TPM PCR-valideringsfel som orsakar BitLocker-återställning vid start
Summary: Den här artikeln innehåller information om valideringsfelet Trusted Platform Module (TPM) Platform Configuration Register (PCR) som orsakar BitLocker-återställning vid start.
Symptoms
TPM PCR-valideringsfel som orsakar BitLocker-återställning vid start
GFX-kortdatorn använder INTEPCR7-bindning och visas som Bindning ej möjlig (0, 2, 4, 11).
Teststeg:
- Starta för att konfigurera
- Aktivera säker uppstart
- Aktivera TPM
- Starta till operativsystemet
- Tryck på Win + R "Cmd" kör som administratör.
- Inmatningskommando "manage-bde-protectors-get c:"

(Bild 1 – Enhetshanteraren )

(Bild 2 – PowerShell)

(Bild 3 – Systeminformation)
Cause
dGPU:n (utökningsbara kort) och dess OROM/UEFI-drivrutin måste signeras och mätas genom TPM PCR7. BIOS 1.6.0 för att åtgärda säkerhetsproblemet genom att implementera den säkerhetsmekanism som följer TCG- och MSFT-kraven.
Från TCG-sidan:
https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdf
Från operativsystemets sida:
I Microsofts egen dokumentation om BitLocker-diskkryptering
BitLocker-diskkryptering i Windows 10 för OEM-tillverkare
Om förekomsten av expanderbara kort (t.ex. GFX-kort) resulterar i att OROM UEFI-drivrutiner läses in av UEFI BIOS under start använder BitLocker INTE PCR7-bindning.
Resolution
Enligt Microsoft-information är det ett förväntat beteende, utan återställningsplan.
