TPM 2.0 ハードウェア ソフトウェアの問題ですか?

TPM 2.0 ハードウェア ソフトウェアの問題ですか?

私は最近、ある男性から Dell Precision 5530 を購入しました。後になってその男性は政府職員だったことがわかりました。

Nvme 50 0GB ハード ドライブを Samsung Evo 970 1 TB に変更し、Ubuntu をインストールした後 (すべてを正しく設定し、つまり、レガシーおよび ROM で起動し、セキュア ブートをオフにし、sda1 で起動する)、レガシー オプションを選択した後、BIOS が新しい 1TB Evo 970 を認識および表示せず、再起動して DELL ロゴが読み込まれた後、システムは次のメッセージを表示して停止します。

起動可能なデバイスが見つかりません。起動を再試行するには F1 キーを押してください。セットアップ ユーティリティを実行するには F2 キーを押してください。オンボード診断を実行するには F5 キーを押してください。

BIOS から TPM 2.0 を無効にしましたが、Windows 10 500 GB Nvme ドライブ内からは無効にしていません。ハードウェアやソフトウェアを変更した後、システムに何らかのロックダウンが発生しますか?

ここに画像の説明を入力してください ここに画像の説明を入力してください ここに画像の説明を入力してください ここに画像の説明を入力してください

答え1

TPM 2.0 TPMをソフトウェアからクリアしたい場合は、物理的プレゼンスインターフェースsysfs を通じてカーネルから提供される TCG から標準をクリアします。要求を送信して再起動すると、「BIOS」が TPM をクリアするかどうかを尋ねます。この方法で、システムの物理的な制御を証明できます。それ以外の場合は、通常のアプローチは、UEFI メニューで TPM クリアを実行することです。

cd /sys/class/tpm/tpm0/ppi
cat tcg_operations
    0 4: User not required
    1 4: User not required
    2 4: User not required
    3 4: User not required
    4 4: User not required
    5 3: User required
    6 4: User not required
    7 4: User not required
    8 4: User not required
    9 4: User not required
    10 4: User not required
    11 4: User not required
    14 3: User required
    15 4: User not required
    16 4: User not required
    17 4: User not required
    18 3: User required
    21 3: User required
    22 3: User required
printf 5 > request
cat response
reboot

答え2

Ubuntu で TPM をリセットする場合は、次のシェル コマンドを実行します。

sudo tpm_clear -f

TPM 2.0チップの場合、https://github.com/tpm2-software/tpm2-tss

tpm2_takeownership -c

または、BIOS で TPM をクリアするオプションがある場合もあります。

問題は、ブート オプションが間違っているように思われます。レガシー ブートは使用しないでください。UEFI を使用して GRUB を起動できます。したがって、UEFI ブートを有効にして、GRUB のエントリがあることを確認してください。エントリがない場合は、GRUB を修復する必要がある可能性があります。

サポートを受けるには、必ず Dell レコードの所有権を譲渡してください。

https://www.dell.com/support/assets-transfer/us/en/19#/識別

関連情報