Chyba ověření TPM PCR způsobující obnovení nástroje BitLocker při spuštění
Summary: Tento článek obsahuje informace o chybě ověření registru konfigurace platformy (PCR) modulu TPM (Trusted Platform Module), která způsobuje obnovení nástroje BitLocker při spuštění.
Symptoms
Chyba ověření TPM PCR způsobující obnovení nástroje BitLocker při spuštění
Počítač s kartou GFX NEPOUŽÍVÁ vazbu PCR7 a zobrazuje se jako Vazba není možná (0, 2, 4, 11).
Průběh testu:
- Spuštění a nastavení
- Povolit bezpečné bootování
- Povolení modulu TPM
- Spusťte operační systém.
- Stiskněte Win + R "Cmd" spustit jako správce.
- Vstupní příkaz "manage-bde-protectors-get c:"

(Obrázek 1 – Správce zařízení)

(Obrázek 2 – PowerShell)

(Obrázek 3 – Systémové informace)
Cause
Karta dGPU (rozšiřitelné karty) a její ovladač OROM/UEFI musí být podepsány a změřeny prostřednictvím modulu TPM PCR7. Systém BIOS 1.6.0 řeší chybu zabezpečení implementací mechanismu zabezpečení, který následuje po požadavcích TCG a MSFT.
Ze strany TCG:
https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdf
Ze strany operačního systému:
Ve vlastní dokumentaci společnosti Microsoft k nástroji BitLocker Drive Encryption
Šifrování disku nástrojem BitLocker v systému Windows 10 pro výrobce OEM
Pokud je přítomnost rozšiřitelných karet (např.: GFX) způsobí, že se ovladače OROM UEFI načtou systémem UEFI BIOS během spouštění, pak nástroj BitLocker NEPOUŽIJE vazbu PCR7.
Resolution
Podle informací společnosti Microsoft se jedná o očekávané chování bez plánu obnovení.
