Lösa ett TPM-fel som visas under BitLocker-kryptering på en Dell-dator
Summary: Den här artikeln innehåller information om hur du löser ett problem med ett TPM-fel under BitLocker-krypteringen. Felet som rapporteras är "En obligatorisk TPM-mätning saknas."
Symptoms
Cause
Ingen orsaksinformation är tillgänglig.
Resolution
Introduktion
Ett TPM-fel har rapporterats vid start av BitLocker-kryptering. Felet som rapporteras är att en obligatorisk TPM-mätning saknas. Guiden nedan tar dig igenom de steg som krävs för att lösa just det här felet. Om problemet kvarstår finns det ytterligare ett avsnitt med felsökning som bör lösa problemet.
Kontrollera att TPM är aktiverat
Det viktiga att börja med är att se till att du har den senaste BIOS-revisionen för just ditt system.
Du kan hämta den senaste BIOS-drivrutinen för just din dator från Dells supportwebbplats:
-
Se till att du anger antingen ett Service Tag-nummer eller en Express Service-kod från ditt system eller väljer systemtyp i listan som visas.
-
Gå till avsnittet Drivers (drivrutiner) på menyn på sidan.
-
På fliken till vänster visas de uppdateringar som behövs baserat på taggen eller koden du använde.
-
På fliken till höger kan du själv hitta uppdateringen, om du bara har valt systemtypen.
-
Kontrollera att ditt operativsystem är markerat i listrutan.
-
Gå ned på sidan tills du kommer till BIOS-facket, Välj drivrutinen som ligger där.
-
Du kan jämföra revisionen av filen med revisionen av BIOS som visas på BIOS-startsidan.
-
-
-
Om du vill köra filen kontrollerar du att datorn är ansluten till elnätet och dubbelklickar på filen.
-
Datorn startas om. När den har startats om i operativsystemet har du uppdaterat BIOS-revisionen. Uppdaterad från filen du sparade och körde.
-
Tryck snabbt på F2-tangenten när du ser att skärmen med Dells logotyp visas under självtestet.
-
Alternativt kan du trycka snabbt på F12-tangenten vid samma punkt och välja BIOS/Startup från menyn på skärmen som visas.
Du kan kontrollera TPM-status på flera olika sätt:
Kontrollera i BIOS
Väl inne i BIOS måste vi bekräfta en sak:
-
Gå till TPM-säkerhet för säkerhet .
-
Kontrollera att kryssrutan för Activate (aktivera) är markerad.
-
Spara och lämna BIOS.
Kontrollera inifrån Windows
Du kan öppna och kontrollera status för TPM från Windows-operativsystemet:
-
Du kan trycka på Win+R-tangenterna samtidigt som en genväg för att öppna en körruta i de flesta Windows-operativsystem.
-
Skriv TPM.msc i rutan Kör och tryck på Retur .
-
En hanteringskonsol öppnas.
-
Du ser på modulens första sida om TPM-modulen är aktiverad. Om den inte är det kan du även aktivera den här.
Rensa TPM
Data som kan raderas vid den här åtgärden:
- BitLocker-nyckelskydd
- BitLocker TPM-nyckelskyddet kan stängas av tillfälligt med användning av switchen manage-bde.exe -disable, utan att innehållet på den krypterade hårddisken avkrypteras.
- BitLocker TPM-nyckelskyddet kan återaktiveras manuellt efter lägesväxling eller genom specifikation av ett antal omstarter innan operativsystemet återaktiverar TPM-skyddet automatiskt.
- Konfigurera Virtual SmartCard (enterprise Windows 8.x+)
- Virtual SmartCard för inloggning måste registreras på nytt efter en ändring av TPM-läge.
- Värden för fjärrattestering vid uppmätt start (Enterprise Windows 8.x+)
- Tjänster för fjärrattestering av Measured Boot (kontrollerad boot) kan behöva aktiveras igen eller installeras om efter en TPM-lägesändring, beroende på leverantören av fjärrattesteringstjänsten
- Annan konfidentiell information som lagras i programvara med TPM-stöd (som Dell Data Protection)
Nästa steg är att rensa TPM-modulen. Det finns många sätt att göra detta:
Inifrån BIOS
-
Starta om din PC
-
Tryck snabbt på F2-tangenten när Dells välkomstskärm visas när den startar.
-
Gå till TPM-säkerhet för säkerhet.
-
Klicka i kryssrutan Clear (rensa) eller Deactivate (avaktivera).
-
Stäng BIOS och spara ändringarna.
Inifrån Powershell
-
Kör det här kommandot från kommandotolken:
powershell clear-TPM
Inifrån ett Windows-operativsystem
Du kan öppna och kontrollera status för TPM från Windows-operativsystemet:
-
Du kan trycka på Win+R-tangenterna samtidigt som en genväg för att öppna en körruta i de flesta Windows-operativsystem.
-
Skriv TPM.msc i rutan Kör och tryck på Retur .
-
En hanteringskonsol öppnas.
-
Under avsnittet Åtgärder till höger klickar du på Rensa TPM.
-
I rutan Rensa TPM-säkerhetsmaskinvaran markerar du bredvid Jag har inte TPM-ägarlösenordet och klickar på OK.
-
Du uppmanas att starta om. Efter skärmen Dell POST uppmanas du att trycka på en tangent (vanligtvis F10) för att rensa TPM. Tryck på tangenten.
-
När systemet har startats om uppmanas du att starta om och följa anvisningarna för att aktivera TPM. Starta om datorn.
-
När självtestet vid start visas uppmanas du att trycka på en tangent för att aktivera TPM. Tryck på tangenten (vanligtvis F10).
-
När du är tillbaka på skrivbordet visas TPM-installationsguiden där du kan ange ett TPM-ägarlösenord.
När du har rensat TPM kan du kontrollera om detta löste problemet:
-
Öppna TPM-hanteringskonsolen i Windows. Den bör rapportera att TPM-modulen är klar för användning.
-
Aktivera BitLocker-kryptering och kontrollera om krypteringen har slutförts eller misslyckats med samma fel En TPM-mätning som krävs saknas.
-
Om krypteringen har slutförts är problemet löst.
-
Om samma fel uppstår använder du nästa avsnitt för att felsöka detta ytterligare.
-
Kontrollera startsektorn för hårddisken
Om felet En TPM-mätning som krävs saknas kvarstår är nästa steg att försöka återställa startsektorn för hårddiskar.
I Windows 7, 8 och 8.1 kan du installera ett äldre BIOS med MBR. Men Windows 8, 8.1 och 10 har utformats för att installeras på UEFI BIOS med EFI Bootloader och GPT.
För hårddiskar med MBR
Stegen liknar varandra, men det finns skillnader mellan olika operativsystem.
Windows 10
Det här operativsystemet använder GPT och UEFI BIOS istället för MBR och äldre BIOS.
Försök att kryptera med BitLocker igen och kontakta teknisk support för att få mer hjälp om problemet med samma TPM-fel kvarstår.
Windows 8 och 8.1
Om du har installationsmediet:
-
Sätt i mediet (DVD/USB) i din PC och starta om.
-
Starta från mediet.
-
Välj Reparera datorn.
-
Välj Felsök.
-
Välj Kommandotolken i menyn.
-
Ange och kör kommandot:
bootsect /nt60 sys
Om du inte har installationsmediet:
-
Starta om PC:n
-
Tryck snabbt på F8-tangenten när datorn har slagits på, men innan Windows välkomstskärm visas.
Tänk på att det kan kräva flera försök. Tidtagningen för det här alternativet förkortas avsevärt från Windows 7.
-
Välj Reparera datorn i menyn som visas.
-
Välj Kommandotolken på felsökningsskärmen.
-
Ange och kör kommandot:
bootsect /nt60 sys
Windows 7
Om du har installationsmediet:
-
Sätt i mediet (DVD/USB) i din PC och starta om.
-
Starta från mediet.
-
Välj Reparera datorn.
-
Välj Operating system (operativsystem) och klicka på Next (nästa).
-
Välj Kommandotolken i menyn.
-
Ange och kör kommandot:
bootsect /nt60 sys
Om du inte har installationsmediet:
-
Starta om PC:n
-
Tryck snabbt på F8-tangenten när datorn har slagits på, men innan Windows välkomstskärm visas.
-
Välj Reparera datorn i menyn som visas.
-
Välj Kommandotolken i Återställningsalternativ.
-
Ange och kör kommandot:
bootsect /nt60 sys
Additional Information
Rekommenderade artiklar
Här är några rekommenderade artiklar relaterade till det här ämnet som kan vara av intresse för dig.