Lösa ett TPM-fel som visas under BitLocker-kryptering på en Dell-dator
Summary: Den här artikeln innehåller information om hur du löser ett problem med ett TPM-fel under BitLocker-kryptering. Felet som rapporteras är "En obligatorisk TPM-mätning saknas."
Symptoms
Cause
Ingen orsaksinformation är tillgänglig.
Resolution
Inledning
Ett TPM-fel rapporterades när BitLocker-krypteringen startades. Felet som rapporteras är att en obligatorisk TPM-mätning saknas. Guiden nedan tar dig igenom de steg som krävs för att lösa just det här felet. Om problemet kvarstår finns det ytterligare ett felsökningsavsnitt som bör lösa problemet.
Kontrollera att TPM är aktiverat
Det viktiga att börja med är att se till att du har den senaste BIOS-revisionen för just ditt system.
Du kan hämta den senaste BIOS-drivrutinen för just din dator från Dells supportwebbplats:
-
Se till att du anger antingen ett service tag-nummer eller en expresstjänstkod från systemet eller välj din systemtyp i listan som visas.
-
Gå till avsnittet Drivrutiner på menyn på sidan.
-
På fliken till vänster visas de uppdateringar som behövs baserat på taggen eller koden du använde.
-
På fliken till höger kan du själv hitta uppdateringen, om du bara har valt systemtypen.
-
Kontrollera att ditt operativsystem är markerat i listrutan.
-
Gå nedåt på sidan tills du kommer till BIOS-lådan . Välj den drivrutin som finns där.
-
Du kan jämföra revisionen av filen med revisionen av BIOS som visas på BIOS-startsidan.
-
-
-
Om du vill köra filen kontrollerar du att datorn är ansluten till elnätet och dubbelklickar på filen.
-
Datorn startas om. När den har startats om i operativsystemet har du uppdaterat BIOS-revisionen. Uppdaterad från filen du sparade och körde.
-
Tryck snabbt på F2-tangenten när du ser att skärmen med Dells logotyp visas under självtestet.
-
Alternativt kan du trycka snabbt på F12-tangenten vid samma punkt och välja BIOS/Startup från menyn på skärmen som visas.
Du kan kontrollera TPM-status på flera sätt:
Kontrollera i BIOS
Väl inne i BIOS måste vi bekräfta en sak:
-
Gå till TPM-säkerhet för säkerhet .
-
Kontrollera att kryssrutan för Aktivera är markerad.
-
Spara och avsluta BIOS.
Kontrollera inifrån Windows
Du kan komma åt och kontrollera status för TPM från Windows-operativsystemen:
-
Du kan trycka på Win+R-tangenterna samtidigt som en genväg för att öppna en körruta i de flesta Windows-operativsystem.
-
Skriv TPM.msc i rutan Kör och tryck på Retur .
-
En hanteringskonsol öppnas.
-
På modulens startsida kan du se om TPM är aktiverat. Om inte, kan du aktivera det härifrån också.
Rensa TPM
Uppgifter som kan komma att raderas i samband med detta:
- BitLocker-skyddsnycklar
- BitLocker TPM-nyckelskydd kan tillfälligt pausas med hjälp av manage-bde.exe-avaktiveringsväxeln , utan att innehållet på den krypterade enheten dekrypteras.
- BitLocker TPM-nyckelskyddet kan återaktiveras manuellt efter lägesändringen eller genom att ange flera omstarter innan operativsystemet automatiskt återaktiverar TPM-skyddet.
- Konfiguration av virtuellt smartkort (Windows 8.x+ för företag)
- Virtual SmartCard för inloggning måste registreras på nytt efter en ändring av TPM-läge.
- Uppmätta mätvärden för fjärrattestering vid start (Windows 8.x+ för företag)
- Uppmätt start Fjärrattesteringstjänster kan behöva återaktiveras eller omregistreras efter en ändring av TPM-läge, beroende på fjärrattesteringstjänstleverantören
- Andra hemligheter som lagras av TPM-kompatibel programvara (t.ex. Dell Data Protection)
Nästa steg är att rensa TPM. Det finns flera sätt att åstadkomma detta:
Inifrån BIOS
-
Starta om din PC
-
Tryck snabbt på F2-tangenten när Dells välkomstskärm visas när den startar.
-
Gå till TPM-säkerhet för säkerhet.
-
Klicka på kryssrutan som är markerad med "rensa " eller "inaktivera".
-
Avsluta BIOS och spara inställningarna.
inifrån PowerShell
-
Kör det här kommandot från kommandotolken:
powershell clear-TPM
Från ett Windows-operativsystem
Du kan komma åt och kontrollera status för TPM från Windows-operativsystemen:
-
Du kan trycka på Win+R-tangenterna samtidigt som en genväg för att öppna en körruta i de flesta Windows-operativsystem.
-
Skriv TPM.msc i rutan Kör och tryck på Retur .
-
En hanteringskonsol öppnas.
-
Under avsnittet Åtgärder till höger klickar du på Rensa TPM.
-
I rutan Rensa TPM-säkerhetsmaskinvaran markerar du bredvid Jag har inte TPM-ägarlösenordet och klickar på OK.
-
Du uppmanas att starta om. Efter skärmen Dell POST uppmanas du att trycka på en tangent (vanligtvis F10) för att rensa TPM. Tryck på den knappen.
-
När systemet har startats om uppmanas du att starta om och följa anvisningarna för att aktivera TPM. Starta.
-
När självtestet vid start visas uppmanas du att trycka på en tangent för att aktivera TPM. Tryck på den tangenten (vanligtvis F10).
-
När du är tillbaka på skrivbordet visas TPM-installationsguiden där du kan ange ett TPM-ägarlösenord.
När du har rensat TPM kan du kontrollera om det har löst problemet:
-
Öppna TPM-hanteringskonsolen i Windows. Den bör rapportera att TPM är klar att användas.
-
Aktivera BitLocker-kryptering om krypteringen slutförs eller misslyckas med samma fel som att en obligatorisk TPM-mätning saknas.
-
Om krypteringen slutförs är problemet löst.
-
Om samma fel uppstår använder du nästa avsnitt för att felsöka detta ytterligare.
-
Kontrollera hårddiskens startsektor
Om felet som saknas enligt en obligatorisk TPM-mätning kvarstår är nästa steg att försöka återställa hårddiskens startsektor.
Windows 7, 8 och 8.1 kan installeras på ett äldre BIOS med MBR. Windows 8, 8.1 och 10 har dock utformats för att installeras på UEFI BIOS med hjälp av EFI-starthanteraren och GPT.
För hårddiskar med MBR
Stegen är liknande, men det finns skillnader mellan olika typer av operativsystem.
Windows 10
Det här operativsystemet använder GPT och UEFI BIOS i stället för MBR och äldre BIOS.
Försök att kryptera med BitLocker igen och kontakta Dells tekniska support för att få mer hjälp om problemet med samma TPM-fel kvarstår.
Windows 8 och 8.1
Om du har installationsmediet:
-
Sätt i mediet (DVD/USB) i din PC och starta om.
-
Starta från mediet.
-
Välj Reparera datorn.
-
Välj Felsök.
-
Välj Kommandotolk på menyn.
-
Skriv och kör kommandot:
bootsect /nt60 sys
Om du inte har installationsmediet:
-
Starta om PC:n
-
Tryck snabbt på F8-tangenten när datorn har slagits på, men innan Windows välkomstskärm visas.
Tänk på att detta kan ta flera försök. Tidsplanen för det här alternativet förkortades avsevärt jämfört med den i Windows 7.
-
Välj Reparera datorn på menyn som visas.
-
Välj Kommandotolken på sidan Felsökning .
-
Skriv och kör kommandot:
bootsect /nt60 sys
Windows 7
Om du har installationsmediet:
-
Sätt i mediet (DVD/USB) i din PC och starta om.
-
Starta från mediet.
-
Välj Reparera datorn.
-
Välj operativsystem och klicka på Nästa.
-
Välj Kommandotolk på menyn.
-
Skriv och kör kommandot:
bootsect /nt60 sys
Om du inte har installationsmediet:
-
Starta om PC:n
-
Tryck snabbt på F8-tangenten när datorn har slagits på, men innan Windows välkomstskärm visas.
-
Välj Reparera datorn på menyn som visas.
-
Välj Kommandotolken från Återställningsalternativ.
-
Skriv och kör kommandot:
bootsect /nt60 sys
Additional Information
Rekommenderade artiklar
Här är några rekommenderade artiklar relaterade till det här ämnet som kan vara av intresse för dig.