie do pulpitu zostanie wyświetlony kreator konfiguracji modułu TPM , w którym można wprowadzić hasło właściciela modułu TPM.
Po pomyślnym wyczyszczeniu modułu TPM można sprawdzić, czy problem został rozwiązany:
-
Otwórz konsolę zarządzania modułem TPM w systemie Windows. Powinna zgłaszać, że moduł TPM jest gotowy do użycia.
-
Włącz szyfrowanie funkcją BitLocker. Szyfrowanie zakończy się pomyślnie lub nie powiedzie się z powodu tego samego błędu Brak wymaganego pomiaru modułu TPM.
-
Jeśli szyfrowanie zakończy się pomyślnie, problem został rozwiązany.
-
Jeśli wystąpi ten sam błąd, skorzystaj z następnej sekcji , aby go rozwiązać.
-
Sprawdź sektor rozruchowy dysku twardego
Jeśli błąd Brak wymaganego pomiaru modułu TPM nadal występuje, następnym krokiem jest próba odzyskania sektora rozruchowego dysku twardego.
Systemy Windows 7, 8 i 8.1 można zainstalować w starszej wersji systemu BIOS przy użyciu rekordu MBR. Jednakże systemy Windows 8, 8.1 i 10 zostały zaprojektowane tak, aby instalować je w systemie UEFI BIOS przy użyciu programu ładującego EFI i tabeli GPT.
W przypadku dysków twardych korzystających z MBR
Kroki są podobne, ale występują różnice między typami systemów operacyjnych.
Windows 10
Ten system operacyjny korzysta z tabeli GPT i systemu BIOS UEFI, a nie z rekordu MBR i starszej wersji systemu BIOS.
Spróbuj ponownie szyfrować za pomocą funkcji BitLocker. Jeśli problem z tym samym błędem modułu TPM będzie się powtarzał, skontaktuj się z pomocą techniczną , aby uzyskać dalszą pomoc.
Windows 8 i Windows 8.1
Jeśli na pewno posiadasz nośnik instalacyjny:
-
Włóż nośnik (DVD/USB) do komputera osobistego i uruchom go ponownie.
-
Rozruch z nośnika.
-
Wybierz opcję Napraw komputer.
-
Wybierz opcję Rozwiązywanie problemów.
-
Wybierz z menu opcję Wiersz polecenia.
-
Wpisz i uruchom polecenie:
bootsect /nt60 sys
Jeśli nie posiadasz nośnika instalacyjnego:
-
Uruchom ponownie komputer osobisty
-
Naciśnij szybko F8 zaraz po uruchomieniu się komputera osobistego, ale zanim pojawi się ekran powitalny systemu Windows.
Może to się nie udać za pierwszym razem. Ustalony czas na włączenie tej opcji znacznie skrócono od tego w systemie Windows 7.
-
Wybierz opcję Napraw komputer z wyświetlonego menu.
-
Wybierz opcję Wiersz polecenia na ekranie Rozwiązywanie problemów.
-
Wpisz i uruchom polecenie:
bootsect /nt60 sys
Windows 7
Jeśli na pewno posiadasz nośnik instalacyjny:
-
Włóż nośnik (DVD/USB) do komputera osobistego i uruchom go ponownie.
-
Rozruch z nośnika.
-
Wybierz opcję Napraw komputer.
-
Wybierz system operacyjny i kliknij przycisk Dalej.
-
Wybierz z menu opcję Wiersz polecenia.
-
Wpisz i uruchom polecenie:
bootsect /nt60 sys
Jeśli nie posiadasz nośnika instalacyjnego:
-
Uruchom ponownie komputer osobisty
-
Naciśnij szybko F8 zaraz po uruchomieniu się komputera osobistego, ale zanim pojawi się ekran powitalny systemu Windows.
-
Wybierz opcję Napraw komputer z wyświetlonego menu.
-
Wybierz opcję Wiersz polecenia z menu Opcje odzyskiwania.
-
Wpisz i uruchom polecenie:
bootsect /nt60 sys
Additional Information
Polecane artykuły
Poniżej przedstawiono niektóre polecane artykuły dotyczące tego tematu, które mogą Cię zainteresować.