Chyba ověření TPM PCR způsobující obnovení nástroje BitLocker při spuštění
Summary: Tento článek obsahuje informace o chybě ověření registru konfigurace platformy (PCR) modulu TPM (Trusted Platform Module), která způsobuje obnovení nástroje BitLocker při spuštění.
Symptoms
Počítač s kartou GFX NEPOUŽÍVÁ vazbu PCR7 a zobrazuje se jako Vazba není možná (0, 2, 4, 11).
Průběh testu:
- Spuštění a nastavení
- Povolit bezpečné bootování
- Povolení modulu TPM
- Spusťte operační systém.
- Stiskněte Win + R "Cmd" spustit jako správce.
- Vstupní příkaz "manage-bde-protectors-get c:"



Cause
Karta dGPU (rozšiřitelné karty) a její ovladač OROM/UEFI musí být podepsány a změřeny prostřednictvím modulu TPM PCR7. Systém BIOS 1.6.0 řeší chybu zabezpečení implementací mechanismu zabezpečení, který následuje po požadavcích TCG a MSFT.
Ze strany TCG:
https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdf
Ze strany operačního systému:
Ve vlastní dokumentaci společnosti Microsoft k nástroji BitLocker Drive Encryption
Šifrování disku nástrojem BitLocker v systému Windows 10 pro výrobce OEM
Pokud přítomnost rozšiřitelných karet (např. GFX karta) způsobí, že se ovladače OROM UEFI načtou systémem UEFI BIOS během spouštění, nástroj BitLocker NEBUDE používat vazbu PCR7.
Resolution
Podle informací společnosti Microsoft se jedná o očekávané chování bez plánu obnovení.