Lösningar vid TPM-fel, Återställningstid och Återställning vid utelåsning
Yhteenveto: Artikeln nedan innehåller information om TPM-chipet och särskilt information om utelåsningsscenarier och återställningar. Det finns också information om TPM-grupprinciper och TPM-ordlistasattacker. ...
Tämä artikkeli koskee tuotetta
Tämä artikkeli ei koske tuotetta
Tämä artikkeli ei liity tiettyyn tuotteeseen.
Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.
Oireet
TPM Lockout-innehåll
Som en säkerhetsfunktion låser sig TPM för att förhindra attacker eller obehörig åtkomst. Nedan finns information om alternativ för TPM-felförsök, återställningstider för utelåsning och återställning av utelåsning. TPM-specifikationerna regleras och definieras av Trusted Computing Group (TCG) (endast på engelska). 
| TPM-version | Stöd för operativsystem |
|---|---|
| TPM 1.2 | Win 7, Linux och större delen av Win 8.1 |
| TPM2.0 | Windows 10 |
Obs! Vissa ytterligare resurser gällande TPM-konfiguration finns på Microsoft Technets webbplats:
Felförsök:
- Upp till 13 per dag, se följande tabell för detaljerade fellåsningsperioder.
- När TPM är utelåst accepteras inget auktoriseringskommando under utelåsningsperioden.
Fel försöker återställa tid:
- Antalet misslyckade försök återställs efter 24 timmar från det senaste felförsöket.
- Timern återställs när TPM VSB (TPM-chipets strömcell) har startats.
Återställning av utelåsning:
- Håll TPM VSB påslagen under utelåsningsperioden och vänta tills lockoutens varaktighet löper ut.
- Återställ både felförsöken och lockout-läget genom att använda Microsoft TPM-hanteringskonsolen med rätt ägarlösenord.
Tabell 1: Varaktighet för utelåsning; K=7, failLimit=13
| Antal fel | Utelåsningsperiod (tim:MM:SS) | Ackumulativ utelåsningsperiod (hrs:MM:SS) |
|---|---|---|
| 1 | 0:00:00 | 0:00:00 |
| 2 | 0:00:00 | 0:00:00 |
| 3 | 0:00:00 | 0:00:00 |
| 4 | 0:00:00 | 0:00:00 |
| 5 | 0:00:00 | 0:00:00 |
| 6 | 0:00:00 | 0:00:00 |
| 7 | 0:00:00 | 0:00:00 |
| 8 | 0:00:01 | 0:00:01 |
| 9 | 0:00:04 | 0:00:05 |
| 10 | 0:00:16 | 0:00:22 |
| 11 | 0:01:06 | 0:01:27 |
| 12 | 0:04:22 | 0:05:50 |
| 13 | 23:54:10 | 24:00:00 |
Obs! Mer information om Microsoft TPM-hanteringskonsolen finns i:
Felförsök:
- Det högsta antalet maximala försök för TPM är inställt på 10.
- Operativsystemet (Windows) ändrar inställningen till 32 efter att TPM provisionerade (ägarskap) av operativsystemet.
- TPM-lockouten är inställd på 24 timmar medan felförsöken överstiger det maximala värdet.
Återställningstid för felförsök:
- Decrementering per 2 timmar.
- Timern återställs när TPM VSB (TPM-chipets strömcell) har startats.
Återställning av utelåsning:
- Se till att TPM VSB är påslagen under utelåsningsperioden och vänta tills lockouttiden har löpt ut.
- Återställ både felförsöken och lockout-läget med hjälp av Microsoft TPM-hanteringskonsolen med rätt ägarlösenord.
Exempel: Inställning av K till 7 och failLimit till 13 tillåter också upp till 13 auktoriseringsfel per dag (<5000 per år) och låser sig under följande perioder:
Tabell 1: Varaktighet för utelåsning; K=7, failLimit=13
| Antal fel | Utelåsningsperiod (tim:MM:SS) | Ackumulativ utelåsningsperiod (hrs:MM:SS) |
|---|---|---|
| 1 | 0:00:00 | 0:00:00 |
| 2 | 0:00:00 | 0:00:00 |
| 3 | 0:00:00 | 0:00:00 |
| 4 | 0:00:00 | 0:00:00 |
| 5 | 0:00:00 | 0:00:00 |
| 6 | 0:00:00 | 0:00:00 |
| 7 | 0:00:00 | 0:00:00 |
| 8 | 0:00:01 | 0:00:01 |
| 9 | 0:00:04 | 0:00:05 |
| 10 | 0:00:16 | 0:00:22 |
| 11 | 0:01:06 | 0:01:27 |
| 12 | 0:04:22 | 0:05:50 |
| 13 | 23:54:10 | 24:00:00 |
Obs! Mer information om Microsoft TPM-hanteringskonsolen finns i:
Operativsystem, grupprincip för TPM:
- Med Microsoft kan du använda grupprinciper för att hantera/begränsa lockout-beteende för att förhindra hur TPM försätts i maskinvarulåsningsläge.
- Det finns tre principer som kan påverka TPM-lockout:
- Varaktighet för standardlåsning för användare
- Tröskelvärde för enskild standardlåsning för användare
- Standardtröskel för total utelåsning för användare
Obs! Se följande Microsoft-länk för att få mer information om grupprinciper: Inställningar för TPM-grupprinciper
TPM skyddar mot ordlista attacker
Om en systemanvändare har angett sin PIN-kod för lösenord för många gånger kan det här felet uppstå. "TPM skyddar mot ordlistaattacker och befinner sig i en tidsgräns."
Du kan inte lösa problemet genom att gå in i BIOS för att rensa TPM. Du måste vänta tills utelåsningsperioden har löpt ut och sedan följa de rekommenderade alternativen för återställning av utelåsning som beskrivs ovan.
Syy
Gäller ej
Tarkkuus
Gäller ej
Tuotteet, joihin vaikutus kohdistuu
Security, SoftwareArtikkelin ominaisuudet
Artikkelin numero: 000142311
Artikkelin tyyppi: Solution
Viimeksi muutettu: 16 helmik. 2024
Versio: 6
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.







