Дорогой Хх Уйе,
Благодарим вас за то, что вы задали свой вопрос на форуме Microsoft Q&A.
Я понимаю, что вы столкнулись с несколькими причинами, по которым функция автоматического шифрования устройства не работает в вашей системе Windows, включая критическую проблему привязки PCR7. Это распространенная и сложная проблема, которая требует тщательной проверки настроек как программного обеспечения, так и прошивки.
Исходя из предоставленной вами информации, основная проблема заключается в том, что ваша система не соответствует одному или нескольким строгим требованиям к оборудованию и конфигурации, необходимым для автоматического включения шифрования (шифрования устройства) в Windows.
Ниже приведен план по исправлению наиболее распространенных сбоев:
1. Устранение неполадок привязки PCR7 и сбоев аппаратной безопасности
Сбои в привязке PCR7 и тестовом интерфейсе аппаратной безопасности напрямую указывают на проблемы с доверенным платформенным модулем (TPM) и его взаимодействием с прошивкой BIOS/UEFI.
Самое распространенное решение — убедиться, что параметры безопасности UEFI настроены правильно. Откройте настройки BIOS/UEFI. (Обычно это делается нажатием клавиш Delete, F2 или F10 сразу после перезагрузки компьютера.
Проверьте настройки TPM/безопасности:
Перейдите в Настройки → Безопасность или Дополнительные параметры.
Убедитесь, что TPM 2.0 включен (он может называться fTPM или AMD fTPM , так как у вас процессор AMD Ryzen).
Убедитесь, что функция Secure Boot включена.
Убедитесь, что конфигурация загрузки настроена на режим UEFI , а не на Legacy/CSM.
Обновите BIOS: Ваша версия BIOS — 3.60 от 10.06.2020. Он относительно устарел. Устаревшая версия BIOS часто является причиной сбоев связывания PCR7.
Перейдите на веб-сайт MSI, чтобы узнать больше о материнской плате B450-A PRO MAX и обновить BIOS до последней стабильной версии. Это часто полностью решает проблему PCR7.
2. Исправьте ошибку «Среда восстановления Windows не настроена»
Для безопасного управления ключами шифрования устройств Windows необходимо, чтобы среда восстановления (WinRE) была включена и настроена в отдельном разделе.
Откройте командную строку (administrator) и введите: reagentc /info
Если статус Отключено: необходимо включить и настроить раздел восстановления.
Тип: reactc /enable
Если среда не включается, возможно, потребуется убедиться, что раздел восстановления существует и правильно отформатирован. Полное обновление Windows или проверка системных файлов часто решают эту проблему.
3. Устранение неполадок "Устройство не поддерживает текущий режим ожидания"
Это относится к спящим состояниям вашей системы, в частности, к тому, нужно ли вам использовать Modern Standby (или режим простоя S0 с низким энергопотреблением).
Проверьте возможность перехода в режим ожидания: откройте командную строку (от имени администратора) и введите: powercfg /a
Если результаты показывают поддержку только традиционного режима S3 (спящий режим), ваше оборудование/BIOS не полностью соответствуют требованиям Modern Standby, который часто является обязательным для автоматического шифрования.
Проверьте настройки питания в BIOS/UEFI. Некоторые старые чипсеты (например, B450) могут предлагать возможность включения режима S0 или режима ожидания с подключением. Если это невозможно, это связано с аппаратным ограничением, которое трудно изменить.
4. Обратитесь к сообщению "Обнаружены запрещенные устройства или шина прямого доступа к памяти (DMA)"
Это означает, что устройство (часто порт Thunderbolt или карта PCI Express) считается угрозой безопасности, поскольку оно обеспечивает прямой доступ к системной памяти, обходя функции безопасности операционной системы.
Если вы используете док-станцию или концентратор Thunderbolt/USB-C, попробуйте отключить его от сети и перезагрузить. В BIOS/UEFI найдите настройки, относящиеся к защите IOMMU, VT-d или DMA. Убедитесь, что эти настройки включены, чтобы снизить риск, связанный с периферийными устройствами.
Для ясности обратитесь к этому видео: Почему служба поддержки шифрования устройств сообщает о причинах сбоя автоматического шифрования
(Отказ от ответственности: корпорация Майкрософт предоставляет эти сведения для вашего удобства; эти сайты не контролируются корпорацией Майкрософт. Корпорация Майкрософт не может делать никаких заявлений относительно качества, безопасности или пригодности какого-либо программного обеспечения или содержащихся в нем сведений. Пожалуйста, убедитесь, что вы полностью понимаете риск, прежде чем использовать любую из рекомендаций по вышеуказанной ссылке) (только на английском языке).
Если ни одно из вышеперечисленных решений не сработало, пожалуйста, сообщите мне об этом для дальнейшего изучения.
Примечание: Обратите внимание, что наш первоначальный ответ не всегда решает проблему сразу. Однако с вашей помощью и более подробной информацией мы сможем вместе найти решение.
Благодарим Вас за сотрудничество. Я с нетерпением жду вашего ответа.
Если ответ полезен, нажмите «Принять ответ» и проголосуйте за него. Если у вас есть дополнительные вопросы по этому ответу, нажмите «Комментарий».
Примечание: Пожалуйста, следуйте инструкциям в нашей документации , чтобы включить уведомления по электронной почте, если вы хотите получать соответствующие уведомления по электронной почте для этой темы.