TPM PCR-valideringsfel som orsakar BitLocker-återställning vid start
Summary: Den här artikeln innehåller information om valideringsfelet Trusted Platform Module (TPM) Platform Configuration Register (PCR) som orsakar BitLocker-återställning vid start.
Symptoms
GFX-kortdatorn använder INTE PCR7-bindning och visas som Bindning ej möjlig (0, 2, 4, 11).
Teststeg:
- Starta för att konfigurera
- Aktivera säker uppstart
- Aktivera TPM
- Starta till operativsystemet
- Tryck på Win + R "Cmd" kör som administratör.
- Inmatningskommando "manage-bde-protectors-get c:"



Cause
dGPU:n (utökningsbara kort) och dess OROM/UEFI-drivrutin måste signeras och mätas genom TPM PCR7. BIOS 1.6.0 för att åtgärda säkerhetsproblemet genom att implementera den säkerhetsmekanism som följer TCG- och MSFT-kraven.
Från TCG-sidan:
https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdf
Från operativsystemets sida:
I Microsofts egen dokumentation om BitLocker-diskkryptering
BitLocker-diskkryptering i Windows 10 för OEM-tillverkare
Om förekomsten av expanderbara kort (t.ex. GFX-kort) resulterar i att OROM UEFI-drivrutiner läses in av UEFI BIOS under start använder BitLocker INTE PCR7-bindning.
Resolution
Enligt Microsoft-information är det ett förväntat beteende, utan återställningsplan.