Владение TPM используется там, где оно не требуется или не требуется

Summary: Dell Encryption (ранее Dell Data Protection | Encryption) становится владельцем доверенного платформенного модуля (TPM), когда он не используется.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Затронутые продукты:

  • Dell Encryption
  • Dell Data Protection | Encryption

Затронутые версии:

  • Версия 8.5 и более поздние

Приведенное ниже решение следует использовать в следующих ситуациях:

  • Системы сторонних производителей
  • TPM принадлежит другому приложению.
  • Мы не хотим использовать какие-либо сведения TPM.

Запросы на владение TPM могут отображаться несколькими способами. Ниже приведен пример того, что может наблюдаться, когда Dell Encryption пытается стать владельцем TPM.

Dell Encryption пытается получить право собственности на TPM
Рис. 1. (Только на английском языке) Dell Encryption пытается получить право собственности на TPM

 

Cause

Dell Encryption Management Agent (также известный как Client Security Framework) может управлять несколькими формами программного обеспечения для шифрования, включая самошифруемые диски, BitLocker и программное полное шифрование диска. Если агент управления шифрованием устанавливается для управления одним из этих приложений шифрования, агент управления шифрованием пытается использовать право собственности на модуль TPM.

Resolution

Предупреждение. Следующий шаг — редактирование реестра Windows:

Можно добавить запись в реестре, чтобы предотвратить попытки продукта Dell Encryption стать владельцем TPM.

Добавьте DisableTpmAssistMode в:

HKLM\SOFTWARE\Dell\Dell Data Protection type REG_DWORD 32 bit

Редактор реестра
Рис. 2. (Только на английском языке) Редактор реестра

Значение 1 превращает эту функцию в единицу, что означает, что подключаемый модуль TPM не становится владельцем TPM и пытается включить TPM или запросить пароль TPM.

Если этот реестр не существует или содержит значение 0, подключаемый модуль TPM функционирует должным образом, пытаясь стать владельцем TPM.

Кроме того, TPM запрашивает пароль у пользователя один раз за сеанс.


Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000129959
Article Type: Solution
Last Modified: 15 Apr 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.