Устранение ошибки TPM, наблюдаемой во время шифрования BitLocker на компьютере Dell
Summary: В этой статье содержится информация о том, как устранить проблему с ошибкой TPM во время шифрования BitLocker. Отображается ошибка «Отсутствует требуемое измерение TPM».
Symptoms
Cause
Информация о причине отсутствует.
Resolution
Введение
При запуске шифрования BitLocker появилась ошибка TPM. Ошибка заключается в том, что отсутствует требуемое измерение TPM. В приведенном ниже руководстве описаны действия, необходимые для устранения этой конкретной ошибки. Если проблема не устранена, существует еще один раздел поиска и устранения неисправностей, который должен решить проблему.
Убедитесь, что модуль TPM активирован
Для начала важно убедиться, что вы используете последнюю версию BIOS для вашей системы.
Последнюю версию драйвера BIOS для вашего компьютера можно получить с сайта поддержки Dell:
-
Введите сервисный код или код экспресс-обслуживания либо выберите тип системы из списка.
-
Перейдите в раздел « Драйверы » меню на странице.
-
На левой вкладке отображаются необходимые обновления в зависимости от использованного тега или кода.
-
На правой вкладке можно самостоятельно найти обновление, выбрав только тип системы.
-
Убедитесь, что в раскрывающемся списке выбрана операционная система.
-
Перейдите вниз страницы, пока не дойдете до ящика BIOS , и выберите драйвер, хранящийся там.
-
Можно сравнить версию файла с версией BIOS, которая отображается на главной странице BIOS.
-
-
-
Чтобы запустить файл, убедитесь, что персональный компьютер подключен к сети электропитания, и дважды нажмите на файл.
-
Персональный компьютер перезапустится. После загрузки операционной системы вы обновили версию BIOS. Обновляется на основе файла, сохраненного и запущенного.
-
Быстро нажмите клавишу F2 , когда во время процедуры POST появится экран с логотипом Dell.
-
Вы также можете быстро нажать клавишу F12 в тот же момент и выбрать BIOS/Startup в появившемся экранном меню.
Проверить состояние модуля TPM можно несколькими способами.
Проверка в BIOS
После входа в BIOS необходимо подтвердить следующее.
-
Перейдите в раздел Безопасность TPM Security.
-
Убедитесь, что установлен флажок Активировать .
-
Сохраните данные и выйдите из BIOS.
Проверка из Windows
Можно получить доступ к модулю TPM и проверить его состояние из операционных систем Windows:
-
В большинстве операционных систем Windows можно одновременно использовать сочетание клавиш Win+R , чтобы открыть окно «Выполнить».
-
Введите TPM.msc в поле «Выполнить» и нажмите клавишу Enter .
-
Откроется консоль управления.
-
Активированный модуль TPM можно определить на первой странице. Если нет, вы также можете активировать его здесь.
Очистка TPM
Данные, которые могут быть удалены во время этого:
- Ключи защиты BitLocker
- BitLocker TPM можно временно приостановить с помощью параметра manage-bde.exe-disable без расшифровки содержимого зашифрованного диска.
- Защитный ключ TPM BitLocker можно снова включить после изменения режима вручную или путем указания нескольких перезагрузок, прежде чем ОС автоматически включит защиту TPM.
- Конфигурация виртуальной смарт-карты (корпоративная Windows 8.x+)
- Виртуальную смарт-карту для входа необходимо повторно зарегистрировать после изменения режима TPM.
- Измеренные значения измерений удаленной аттестации загрузки (корпоративная Windows 8.x+)
- Измеряемая загрузка После изменения режима TPM может потребоваться повторное включение или повторная регистрация сервисов удаленной аттестации в зависимости от поставщика услуг удаленной аттестации
- Другие секреты, хранящиеся в программном обеспечении с поддержкой TPM (например, Dell Data Protection)
Следующий шаг — очистка TPM. Это можно сделать несколькими способами:
Изнутри BIOS
-
Перезагрузите персональный компьютер
-
Быстро нажмите клавишу F2 , когда при запуске появится экран с логотипом Dell.
-
Перейдите в раздел Безопасность TPM Security.
-
Установите флажок «Очистить » или «Деактивировать».
-
Выйдите из BIOS, сохранив настройки.
Из PowerShell
-
Выполните следующую команду из командной строки:
powershell clear-TPM
Из операционной системы Windows
Можно получить доступ к модулю TPM и проверить его состояние из операционных систем Windows:
-
В большинстве операционных систем Windows можно одновременно использовать сочетание клавиш Win+R , чтобы открыть окно «Выполнить».
-
Введите TPM.msc в поле «Выполнить» и нажмите клавишу Enter .
-
Откроется консоль управления.
-
В разделе Действия справа нажмите Очистить TPM.
-
В поле Очистить оборудование безопасности TPM установите флажок У меня нет пароля владельца TPM и нажмите OK.
-
Появится запрос на перезагрузку. После экрана Dell POST появится запрос на нажатие клавиши (обычно F10) для очистки TPM. Нажмите эту клавишу.
-
После перезагрузки системы появится запрос на перезагрузку и следование инструкциям по включению TPM. Перезапустить.
-
После экрана Dell POST появится запрос на нажатие клавиши для включения TPM. Нажмите эту клавишу (обычно F10).
-
Вернувшись на рабочий стол, откроется мастер установки TPM , где нужно ввести пароль владельца TPM.
После успешной очистки TPM можно проверить, устранена ли проблема.
-
Откройте консоль управления TPM в Windows, она должна сообщить, что TPM готов к использованию.
-
Включите шифрование BitLocker, завершится ли шифрование успешно или с ошибкой , если отсутствует требуемое измерение TPM.
-
Если шифрование завершается успешно, проблема устранена.
-
Если возникает та же ошибка, используйте следующий раздел для дальнейшего устранения этой проблемы.
-
Проверьте загрузочный сектор жесткого диска
Если ошибка отсутствия требуемого измерения TPM сохраняется, следующим шагом будет попытка восстановления загрузочного сектора жесткого диска.
Windows 7, 8 и 8.1 можно установить на устаревшую версию BIOS с помощью MBR. Однако Windows 8, 8.1 и 10 были разработаны для установки на UEFI BIOS с помощью ESP bootloader и GPT.
Для жестких дисков с использованием MBR
Действия аналогичны, но существуют различия между типами операционных систем.
Windows 10
Эта операционная система использует GPT и UEFI BIOS, а не MBR и устаревшую версию BIOS.
Повторите попытку шифрования с помощью BitLocker. Если проблема с той же ошибкой TPM сохраняется и после этого, обратитесь за помощью в службу технической поддержки Dell .
Windows 8 и 8.1
При наличии установочного носителя.
-
Вставьте носитель (DVD/USB) в персональный компьютер и перезагрузите его.
-
Выполните загрузку с носителя.
-
Выберите Восстановить компьютер.
-
Выберите Диагностика.
-
Выберите в меню пункт Командная строка .
-
Введите и выполните команду:
bootsect /nt60 sys
При отсутствии установочного носителя.
-
Перезапуск персонального компьютера
-
Быстро нажмите клавишу F8 после включения персонального компьютера, но до отображения экрана с логотипом Windows.
Может потребоваться несколько попыток. Время реализации этого параметра было значительно сокращено по сравнению с Windows 7.
-
Выберите Восстановить компьютер в отображенном меню.
-
Выберите Командная строка на экране Диагностика.
-
Введите и выполните команду:
bootsect /nt60 sys
Windows 7
При наличии установочного носителя.
-
Вставьте носитель (DVD/USB) в персональный компьютер и перезагрузите его.
-
Выполните загрузку с носителя.
-
Выберите Восстановить компьютер.
-
Выберите операционную систему и нажмите кнопку «Далее».
-
Выберите в меню пункт Командная строка .
-
Введите и выполните команду:
bootsect /nt60 sys
При отсутствии установочного носителя.
-
Перезапуск персонального компьютера
-
Быстро нажмите клавишу F8 после включения персонального компьютера, но до отображения экрана с логотипом Windows.
-
Выберите Восстановить компьютер в отображенном меню.
-
Выберите Командная строка в окне Параметры восстановления.
-
Введите и выполните команду:
bootsect /nt60 sys
Additional Information
Рекомендуемые статьи
Ниже приведены некоторые рекомендуемые статьи по этой теме, которые могут вас заинтересовать.