Cómo configurar el bloqueo de TPM en Bitlocker cuando se usa un PIN

0

Tengo Windows 10 (1607) y uso Bitlocker con protección Pin. Es un chip TPM 2.0. Me quedé completamente fuera de mi máquina. Continuó diciendo "Demasiados intentos de PIN" en la etapa de Pre-arranque.

Finalmente seguí las instrucciones aquí: enlace

¿Pero cuáles son mis opciones en términos de prevenir esto? Puedo entender la necesidad del forzamiento anti-brutal pero hubiera pensado que se restablecería después de una entrada de PIN exitosa. Supongo (y he leído que algunos chips hacen esto), que el recuento de bloqueo no se restablece.

¿Hay alguna forma de administrar esto? Puedo ver un umbral de bloqueo individual de usuario estándar, pero no hay manera de restablecerlo a cero.

¡Es un poco desconcertante que se bloquee la máquina nueva después de 2 semanas!

    
pregunta user1102550 05.06.2017 - 19:58
fuente

1 respuesta

0

Esto es de la documentación de MS10 Bitlocker / TPM:

TPM 2.0

Los dispositivos TPM 2.0 tienen un comportamiento de bloqueo estandarizado que está configurado por Windows. Los dispositivos TPM 2.0 tienen un umbral de conteo máximo y un tiempo de recuperación. Windows configura el recuento máximo en 32 y el tiempo de recuperación en 2 horas. Esto significa que cada dos horas continuas de operación encendida sin un evento que incremente el contador causará que el contador disminuya en 1.

    
respondido por el Fis 06.06.2017 - 01:43
fuente

Lea otras preguntas en las etiquetas