Trusted Platform Module está inacessível

Luiz Otavio da Silva Alexandre 0 Pontos de reputação
2025-11-26T20:04:14.76+00:00

Boa tarde, Ao implementar política via kaspersky cloud em notebook para ativar o bitlocker da estação com requisito específico para aplicar se houver o chip tpm (Trusted Patform modul) a máquina apresentou erro ao reiniciar e a chave de acesso dá como falha ao desbloquear. Em contato com o suporte da DelL orientou acessar o sistema operacional e atualizar o drive do hardaware, porém ele está inacessível e há arquivos que não podem ser apagados, tentei todas formas de recuperação e reparo do windows porém sem sucesso.

Tela de inicialização do Windows 11 sendo necessário inserir a chave de recuperação para continuar trabalhando. Você precisa inserir sua chave de recuperação porque o Trusted Platform module está inacessível

Windows para empresas | Windows 365 Business
0 comentários Sem comentários

3 respostas

Classificar por: Mais útil
  1. VPHAN 43,395 Pontos de reputação Assistente Independente
    2025-11-27T20:53:07.9033333+00:00

    Bom dia, Luiz Otavio da Silva Alexandre,

    Obrigado pela paciência comigo. Não se preocupe, vamos resolver as coisas.

    Se o ID da Chave de Recuperação coincidir perfeitamente, mas a chave for rejeitada com "Falhou ao desbloquear", você está diante de um cenário crítico. Isso geralmente indica uma de duas coisas: ou o cabeçalho de metadados do BitLocker no disco ficou corrompido (comum durante atualizações de criptografia interrompidas), ou há uma __ incompatibilidade de conformidade__ FIPS entre o Ambiente de Recuperação (WinRE) e o método real de criptografia usado pela Kaspersky/Windows.

    Como manage-bde falhou localmente, você não pode mais confiar no hardware ou ambiente de recuperação do laptop para lidar com a descriptografia. Você deve parar de tentar inicializar esse laptop específico, pois tentativas adicionais podem degradar os headers dos drives.

    Aqui está o caminho de escalonamento para recuperar os dados:

    Você precisa isolar o disco do TPM com defeito e do ambiente específico da BIOS da Dell.

    • Remova o SSD do notebook da Dell.
    • Conecte-o a outro computador Windows funcionando usando um adaptador USB-para-NVMe/SATA ou um slot interno extra.
    • O Windows detectará o disco e provavelmente pedirá a chave BitLocker imediatamente.
    • Tente a chave de 48 dígitos aqui. Isso contorna o handshake específico do hardware TPM, as configurações locais da BIOS e a imagem local do WinRE potencialmente corrompida. Ele depende da API limpa do BitLocker do computador host para ler o disco.

    Se você conectar o drive a outro PC e ele ainda rejeita a chave (ou vê o drive como RAW/Ilegível), o cabeçalho dos metadados do BitLocker fica corrompido. O comando padrão manage-bde -unlock não consegue resolver isso. Você deve usar a ferramenta de reparo destrutivo, repair-bde, para raspar o disco em busca de um cabeçalho de backup.

    Pré-requisitos:

    O drive travado conectado a um PC funcionando (vamos supor que seja o drive F:).

    Um disco rígido externo vazio com espaço suficiente para armazenar os dados (vamos supor que seja o drive G:).

    A Chave de Recuperação de 48 dígitos.

    O Comando:

    Abra o Prompt de Comando como Administrador e execute:

    reparo-bde F: G: -rp XXXXXX-XXXXXX-XXXXXX... -força

    (Substitua F: pelo drive bloqueado, G: pelo drive de destino vazio e os X's pela sua chave).

    Esse comando ignora os metadados primários e tenta descriptografar os setores brutos usando o cabeçalho da chave de backup (armazenado no final do volume) e grava os arquivos descriptografados no drive G:.

    Sobre sua pergunta sobre o TPM, a resposta provavelmente é não. Mesmo que você reinicie o TPM na BIOS (Limpar TPM), ele destrói as chaves armazenadas nele. Como o drive está atualmente bloqueado e pedindo a Chave de Recuperação, o link entre o TPM e o HD já está quebrado. Limpar o TPM agora só seria útil depois que você limpar e reconfigurar a máquina para começar do zero. Foque totalmente na recuperação de dados via suporte externo.

    Esta resposta foi útil?

    0 comentários Sem comentários

  2. VPHAN 43,395 Pontos de reputação Assistente Independente
    2025-11-26T20:46:46.4+00:00

    Espero que você tenha encontrado algo útil aqui. Se isso te ajudar a entender melhor o problema, vale a pena aceitar a resposta então. Se tiver mais perguntas, fique à vontade para deixar uma mensagem. Tenha um bom dia!

    Vivian

    Esta resposta foi útil?

    0 comentários Sem comentários

  3. VPHAN 43,395 Pontos de reputação Assistente Independente
    2025-11-26T20:46:22.5633333+00:00

    Bom dia, Luiz Otavio da Silva Alexandre,

    Pela captura de tela, isso provavelmente é uma falha de "handshake" em nível de hardware entre a placa-mãe Dell e o chip TPM, e não uma corrupção do sistema operacional Windows. Aqui está o caminho técnico para resolver isso e salvar os dados.

    1. O reset do "Poder Pulga" (crucial para a Dell)

    Nos laptops Dell, o TPM frequentemente entra em um estado de "travado", desaparecendo da BIOS. Reparos de software não vão resolver isso. Você precisa forçar a placa-mãe a detectar novamente o hardware.

    Desconecte o adaptador AC e quaisquer periféricos.

    Desligue o laptop.

    • Pressione e mantenha o botão de energia por 30 a 45 segundos completos.

    Solte-o, conecte o adaptador de corrente de volta e ligue-o.

    Se o TPM voltar a funcionar, o Windows pode inicializar normalmente ou aceitar a chave desta vez.

    1. Verificando a Chave de Recuperação

    Você mencionou que a "chave de acesso falha." É fundamental distinguir entre um PIN e a Chave de Recuperação de 48 dígitos. Quando o TPM falha, seu PIN não funcionará mais. Você deve usar a sequência numérica de 48 dígitos. Como isso foi criptografado via Kaspersky Endpoint Security Cloud, a chave provavelmente não está na conta Microsoft do usuário. Você deve acessar seu Kaspersky Cloud Console, navegar até Dispositivos, selecionar este computador específico e procurar a aba Criptografia ou Recuperação para revelar o ID de 48 dígitos.

    1. Contornando o loop de boot via prompt de comando

    Se você tiver a chave correta de 48 dígitos, mas o Windows travar ou dar loops após você digitá-la, não continue executando reparos automáticos. Em vez disso, na tela de recuperação, selecione Solucionar > Opções Avançadas > Prompt de Comando.

    Use a manage-bde ferramenta (BitLocker Drive Encryption) para desbloquear o drive manualmente e suspender a proteção para que o sistema operacional possa iniciar sem o TPM.

    Execute este comando para desbloquear (substitua os X's pela sua chave de 48 dígitos):

    manage-bde -unlock C: -rp XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX

    Se isso devolver "A senha desbloqueou com sucesso o volume C:", então execute imediatamente este comando para desligar temporariamente o requisito do TPM:

    manage-bde -protectores -disable C:

    Saia do comando e escolha Continuar. Isso deve forçar o Windows a inicializar sem verificar o chip TPM defeituoso, permitindo que você acesse a área de trabalho para fazer backup dos arquivos e atualizar os drivers conforme o suporte da Dell sugeriu.

    Esta resposta foi útil?


Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.