ฉันใช้ Windows 10 10.0.19043.1237 บนเมนบอร์ด MicroStar Z590-A PRO (MS-7D09) ที่ฉันเพิ่งติดตั้ง TPM ฉันสามารถยืนยันได้ว่า Bitlocker กำลังทำงานและให้การเข้ารหัสดิสก์เต็มรูปแบบ และคีย์การกู้คืนนั้นซ่อนอยู่ใน Azure AD อย่างปลอดภัย อย่างไรก็ตาม Intune ไม่รู้จักว่าอุปกรณ์ของฉันมีการติดตั้ง TPM และทำให้เกิดปัญหาการปฏิบัติตามข้อกำหนด เมื่อฉันดูรายงานการตรวจสอบการเข้ารหัส มีสิ่งนี้กล่าวถึงอุปกรณ์ของฉัน:
เวอร์ชัน TPM: ไม่ทราบ
ความพร้อมในการเข้ารหัส: ไม่พร้อม
สถานะการเข้ารหัส: เข้ารหัสแล้ว
สรุปสถานะโปรไฟล์: สำเร็จ
รายละเอียดสถานะ: สำเร็จ
เมื่อฉันค้นหานโยบายการปฏิบัติตามข้อกำหนดที่ใช้กับอุปกรณ์ จะแสดง "ไม่เกี่ยวข้อง" ใต้ "ต้องการ Bitlocker"
ข้อมูลระบบใน Windows 10 แสดงข้อมูลต่อไปนี้:
เวอร์ชัน/วันที่ของ BIOS: American Megatrends International, LLC 1.10, 9/4/2021
โหมดไบออส: UEFI
สถานะการบูตที่ปลอดภัย: เปิด
การกำหนดค่า PCR7: ไม่สามารถเข้าเล่มได้
การสนับสนุนการเข้ารหัสอุปกรณ์: เหตุผลในการเข้ารหัสอุปกรณ์อัตโนมัติล้มเหลว: ไม่รองรับการรวม PCR7, อินเทอร์เฟซการทดสอบความปลอดภัยของฮาร์ดแวร์ล้มเหลวและอุปกรณ์ไม่ได้สแตนด์บายแบบสมัยใหม่, ตรวจพบบัส/อุปกรณ์ที่รองรับ DMA ที่ไม่ได้รับอนุญาต
ใน BIOS ของฉัน มีการเปิดใช้งานการบูตแบบปลอดภัยในโหมดมาตรฐาน ตารางพาร์ติชันคือ GPT
TPM เพิ่งติดตั้งเมื่อวานนี้ ดังนั้นอุปกรณ์ที่เป็นปัญหาจึงได้รับการลงทะเบียนใน Intune แล้ว หากสิ่งนั้นสร้างความแตกต่าง จากสิ่งที่ฉันสามารถบอกได้ว่าการตั้งค่าของฉันถูกต้อง แต่ทั้ง Intune และ Windows ต่างก็รายงานปัญหาเกี่ยวกับการตั้งค่า TPM ของฉัน ฉันควรดูที่ไหนต่อไป ฉันติดตั้ง TPM ตามที่เป็นอยู่ตั้งแต่แกะกล่อง จำเป็นต้องมีการกำหนดค่าเพิ่มเติมหรือไม่