Windows 11 podporuje základní úroveň šifrování zařízení na všech kompatibilních systémech. Tím se liší od robustnějšího šifrování zařízení BitLocker, které je k dispozici pouze v prémiové verzi operačního systému. Na některých počítačích však může funkce šifrování zařízení chybět.
Pokud přejdete na panel Systémové informace, pravděpodobně uvidíte zprávu „PCR7 vazba není podporována“. Tato zpráva označuje problémy se zabezpečeným spouštěním. Zde vám ukážeme, jak opravit zprávu „PCR7 vazba není podporována“ a povolit šifrování zařízení.
Proč v mém počítači chybí funkce šifrování zařízení?
Na rozdíl od nástroje BitLocker vyžaduje šifrování zařízení ke svému fungování kompatibilní hardware. Před vámi Odstraňte problémy se systémem, zda nefunguje šifrování zařízení problém, zkontrolujte, zda váš systém splňuje požadavek na povolení šifrování zařízení.
Aby bylo možné povolit šifrování zařízení, váš systém musí podporovat následující:
- Modul TPM 2.0 (Trusted Platform Module) povolen
- Podpora moderního pohotovostního režimu
- Firmware UEFI (starší systém BIOS není podporován)
Pokud jste nainstalovali Windows 11, pravděpodobně splňujete většinu požadavků na Device Encryption, včetně TPM 2.0 a podpory firmwaru UEFI.
K vyřešení zprávy, že vazba PCR7 není podporována, však možná budete muset povolit TPM v nástroji pro nastavení systému BIOS.
Jak povolit Secure Boot v BIOSu
Zabezpečené spouštění je bezpečnostní funkce dostupná na vašem počítači, která je nutná k instalaci Windows 11. Zajistí, že se váš počítač spustí pomocí výrobcem schváleného firmwaru. Pokud jste však z jakéhokoli důvodu zakázali bezpečné spouštění, pravděpodobně se setkáte se zprávou, že vazba PCR7 není podporována.
Chcete-li to vyřešit, budete muset povolit Secure Boot v nabídce BIOS vašeho počítače.
Předtím můžete pomocí panelu Systémové informace ověřit, zda je ve vašem systému povoleno nebo zakázáno Secure Boot. Zde je návod, jak na to.
- zmáčkni Vyhrát klíč a typ Systémové informace.
- Dále klikněte pravým tlačítkem myši na Systémové informace aplikaci z výsledku vyhledávání a vyberte Spustit jako administrátor.
- V pravém podokně přejděte dolů a vyhledejte Secure Boot State. Pokud je nastavena na Vypnuto, budete ji muset povolit v nabídce BIOS. Pokud je zapnuto, přejděte k dalšímu kroku.
Povolení zabezpečeného spouštění v systému Windows 11:
- Uložte veškerou neuloženou práci a vypněte počítač.
- Stisknutím tlačítka napájení zapněte počítač a začněte mačkat F10 (notebook HP) pro přístup k Nabídka systému BIOS. Klávesová zkratka pro přístup do nabídky BIOS se liší výrobce od výrobce. Můžeš použít F2, F12, F1, nebo Del v závislosti na výrobci vašeho počítače.
- Jakmile jste v nabídce BIOS, použijte klávesu se šipkou vpravo a otevřete soubor Možnosti spouštění tab.
- Nyní použijte šipku dolů a stiskněte Vstupte vybrat Zabezpečené spouštění.
- Zvýraznit Povoleno a stiskněte Vstupte pro výběr možnosti.
- Uložte změny a ukončete BIOS.
Po restartu otevřete Systémové informace a zjistěte, zda zpráva zařízení není podporována vazba PCR7 je vyřešena.
Pokud uvidíte, že selhalo rozhraní testu zabezpečení hardwaru a zařízení není podporováno v moderním pohotovostním režimu, často to znamená, že váš systémový hardware nepodporuje šifrování zařízení.
V tomto případě vám zbývá několik možností. Za prvé, můžete upgrade na Windows 11 Pro. Dodává se se šifrováním zařízení BitLocker a není závislý na hardwaru. Pokud ne, můžete použít šifrovací nástroje třetích stran, včetně VeraCrypt a Diskcryptor.
Oprava zprávy „PCR7 Binding Is Not Supported“ ve Windows 11
Vestavěná funkce Device Encryption je praktický způsob, jak chránit citlivá data v počítači. V případě ztráty nebo krádeže je škoda většinou omezena na váš hardware, nikoli na data.
Pokud však váš systém nepodporuje šifrování zařízení, můžete k ochraně dat použít nástroj BitLocker nebo software pro šifrování zařízení od jiného výrobce.