Moduł TPM (Trusted Platform Module) to chip, który mieści się wewnątrz komputera i jest przylutowany do płyty głównej w komputerach firmy Dell. Podstawową, ale nie jedyną, funkcją modułu TPM jest bezpieczne generowanie kluczy kryptograficznych. Każdy chip TPM ma niepowtarzalny i tajny klucz RSA wbudowany na etapie produkcji.
Jeśli moduł TPM jest wykorzystywany przez zabezpieczenia takie jak BitLocker czy program Dell Data Security (DDS), zabezpieczenie trzeba wstrzymać przed wyczyszczeniem modułu TPM lub wymianą płyty głównej.
Moduły TPM mogą pracować w dwóch trybach — 1.2 i 2.0. TPM 2.0 to nowy standard, który zawiera dodatkowe funkcje, takie jak dodatkowe algorytmy, obsługa wielu zaufanych kluczy i szersze wsparcie dla aplikacji. Moduł TPM 2.0 wymaga ustawienia systemu BIOS w tryb UEFI zamiast trybu Legacy. Wymaga również 64-bitowej wersji systemu Windows. Według stanu na marzec 2017 r. wszystkie platformy Dell Skylake obsługują tryby TPM 2.0 i TPM 1.2 w systemach Windows 7, 8 i 10. System Windows 7 wymaga aktualizacji KB2920188 systemu Windows w celu obsługi trybu TPM 2.0. W celu zamiany trybów w module TPM należy zaktualizować oprogramowanie wewnętrzne TPM. Łącza do pobrania można znaleźć na stronie sterowników obsługiwanych komputerów w witrynie Sterowników i plików do pobrania firmy Dell.
Specyfikacjami modułu TPM zarządza grupa Trusted. Aby uzyskać więcej informacji i dokumentację, przejrzyj stronę https://trustedcomputinggroup.org/work-groups/trusted-platform-module/.
Niektóre notebooki Dell są wyposażone w technologię Intel Platform Trust Technology (PTT). Jest ona częścią technologii Intel System on Chip (SoC). Jest to oparty na oprogramowaniu wewnętrznym moduł TPM w wersji 2.0, który może działać tak samo jak autonomiczny chip TPM 1.2. Windows TPM.msc
może zarządzać układem Intel PTT w takim samym zakresie jak oddzielny moduł TPM.
W przypadku komputerów wyposażonych w technologię Intel PTT opcja menu modułu TPM nie jest dostępna w systemie BIOS. Zamiast tego w menu ustawień zabezpieczeń zabezpieczeń w systemie BIOS wyświetla się opcja Zabezpieczenia PTT. Może to doprowadzić do pomyłki podczas próby włączenia funkcji BitLocker w komputerze, w którym opcja Intel PTT jest wyłączona.
Według firmy Intel wszystkie komputery z procesorem ósmej generacji lub nowszym są wyposażone w technologię Intel PTT. (Aby uzyskać więcej informacji na temat technologii Intel PTT, zapoznaj się z artykułem Skąd mam wiedzieć, że mój komputer jest już wyposażony w moduł TPM 2.0 z poziomu przeglądu modułu TPM (Trusted Platform Module). Aby sprawdzić, czy używany moduł TPM jest oddzielnym modułem TPM czy Intel PTT, użyj jednej z poniższych opcji TPM.msc
lub get-tpm
, aby sprawdzić producenta modułu TPM. Aby uzyskać więcej informacji, zapoznaj się z artykułem Jak ustalić, czy moduł TPM jest autonomicznym modułem TPM, czy modułem Intel PTT.
Ze względów bezpieczeństwa warto znać fizyczne położenie modułu TPM w komputerze. Moduł TPM może być autonomiczny, gdy stanowi fizyczny chip na płycie głównej lub może być oprogramowaniem wewnętrznym i wtedy stanowi część procesora. Procesory Intel ósmej generacji i nowsze zawierają technologię Intel Platform Trusted Technology (Intel PTT), która jest zintegrowanym modułem TPM w oprogramowaniu wewnętrznym. Więcej informacji znajdziesz w artykule Jak sprawdzić, czy mój komputer jest wyposażony w moduł TPM 2.0? z poziomu przeglądu modułu TPM (Trusted Platform Module).
W przypadkach, gdy komputer jest wyposażony zarówno w autonomiczny moduł TPM, jak i moduł TPM oprogramowania wewnętrznego, komputer będzie korzystał tylko z autonomicznego modułu TPM.
Istnieją dwie metody sprawdzenia, z którego modułu TPM korzysta komputer. Niezależnie od zastosowanej metody wyświetlany jest Producent modułu TPM.
tpm.msc
.PowerShell
, kliknij prawym przyciskiem myszy, a następnie wybierz opcję Uruchom jako administrator.get-tpm
i naciśnij klawisz Enter.ManufacturerIdTxt
wyświetla producenta modułu TPM.Częstym rozwiązaniem problemu niewykrycia modułu TPM w systemie BIOS lub systemie operacyjnym jest zresetowanie modułu TPM.
Resetowanie modułu TPM to nie to samo, co wyczyszczenie modułu TPM. Podczas resetowania modułu TPM komputer podejmie próbę ponownego wykrywania modułu TPM i zachowania przechowywanych w tym module danych. Oto czynności, które należy wykonać, aby zresetować moduł TPM na komputerze firmy Dell:
Tryby TPM 1.2 i 2.0 można zmieniać tylko za pomocą oprogramowania wewnętrznego pobranego z witryny Sterowniki i pliki do pobrania firmy Dell. Tę funkcję obsługują wybrane komputery firmy Dell. Aby określić, czy komputer obsługuje tę funkcję, można skorzystać z metod opisanych w sekcji Jak ustalić, czy moduł TPM jest autonomicznym modułem TPM, czy modułem Intel PTT. Można również przejść na stronę Sterowniki i pliki do pobrania firmy Dell, aby sprawdzić, czy oprogramowanie wewnętrzne jest dostępne do przełączania między dwoma trybami. Jeśli oprogramowania sprzętowego nie ma na liście, oznacza to, że komputer nie obsługuje tej funkcji. Ponadto moduł TPM musi być włączony, aby można było zaktualizować oprogramowanie wewnętrzne.
Wykonaj następujące czynności, aby zaktualizować moduł TPM przy użyciu oprogramowania wewnętrznego w wersji 1.2 lub 2.0:
Disable-TpmAutoProvisioning
Enable-TpmAutoProvisioning
TPM.msc
aby przejąć prawo własności do TPM.Wersję oprogramowania wewnętrznego modułu TPM można sprawdzić za pomocą TPM.msc
lub argumencie get-tpm
w środowisku Windows PowerShell (obsługiwanym tylko w systemach Windows 8 i 10). Korzystanie z get-tpm
w systemie Windows 10 1607 i starszych pokazuje tylko pierwsze trzy znaki oprogramowania układowego (wymienione jako ManufacturerVersion).
System Windows 10 w wersji 1703 lub nowszej zawiera 20 znaków (jest wymieniony jako ManufacturerVersionFull20).
BitLocker to funkcja pełnego szyfrowania dysku dostępna w większości wersji systemów Windows 7, 8 i 10 i 11 (poniżej znajduje się pełna lista edycji obsługujących funkcję BitLocker).
Aby uzyskać informacje na temat włączania funkcji BitLocker lub szyfrowania urządzeń, zapoznaj się z artykułem pomocy technicznej firmy Microsoft Szyfrowanie urządzeń w systemie Windows.
Problem „Brak modułu TPM” ma szereg przyczyn. Zapoznaj się z poniższymi informacjami i sprawdź rodzaj problemu. Ponadto błąd braku modułu TPM może być związany z ogólną awarią modułu TPM i może wymagać wymiany płyty głównej. Błędy te są rzadkie i wymiana płyty głównej powinna być ostatnim środkiem rozwiązywania problemów z błędem braku modułu TPM.
Moduł TPM powinien być widoczny w obszarze Urządzenia zabezpieczeń w Menedżerze urządzeń. Można również sprawdzić Konsolę zarządzania modułem TPM, wykonując następujące czynności:
tpm.msc
i naciśnij klawisz Enter na klawiaturze.Jeśli moduł TPM nie jest widoczny w Menedżerze urządzeń lub nie jest pokazywany jako gotowy w konsoli zarządzania modułem TPM, wykonaj poniższe kroki, aby rozwiązać problem:
Jeśli moduł TPM nadal nie jest widoczny w Menedżerze urządzeń albo nie ma stanu gotowości w Konsoli zarządzania modułem TPM, wyczyść moduł TPM i zaktualizuj oprogramowanie wewnętrzne modułu TPM do najnowszej wersji, jeśli jest to możliwe. Konieczne może być najpierw wyłączenie automatycznego inicjowania obsługi modułu TPM, a następnie wyczyszczenie modułu TPM poprzez wykonanie następujących czynności:
powershell
w polu wyszukiwania.Disable-TpmAutoProvisioning
i naciśnij klawisz Enter.tpm.msc
i naciśnij klawisz Enter.Następnie zainstaluj najnowszą aktualizację oprogramowania wewnętrznego modułu TPM, wykonując następujące czynności:
Jeśli moduł TPM nadal nie jest widoczny w Menedżerze urządzeń albo ma stan gotowości w Konsoli zarządzania modułem TPM, skontaktuj się z działem pomocy technicznej firmy Dell. Rozwiązanie problemu może wymagać ponownej instalacji systemu operacyjnego.
TPM.msc
.Zapoznaj się z listą systemów operacyjnych, które obsługują funkcję BitLocker, znajdującą się w sekcji Co to jest funkcja BitLocker powyżej.
tpm.msc
).Jeśli funkcja BitLocker wyświetla monit podczas uruchamiania, postępuj zgodnie z poniższymi sugerowanymi wskazówkami dotyczącymi rozwiązywania problemów:
Zalecamy wstrzymanie funkcji BitLocker przed wykonaniem którejś z powyższych zmian w komputerze. Aby wstrzymać funkcję BitLocker, wykonaj następujące czynności:
manage bitlocker
w polu wyszukiwania wpisz, a następnie naciśnij klawisz Enter, aby otworzyć Konsolę zarządzania funkcją BitLocker.Aby zapobiec uruchamianiu funkcji BitLocker przy rozruchu po wprowadzeniu zmian w komputerze, może być konieczne całkowite wyłączenie szyfrowania BitLocker przed ponownym włączeniem funkcji. Szyfrowanie funkcji BitLocker można wyłączyć i włączyć z poziomu konsoli zarządzania, wykonując następujące czynności:
manage bitlocker
w polu wyszukiwania, a następnie naciśnij klawisz Enter, aby otworzyć Konsolę zarządzania funkcją BitLocker.Jeśli nie można wznowić ani załączyć funkcji BitLocker, zastosuj podane poniżej wskazówki dotyczące rozwiązywania problemów:
Klucz odzyskiwania funkcji BitLocker jest niezbędny dla pewności, że tylko upoważniona osoba może odblokować komputer osobisty i przywrócić dostęp do zaszyfrowanych danych. Jeśli klucz odzyskiwania zostanie utracony lub zagubiony, firma Dell nie jest w stanie go odzyskać ani zastąpić. Zaleca się przechowywanie klucza odzyskiwania w bezpiecznym miejscu z możliwością odzyskania. Przykładem miejsc do przechowywania klucza odzyskiwania są:
Jeśli komputer nigdy nie był szyfrowany, być może szyfrowanie przeprowadzono przy użyciu zautomatyzowanego procesu Windows. Zostało to wyjaśnione w artykule bazy wiedzy firmy Dell Automatyczne szyfrowanie urządzeń z systemem Windows lub funkcja BitLocker w komputerach firmy Dell.
Jeśli funkcja BitLocker się załącza, szyfruje dysk twardy i nie jest włączana podczas uruchamiania komputera, to znaczy, że działa zgodnie z przeznaczeniem.
Oto kilka zalecanych artykułów dla Ciebie.
Czas trwania: 02:57
Napisy kodowane: Tylko język angielski
Czas trwania: 00:30
Napisy kodowane: Tylko język angielski