TPM-PCR-Validierungsfehler verursacht BitLocker-Wiederherstellung beim Start
Summary: Dieser Artikel enthält Informationen zum Validierungsfehler des Trusted Platform Module (TPM) Platform Configuration Register (PCR), der zu BitLocker Recovery beim Start führt.
Symptoms
Der GFX-Kartencomputer verwendet KEINE PCR7-Bindung und wird als Bindung nicht möglich angezeigt (0, 2, 4, 11).
Testschritt:
- Start zum Einrichten
- Secure Boot aktivieren
- TPM aktivieren
- Starten Sie das Betriebssystem
- Drücken Sie Win + R "Cmd" und führen Sie es als Administrator aus.
- Eingabebefehl "manage-bde-protectors-get c:"



Cause
Die dGPU (erweiterbare Karten) und ihr OROM/UEFI-Treiber müssen über TPM PCR7 signiert und gemessen werden. BIOS 1.6.0 zur Behebung der Sicherheitslücke durch Implementierung des Sicherheitsmechanismus, der den Anforderungen von TCG und MSFT entspricht.
Von der TCG-Seite:
https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdf
Auf Seiten des Betriebssystems:
In der Microsoft-Dokumentation zur BitLocker-Laufwerkverschlüsselung
BitLocker-Laufwerksverschlüsselung unter Windows 10 für OEMs
Wenn das Vorhandensein erweiterbarer Karten (z. B. GFX-Karte) dazu führt, dass OROM-UEFI-Treiber während des Startvorgangs vom UEFI-BIOS geladen werden, verwendet BitLocker KEINE PCR7-Bindung.
Resolution
Laut Microsoft-Informationen handelt es sich um erwartetes Verhalten ohne Wiederherstellungsplan.