treedown’s Report

システム管理者に巻き起こる様々な事象を読者の貴方へ報告するブログです。会社でも家庭でも"システム"に携わるすべての方の共感を目指しています。

※https化しました。その影響でしばらくリンク切れなどがあるかもしれませんが徐々に修正していきます。 リンク切れなどのお気づきの点がございましたらコメントなどでご指摘いただけますと助かります。

(未解決)ThinkPad起動時にTPM関連のメッセージが出て…

今日は結局解決しなかったのですが、一応同じ症状になった人のためにご報告します。
ThinkPadのBIOSが起動しない、あるいはBIOSが起動してからOSが起動しない(正確には内蔵ドライブにインストールされているはずのOSを読みに行かない)という症状です。

具体的な症状は、ThinkPadが起動しなくなるのですが、たまに起動してくる、というなんとも言えない故障と正常の間、といった症状です。電源ボタン長押しでシャットダウンして再度電源投入でOSが起動してくることもあります。

たまに起動してくればThinkPad起動時にTPM関連のメッセージが出てかなり起動を待たされることに…。

その時に出力されるメッセージは以下のメッセージです。
「Security Chip is generating endorsement key pair Please wait」

f:id:treedown:20170306170723p:plain

うーん、これは「Security Chip」と言っているのでTPMでしょうか。とかく起動に時間が掛かるのです。

調べてみた

こういうURLがヒットしました。日本語の情報ってないんですね。

HELP: Security chip is generating endorsement key pair - Lenovo Community

ちょっと訳してみます。

----------------------------------------------
Your TPM module is trying to generate and RSA keypair(Endorsment key) as it has been mentioned.It then tried to compare the same with an available set of public keys with your notebook.

あなたのTPMモジュールは、言及されているように、RSA鍵ペア(Endorsment鍵)を生成しようとしています。そして、あなたのノートブックで使用可能な公開鍵のセットと同じものを比較しようとしました。

----------------------------------------------

If you dont use your notebook try disabling the TPM from the BIOS
ノートブックを使用しない場合は、BIOSからTPMを無効にしてみてください
----------------------------------------------
TPMの読み書きが失敗している、という類のエラーだから一旦TPMを無効にしてみて動作がどうなるか見てみましょう、っていう意味のようですね。

続けて
----------------------------------------------
TPM feature is your bios menu under security, you can disable it and see whether that helps.
TPM機能は、セキュリティの下であなたのBIOSメニューです、あなたはそれを無効にし、それが役立つかどうか見ることができます。
----------------------------------------------
とありますし、確かに問題の切り分けのためにもこれはよさそうです。

試してみた

早速試してみました。

BIOSから「Security」を選択し、メニュー内の「Security Chip」を選択します。
するとSecurity Chipメニューに入ります。
Security Chipメニューから、「Security Chip [Enter]」とある箇所を選択してCurrent settingを「Active」から「Disabled」に変更します。
ちなみにメニューの中にある「Clear Security Chip」で初期化してしまえばリセットされて元に戻るんじゃないか、という狙いもあったのですが、「Clear Security Chip」を実行しても動作に変化は見られませんでした。

f:id:treedown:20170306170850p:plain

TPMがおかしいのならこれを使わないようにしてしまおう、ということですね。

これでいったん様子を見てみようと思ったのですが、結局頻度は下がったけど現象は再発、動作不調が解消、というわけにはいきませんでした。

「でも前より起動が成功するような気がする。」
そんなレベルです。
結局予備機を用意し、PC本体の入れ替えが必要、ということに。

TPMがおかしくなっちゃうとどうにも手がでませんね。