Ga naar hoofdinhoud
  • Snel en eenvoudig bestellen
  • Bestellingen en de verzendstatus bekijken
  • Een lijst met producten maken en openen
  • Beheer uw Dell EMC locaties, producten en contactpersonen op productniveau met Company Administration.

BitLocker Açılmıyor veya Windows 10, UEFI ve TPM 1.2 Bellenimi ile Yeniden Başlatma Kurtarma Anahtarı İstemi

Samenvatting: Windows 10, UEFI ve TPM 1.2'de BitLocker'ın açılmaması veya kurtarma anahtarı istemesi sorununu çözme.

Dit artikel is mogelijk automatisch vertaald. Als u feedback hebt over de kwaliteit, laat het ons dan weten via het formulier onderaan deze pagina.

Article content


Symptomen


Windows 10 yüklü ve UEFI BIOS modu için yapılandırılmış Dell sistemlerinde BitLocker, sistem yeniden başlatıldığında açılamayabilir veya kurtarma anahtarı isteyebilir. Bu durum sistem ayrıca, TPM belleniminin sürüm 1.2'den sürüm 2.0'a yükseltilmesini desteklemediğinde oluşabilir. Bu makalede açıklanan çözüm, Windows 10'u/UEFI'yi destekleyen ve TPM belleniminin 2.0 sürümüne yükseltilmesini desteklemeyen Dell sistemlerinde BitLocker'ı TPM 1.2 bellenimiyle çalışacak şekilde yapılandırmak için kullanılabilir.


Windows 10, UEFI ve TPM 1.2 Bellenimi ile yeniden başlatmalarda BitLocker açılamıyor veya Kurtarma Anahtarı istiyor

Latitude 12 Rugged (7202), Windows 10/UEFI ve TPM 1.2 bellenimiyle birlikte gönderilen bir tablet örneğidir. Varsayılan olarak BitLocker bu yapılandırmada çalışmaz ve bu platform TPM 1.2-2.0<> mod değişikliklerini desteklemez. Aşağıdaki çözüm 7202 için test edilmiştir ve BitLocker profilinde hangi PCR dizinleri varsayılan UEFI seçimlerini değiştirerek UEFI modunda TPM 1.2 ile BitLocker'ın kullanımına izin verir.

NOT: PCR (Platform Yapılandırma Kaydı) ayarları, BitLocker şifreleme anahtarını Temel Güven Kökü Ölçüm (CRTM), BIOS ve Platform Uzantıları (PCR 0), İsteğe Bağlı ROM Kodu (PCR 2), Ana Önyükleme Kaydı (MBR 4), NTFS Önyükleme Kesimi (PCR 8), NTFS Önyükleme Bloğu (PCR 9), Önyükleme Yöneticisi (PCR 10) gibi değişikliklere karşı sabitler ve BitLocker Erişim Denetimi (PCR 11). BitLocker profilindeki varsayılan değerler UEFI ve standart BIOS'tan farklıdır.

Diğer bazı sistem modelleri, Windows 7 sürüm düşürme ve TPM 1.2 bellenimi ile birlikte verilir ve Windows 10'a yükseltmeyi tam olarak destekler ancak TPM 1.2-2.0<> modu değişikliklerine izin vermez.

NOT: BitLocker, TPM 1.2 bellenimiyle Eski önyükleme modunda çalışsa da Dell, UEFI'de Windows 10'u fabrikadan tavsiye ve göndermeye devam eder.

 

Oorzaak

Geçerli Değil

Oplossing

Sorunu giderme adımları

  1. Etkinleştirilmişse BitLocker'ı Yönet bölmesinden BitLocker'ı devre dışı bırak ve şifre çözme işleminin tamamılmasını bekleyin:
    • Başlat'a tıklayın ve BitLocker'ı yönet yazın ve en üstteki arama sonucu seçin (Şekil 1):

      Bitlocker'ı yönet arama sonuçları
      Şekil 1: BitLocker arama sonuçlarını yönetme

    • BitLocker Sürücü Şifrelemesi Denetim Masası bölmesinden BitLocker'ı Kapat öğesini seçin (Şekil 2):

      BitLocker Sürücü Şifrelemesi Denetim Masası
      Şekil 2: BitLocker Sürücü Şifrelemesi Denetim Masası

    • Onaylamak için BitLocker'ı kapat öğesine tıklayın (Şekil 3):

      BitLocker'ın kapatılmasını onaylama
      Şekil 3: BitLocker'ın kapatılmasını onaylama

  2. Başlat'a gidip gpedit.msc ifadesini arayın ve Yerel Grup İlkesi Düzenleyicisi'ni yeni pencerede açmak için en üstteki arama sonucuna tıklayın.
  3. Sol sütunda Computer Configuration Administrative > Templates > Windows Components > BitLocker Drive Encryption > Operating System Drives (Bilgisayar Yapılandırması Yönetim Şablonları Windows Bileşenleri BitLocker Sürücü Şifreleme İşletim Sistemi Sürücüleri) öğesine gidin (Şekil 4):

    İşletim Sistemi Sürücüleri klasörü
    Şekil 4: İşletim Sistemi Sürücüleri klasörü

  4. Ardından sağ tarafta yapılandırmayı açmak için TPM platform doğrulama profilini yapılandır öğesine çift tıklayın (Şekil 5):

    TPM platformu doğrulaması profilini yapılandır ayarı
    Şekil 5: TPM platformu doğrulaması profilini yapılandır ayarı

  5. Etkin yazan radyo düğmesini seçin.
  6. 0, 2, 4 ve 11 dışındaki tüm PCR'leri temizle (Şekil 6):

    Etkin PCR ayarları
    Şekil 6: Etkin PCR ayarları

    NOT: PCR değerlerini değiştirmeden önce BitLocker devre dışı bırakılmalıdır. Bu bileşenlerden biri BitLocker koruması etkinken değiştirilirse TPM, sürücünün kilidini kaldırmak için şifreleme anahtarını serbest bırakmaz ve bunun yerine bilgisayar BitLocker Kurtarma konsolunu görüntüler.
  7. gpedit'i kapatmak için Uygula ve Tamam ögelerini seçin.
  8. Şifreleme tamamlandıktan sonra BitLocker'ı açın ve yeniden başlatın.

Extra informatie

Artikeleigenschappen


Getroffen product

Latitude 7202 Rugged Tablet, OptiPlex 7010 (End of Life), Precision T1700

Datum laatst gepubliceerd

03 jan. 2024

Versie

7

Artikeltype

Solution