Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits
  • Gérer vos sites, vos produits et vos contacts au niveau des produits Dell EMC à l’aide de la rubrique Gestion des informations de l’entreprise.

Résolution d’une erreur TPM détectée lors du chiffrement BitLocker sur un ordinateur Dell

Résumé: Cet article fournit des informations sur la résolution d’un problème lié à une erreur TPM au cours du chiffrement BitLocker. L’erreur signalée est une mesure TPM requise est manquante. ...

Cet article a peut-être été traduit automatiquement. Si vous avez des commentaires concernant sa qualité, veuillez nous en informer en utilisant le formulaire au bas de cette page.

Contenu de l’article


Symptômes

Cause

Aucune information sur les raisons n’est disponible.

Résolution

Introduction

Une erreur TPM a été signalée lors du démarrage du chiffrement BitLocker. L’erreur signalée est une mesure TPM requise est manquante. Le guide ci-dessous vous indique les étapes à suivre pour résoudre cette erreur en particulier. Si le problème persiste, une autre section de dépannage est disponible pour vous aider à résoudre le problème.

Retour au début

Assurez-vous que le TPM est activé

Pour commencer, assurez-vous que vous possédez la dernière version du BIOS pour votre système.

Vous pouvez obtenir le dernier pilote du BIOS pour votre machine à partir du site de support Dell :

  1. Saisissez le numéro de série ou le code de service Express de votre système ou sélectionnez votre type de système dans la liste fournie.

  2. Accédez à la section Pilotes du menu de la page d’accueil.

    1. L’onglet de gauche vous indique les mises à jour nécessaires en fonction du numéro de série ou du code que vous avez utilisé.

    2. L’onglet de droite vous permet de trouver vous-même la mise à jour, si vous avez uniquement sélectionné le type de système.

      1. Assurez-vous que votre système d’exploitation est sélectionné dans le menu déroulant.

      2. Faites défiler la page jusqu’à la section BIOS, puis sélectionnez le pilote correspondant.

      3. Vous pouvez comparer la révision du fichier avec la révision du BIOS qui est affichée sur la page d’accueil du BIOS.

  3. Pour exécuter le fichier, assurez-vous que l’ordinateur est connecté à l’alimentation secteur et double-cliquez sur le fichier.

  4. Votre ordinateur redémarre. Une fois le système d’exploitation redémarré, la version du BIOS sera mise à jour. Elle sera mise à jour à partir du fichier que vous avez enregistré et exécuté.

Remarque : Remarque : la méthode la plus simple et la plus rapide pour accéder au BIOS d’un système Dell est la suivante :
  1. Appuyez rapidement sur le bouton <F2> lorsque vous voyez l’écran de démarrage Dell s’afficher au moment de l’autotest de démarrage.

  2. Vous pouvez également appuyer rapidement sur la touche <F12> au même moment et sélectionner BIOS/Startup dans le menu qui s’affiche à l’écran.

Vous pouvez vérifier l’état du TPM de plusieurs manières :

Vérification dans le BIOS

Une fois dans le BIOS, vous devez :

  1. Accédez à Security > TPM Security (Sécurité > Sécurité TPM).

  2. Vous assurer que la case Activate (Activer) est sélectionnée.

  3. Enregistrer et quitter le BIOS.

Vérification dans Windows

Vous pouvez accéder à l’état du TPM et le vérifier à partir du système d’exploitation Windows :

  1. Vous pouvez appuyer sur les touches <Win + R> pour ouvrir la fenêtre Exécuter dans la plupart des systèmes d’exploitation Windows.

  2. Dans la fenêtre Exécuter, saisissez TPM.msc et appuyez sur la touche <Entrée>.

  3. Une console de gestion s’ouvre.

  4. Vous pouvez voir sur la page d’accueil du module si le TPM est activé. Si ce n’est pas le cas, vous pouvez également l’activer à partir d’ici.

Retour au début


Effacer le TPM

Remarque : Remarque : au cours du changement de mode TPM, l’utilitaire de mise à jour de firmware du TPM vous avertit que les données stockées dans le TPM ne seront pas conservées. Le propriétaire du module TPM doit être effacé.

Certaines données peuvent être effacées lors de cette opération :

  • Clés de protection BitLocker
    • La protection par clé BitLocker du module TPM peut être temporairement suspendue à l’aide du commutateur manage-bde.exe -disable, sans déchiffrer le contenu du disque chiffré.
    • Le protecteur de clé BitLocker du module TPM peut être réactivé manuellement ou en spécifiant un nombre de redémarrages au terme duquel le système d’exploitation réactive automatiquement la protection du TPM.
  • Configuration de la carte à puce virtuelle (Enterprise pour Windows 8.x+)
    • Après un changement de mode TPM, la carte à puce virtuelle utilisée pour la connexion doit être réinscrite.
  • Les valeurs de mesure d’attestation à distance de démarrage mesuré (Enterprise pour Windows 8.x+)
    • Après un changement de mode TPM, les services d’attestation à distance de démarrage mesuré doivent être de nouveau activés ou inscrits, en fonction du prestataire de services d’attestation à distance
  • Autres secrets enregistrés par des logiciels TPM (tels que Dell Data Protection)

L’étape suivante consiste à effacer le module TPM. Il y a plusieurs manières d’effectuer cela :

Dans le BIOS

  1. Redémarrez votre ordinateur.

  2. Appuyez rapidement sur le bouton <F2> lorsque vous voyez l’écran de démarrage Dell s’afficher au moment du démarrage.

  3. Accédez à Security > TPM Security (Sécurité > Sécurité TPM).

  4. Cliquez sur Clear ou sur Desactivate.

  5. Quittez le BIOS en enregistrant vos paramètres.

Dans PowerShell

  1. Exécutez cette commande à partir de la ligne de commande :

    powershell clear-TPM

Dans le système d’exploitation Windows

Vous pouvez accéder à l’état du TPM et le vérifier à partir du système d’exploitation Windows :

  1. Vous pouvez appuyer sur les touches <Win + R> pour ouvrir la fenêtre Exécuter dans la plupart des systèmes d’exploitation Windows.

  2. Dans la fenêtre Exécuter, saisissez TPM.msc et appuyez sur la touche <Entrée>.

  3. Une console de gestion s’ouvre.

  4. Dans la section Actions, sur la droite, cliquez sur Effacer le module de plateforme sécurisée (TPM).

  5. Dans la boîte de dialogue Effacer le matériel de sécurité du module de plateforme sécurisée (TPM), cochez la case en regard de l’option Je n’ai pas le mot de passe de propriétaire du module de plateforme sécurisée (TPM) et cliquez sur OK.

  6. Vous êtes invité à redémarrer. Après l’écran d’autotest de démarrage Dell, vous serez invité à appuyer sur une touche (généralement F10) pour effacer le TPM. Appuyez sur cette touche.

  7. Une fois que le système a redémarré, vous serez invité à redémarrer à nouveau. Suivez les instructions pour activer le TPM. Redémarrez.

  8. Après l’écran d’autotest de démarrage Dell, vous serez invité à appuyer sur une touche pour activer le TPM. Appuyez sur cette touche (généralement F10).

  9. Une fois de retour sur le bureau, l’Assistant de configuration du TPM s’affiche pour vous permettre de saisir un mot de passe de propriétaire du TPM.

Une fois que vous avez réussi à effacer le TPM, vous pouvez vérifier si cela a résolu votre problème :

  1. Ouvrez la console de gestion TPM dans Windows. Elle doit indiquer que le TPM est prêt à être utilisé.

  2. Activez le chiffrement BitLocker. Le chiffrement s’achève-t-il correctement ou échoue-t-il à nouveau avec l’erreur une mesure TPM requise est manquante ?

    1. Si le chiffrement se termine correctement, le problème est résolu.

    2. Si la même erreur se produit, veuillez utiliser la section suivante pour résoudre ce problème.

Retour au début


Vérifiez le secteur d’amorçage de votre disque dur.

Si l’erreur une mesure TPM requise est manquante persiste, l’étape suivante consiste à tenter de récupérer le secteur de démarrage de vos disques durs.

Windows 7, 8 et 8.1 peuvent être installés sur un BIOS en mode Legacy à l’aide d’un MBR. Cependant, Windows 8, 8.1 et 10 ont été conçus pour être installés sur le BIOS UEFI à l’aide du chargeur de démarrage EFI et du GPT.

Remarque : Lorsque des réparations sont effectuées à la racine d’un disque dur, il est possible que des problèmes surviennent. Cela signifie que vous pourriez perdre toutes les données présentes sur le disque qui n’ont pas été précédemment sauvegardées. La meilleure pratique consiste à toujours effectuer une sauvegarde complète d’un disque avant de travailler dessus ou sur son système d’exploitation. Le commutateur nt60 applique le code de démarrage [le plus récent] pour BOOTMGR. SYS met à jour le code de démarrage principal sur la partition utilisée pour démarrer Windows.

Pour les disques durs utilisant le format MBR

Les étapes sont similaires, mais il existe des différences entre les types de systèmes d’exploitation.

Windows 10

Ce système d’exploitation utilise GPT et le BIOS UEFI, et non le BIOS MBR et Legacy (Hérité).

Essayez à nouveau d’effectuer le chiffrement à l’aide de BitLocker et si votre problème d’erreur TPM persiste, veuillez contacter le support technique pour obtenir de l’aide.

Remarque : Remarque : il n’y a pas de commande Bootsect pour GPT. La structure GPT traite un grand nombre des problèmes que la commande Bootsect a été conçue pour résoudre. Il n’y a donc aucune instruction sur l’utilisation de cette commande. Toutefois, si vous vous trouvez dans la nécessité de réparer le chargeur de démarrage EFI, vous pouvez suivre les instructions de l’article Comment réparer le chargeur de démarrage EFI sur un disque dur GPT pour Windows 7, 8, 8,1 et 10 sur votre PC Dell.

Windows 8 et Windows 8.1

Si vous disposez du support d’installation :

  1. Insérez le support (DVD/USB) dans votre ordinateur et redémarrez.

  2. Démarrez à partir du support.

  3. Cliquez sur Réparer l’ordinateur.

  4. Sélectionnez Résolution des problèmes.

  5. Sélectionnez Invite de commandes dans le menu.

  6. Saisissez et exécutez la commande suivante :

    bootsect /nt60 sys

Si vous ne disposez pas du support d’installation :

  1. Redémarrez l’ordinateur

  2. Appuyez rapidement sur la touche <F8> une fois l’ordinateur sous tension, mais avant que l’écran de démarrage Windows ne s’affiche.

    Plusieurs tentatives peuvent être nécessaires. Le temps alloué pour cette opération a été réduit de manière significative par rapport à Windows 7.

  3. Sélectionnez Réparer votre ordinateur dans le menu qui s’affiche.

  4. Sélectionnez Invite de commande dans l’écran Résolution des problèmes.

  5. Saisissez et exécutez la commande suivante :

    bootsect /nt60 sys

Windows 7

Si vous disposez du support d’installation :

  1. Insérez le support (DVD/USB) dans votre ordinateur et redémarrez.

  2. Démarrez à partir du support.

  3. Cliquez sur Réparer l’ordinateur.

  4. Sélectionnez le système d’exploitation, puis cliquez sur Suivant.

  5. Sélectionnez Invite de commandes dans le menu.

  6. Saisissez et exécutez la commande suivante :

    bootsect /nt60 sys

Si vous ne disposez pas du support d’installation :

  1. Redémarrez l’ordinateur

  2. Appuyez rapidement sur la touche <F8> une fois l’ordinateur sous tension, mais avant que l’écran de démarrage Windows ne s’affiche.

  3. Sélectionnez Réparer votre ordinateur dans le menu qui s’affiche.

  4. Sélectionnez Invite de commandes dans les Options de récupération.

  5. Saisissez et exécutez la commande suivante :

    bootsect /nt60 sys

Retour au début

Propriétés de l’article


Produit concerné

Inspiron, Latitude, Vostro, XPS, Fixed Workstations

Dernière date de publication

19 déc. 2023

Version

9

Type d’article

Solution