Тесты bitLocker TPM+PIN+USB и пароля восстановления
Этот ручной тест определяет, согласована ли PCR [0, 2, 4, 11] при перезагрузках. Этот тест также проверяет, изменяются ли PCR между загрузкой с подключенным USB-подключением и док-станцией и загрузкой без этих устройств.
Сведения о тесте
Характеристики |
|
Платформы |
|
Поддерживаемые выпуски |
|
Ожидаемое время выполнения (в минутах) | 15 |
Категория | Сценарий |
Время ожидания (в минутах) | 900 |
Требуется перезагрузка | false |
Требуется специальная конфигурация | false |
Тип | automatic |
Дополнительная документация
Тесты в этой области функций могут содержать дополнительную документацию, включая предварительные требования, сведения о настройке и устранении неполадок, которые можно найти в следующих разделах:
Запуск теста
Перед запуском теста выполните настройку теста, как описано в разделе Требования к тестированию: WDTF System Fundamentals Testing Предварительные требования.
Безопасная загрузка должна быть включена, если она поддерживается платформой.
Этот тест предложит удалить USB и док-станцию, а затем предложит вставить эти устройства. Этот тест добавляет предохранитель TPM+PIN на том операционной системы. ПИН-код жестко закодирован до шести нулей. После добавления предохранителя этот ПИН-код требуется для загрузки системы. Перед каждым перезапуском вам будет предложено запомнить это.
Устранение неполадок
Общие сведения об устранении неполадок при тестировании HLK см. в статье Устранение неполадок тестов HLK в Windows.
Сведения об устранении неполадок см. в разделе Устранение неполадок, связанных с тестированием системных основ.
Если этот тест не пройден, просмотрите журнал тестирования из Windows Hardware Lab Kit (Windows HLK) Studio.
Убедитесь, что вы видитеfveapi.dll в %systemroot%\system32\.
Проверьте выходные данные теста непосредственно из командной строки при запуске теста или откройте te.wtl в диспетчере HLK.
Если тестовый скрипт завершается сбоем, проверка состояние BitLocker:
- Manage-bde -status [volume]
Сбор журналов событий BitLocker из средства просмотра событий в двух расположениях:
Фильтрация \Журналы Windows\Системные журналы по источникам событий, запущенным с BitLocker
Журналы приложений и служб\Microsoft\Windows\BitLocker-API\Management
Выполните команду **tpm.msc **, чтобы убедиться, что состояние доверенного платформенного модуля включено и что владение было принято.
Проверка журналов TCG
Сбор журнала TCG (*.txt).
Сравните несколько копий журнала TCG и убедитесь, что PCR [0, 2, 4, 11] согласованы при перезагрузке и гибернации.
Примечание
Если тест BitLocker WHLK приводит к событию восстановления, ключ восстановления BitLocker равен 48 нулям (0000-0000-0000-0000-0000-0000-0000-0000-0000-0000-0000-0000-0000).