在安装过程中,使用ubuntu-desktop-installer
,在新的 Ubuntu 23.10 中,实验性 TPM 支持的 FDE 不适用于我的 Dell XPS 13 9370。
我认为我的 BIOS 配置正确,例如 TPM 在这里可见:
# dmesg | grep -i tpm
[ 0.000000] efi: ACPI=0x3dd0b000 ACPI 2.0=0x3dd0b000 SMBIOS=0xf0000 SMBIOS 3.0=0xf0020 TPMFinalLog=0x3e3a1000 ESRT=0x3fdc1698 MEMATTR=0x3ad54098 MOKvar=0x3faca000 INITRD=0x2c92b818 TPMEventLog=0x1529a018
[ 0.008488] ACPI: TPM2 0x000000003DD46B08 000034 (v03 DELL CBX3 00000001 AMI 00000000)
[ 0.008513] ACPI: Reserving TPM2 table memory at [mem 0x3dd46b08-0x3dd46b3b]
[ 0.355154] tpm_tis MSFT0101:00: 2.0 TPM (device-id 0xFC, rev-id 1)
[ 19.019308] systemd[1]: systemd 253.5-1ubuntu6 running in system mode (+PAM +AUDIT +SELINUX +APPARMOR +IMA +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 -IDN +IPTC +KMOD +LIBCRYPTSETUP +LIBFDISK +PCRE2 -PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD -BPF_FRAMEWORK -XKBCOMMON +UTMP +SYSVINIT default-hierarchy=unified)
[ 19.259369] systemd[1]: systemd-pcrmachine.service - TPM2 PCR Machine ID Measurement was skipped because of an unmet condition check (ConditionPathExists=/sys/firmware/efi/efivars/StubPcrKernelImage-4a67b082-0a4c-41cf-b6c7-440b29bb8c4f).
我试图打开和关闭 BIOS 的多个选项,但更改 BIOS 设置和到达安装点(我可以查看 TPM 支持的 FDE 是否可用)之间的往返需要花费相当多的时间。
是否有任何明确的要求列表可用于正确配置我的 BIOS,同时确保固件是最新的(是的),TPM 是 2.0(是的)并且 TPM 处于活动状态(是的)?
答案1
我最终找到了解决方案。
Dell XPS 13 9370 的要求:
- 清除和启用BIOS 配置的安全部分中的 TPM 2.0
- 在 BIOS 配置的安全启动部分中激活安全启动
- 在 Ubuntu 23.10 设置期间关闭第三方驱动程序启用该选项
不过,如果有官方来源满足此类要求,那就更好了。