Поделиться через


Тесты bitLocker TPM+PIN+USB и пароля восстановления

Этот ручной тест определяет, согласована ли PCR [0, 2, 4, 11] при перезагрузках. Этот тест также проверяет, изменяются ли PCR между загрузкой с подключенным USB-подключением и док-станцией и загрузкой без этих устройств.

Сведения о тесте

   
Характеристики
  • System.Fundamentals.TrustedPlatformModule.TPMRequirements
  • System.Fundamentals.TPM20.TPM20
  • System.Fundamentals.TrustedPlatformModule.TPMEnablesFullUseThroughSystemFirmware
  • System.Fundamentals.TPM.CS.ConnectedStandby
  • System.Fundamentals.TPM.NonCS.NonConnectedStandby
Платформы
  • Windows 10, клиентские выпуски (x86)
  • Windows 10, клиентские выпуски (x64)
  • Windows Server 2016 (x64)
  • Windows 10, клиентские выпуски (Arm64)
Поддерживаемые выпуски
  • Windows 10
  • Windows 10 версии 1511
  • Windows 10, версия 1607
  • Windows 10 версии 1703
  • Windows 10 версии 1709
  • Windows 10 версии 1803
  • Windows 10, версия 1809
  • Windows 10 версии 1903
  • Следующее обновление до Windows 10
Ожидаемое время выполнения (в минутах) 15
Категория Сценарий
Время ожидания (в минутах) 900
Требуется перезагрузка false
Требуется специальная конфигурация false
Тип automatic

 

Дополнительная документация

Тесты в этой области функций могут содержать дополнительную документацию, включая предварительные требования, сведения о настройке и устранении неполадок, которые можно найти в следующих разделах:

Запуск теста

Перед запуском теста выполните настройку теста, как описано в разделе Требования к тестированию: WDTF System Fundamentals Testing Предварительные требования.

Безопасная загрузка должна быть включена, если она поддерживается платформой.

Этот тест предложит удалить USB и док-станцию, а затем предложит вставить эти устройства. Этот тест добавляет предохранитель TPM+PIN на том операционной системы. ПИН-код жестко закодирован до шести нулей. После добавления предохранителя этот ПИН-код требуется для загрузки системы. Перед каждым перезапуском вам будет предложено запомнить это.

Устранение неполадок

Общие сведения об устранении неполадок при тестировании HLK см. в статье Устранение неполадок тестов HLK в Windows.

Сведения об устранении неполадок см. в разделе Устранение неполадок, связанных с тестированием системных основ.

Если этот тест не пройден, просмотрите журнал тестирования из Windows Hardware Lab Kit (Windows HLK) Studio.

  1. Убедитесь, что вы видитеfveapi.dll в %systemroot%\system32\.

  2. Проверьте выходные данные теста непосредственно из командной строки при запуске теста или откройте te.wtl в диспетчере HLK.

  3. Если тестовый скрипт завершается сбоем, проверка состояние BitLocker:

    • Manage-bde -status [volume]
  4. Сбор журналов событий BitLocker из средства просмотра событий в двух расположениях:

    • Фильтрация \Журналы Windows\Системные журналы по источникам событий, запущенным с BitLocker

    • Журналы приложений и служб\Microsoft\Windows\BitLocker-API\Management

  5. Выполните команду **tpm.msc **, чтобы убедиться, что состояние доверенного платформенного модуля включено и что владение было принято.

  6. Проверка журналов TCG

    • Сбор журнала TCG (*.txt).

    • Сравните несколько копий журнала TCG и убедитесь, что PCR [0, 2, 4, 11] согласованы при перезагрузке и гибернации.

Примечание

   Если тест BitLocker WHLK приводит к событию восстановления, ключ восстановления BitLocker равен 48 нулям (0000-0000-0000-0000-0000-0000-0000-0000-0000-0000-0000-0000-0000).