Sisällysluettelo
- Mikä on TPM (Trusted Platform Module)?
- Mikä on Intel Platform Trust Technology (PTT)
- Missä Dell-tietokoneissa on TPM tai Intel PTT
- Sen selvittäminen, onko TPM erillinen TPM vai Intel PTT
- TPM:n nollaaminen menettämättä tietoja
- TPM-laiteohjelmiston päivittäminen ja TPM-tilojen muuttaminen
- Mikä on BitLocker
- TPM:n ja BitLockerin yleisiä ongelmia ja niiden ratkaisuja
- TPM:n vikapisteet ja vianmääritys
- BitLockerin vikapisteet ja vianmääritys
- Lisätietoja
TPM (Trusted Platform Module) on tietokoneen sisällä oleva siru, joka on hitsattu Dell-tietokoneiden emolevyyn. TPM:n pääasiallinen toiminto on luoda suojattuja salausavaimia, mutta sillä on myös muita toimintoja. Jokaiseen TPM-siruun on upotettu tuotannon aikana salattu RSA-avain.
Jos TPM-turvapiiriä käytetään suojausominaisuuksiin, kuten BitLockeriin tai Dell Data Securityyn (DDS), kyseinen suojaus on keskeytettävä ennen TPM:n tyhjentämistä tai emolevyn vaihtamista.
TPM:ien kaksi tilaa ovat 1.2 ja 2.0. TPM 2.0 on uusi standardi, joka sisältää lisätoimintoja, kuten lisäalgoritmejä, useiden luotettujen avainten tuen ja aiempaa laajemman tuen sovelluksille. TPM 2.0 edellyttää, että BIOS asetetaan UEFI-tilaan vanhan tilan sijaan. Se edellyttää myös 64-bittistä Windows-versiota. Maaliskuusta 2017 alkaen kaikki Dell Skylake -ympäristöt tukevat TPM 2.0- ja TPM 1.2 -tiloja Windows 7-, 8- ja 10-käyttöjärjestelmissä. Windows 7 edellyttää Windows-päivitystä KB2920188 TPM 2.0 -tilan tukemiseksi. Voit vaihtaa TPM-tilojen välillä päivittämällä TPM-laiteohjelmiston. Latauslinkit ovat tuettujen tietokoneiden ohjainsivulla Dellin Ohjaimet ja ladattavat tiedostot -sivustossa.
Trusted Computing Group hallinnoi TPM:n teknisiä ominaisuuksia. Lisätietoja ja dokumentaatiota on artikkelissa https://trustedcomputinggroup.org/work-groups/trusted-platform-module/.
Jotkin Dellin kannettavat sisältävät PTT (Intel Platform Trust Technology) -tekniikkaa. Tämä tekniikka on osa Intel System on Chip (SoC) -järjestelmää. Se on laiteohjelmistopohjainen TPM 2.0 -versio, joka toimii samalla tavalla kuin erillinen TPM 1.2 -siru. Windows TPM.msc
voi hallita Intel PTT:tä samassa kapasiteetissa kuin erillistä TPM:ää.
Jos tietokoneessa on Intel PTT, TPM-valikkovaihtoehto ei ole käytettävissä BIOSissa. Sen sijaan PTT Security -vaihtoehto näkyy BIOSin Suojausasetukset-valikossa. Tämä voi aiheuttaa sekaannusta, kun BitLockeria yritetään ottaa käyttöön tietokoneessa, jossa Intel PTT ei ole käytössä.
Intelin mukaan kaikissa tietokoneissa, joissa on kahdeksannen sukupolven suoritin tai uudempi, on Intel PTT. (Lisätietoja Intel PTT:stä on TPM (Trusted Platform Module) -yleiskatsauksessa artikkelissa Mistä tiedän, onko tietokoneessani jo TPM 2.0. Voit selvittää, onko käytössä oleva TPM erillinen TPM vai Intel PTT, käyttämällä jompaakumpaa TPM.msc
tai get-tpm
tarkistaaksesi TPM:n valmistajan. Lisätietoja on artikkelissa Sen selvittäminen, onko TPM erillinen TPM vai Intel PTT.
Suojaussyistä kannattaa ehkä tietää TPM:n fyysinen sijainti tietokoneessa. TPM voi olla joko erillinen, jos se on emolevyn fyysinen siru, tai se voi olla laiteohjelmisto ja osa prosessoria. Koska Intelin kahdeksannen sukupolven suorittimissa ja sitä uudemmissa versioissa on Intel Platform Trusted Technology (Intel PTT) -teknologia, joka on laiteohjelmistoon sisältyvä integroitu TPM. Lisätietoja on kohdassa Mistä tiedän, onko tietokoneessani jo TPM 2.0 ennen TPM (Trusted Platform Module) -yleiskatsausta.
Jos tietokoneessa on sekä erillinen TPM että laiteohjelmisto-TPM, tietokone käyttää vain erillistä TPM-turvapiiriä.
Tietokoneen käyttämän TPM-turvapiirin voi tietää kahdella tavalla. TPM:n valmistaja näkyy käytetystä menetelmästä riippumatta.
- Jos TPM-valmistaja-kentässä näkyy STM tai NTC, tietokone käyttää erillistä TPM-turvapiiriä STMicrosta ja Nuvotonista.
- Jos TPM-valmistaja-kentässä näkyy INTC, tietokone käyttää laiteohjelmiston TPM-turvapiiriä.
Tapa 1 - tpm.msc
- Avaa Käynnistä-valikko .
- Etsi ja avaa
tpm.msc
.
- Etsi avautuvasta TPM-hallinta ja paikallinen tietokone -ikkunasta TPM-valmistajan nimi.
Tapa 2 - järjestelmänvalvojan oikeuksin suoritettava PowerShell-kehote
- Etsiä
PowerShell
, napsauta sitä hiiren kakkospainikkeella ja valitse sitten Suorita järjestelmänvalvojana.
- Kirjoita
get-tpm
ja paina sitten Enter-näppäintä.
- pikanäppäimellä
ManufacturerIdTxt
näyttää TPM:n valmistajan.
Yleinen ratkaisu tilanteeseen, jossa TPM:ää ei havaita BIOSissa tai käyttöjärjestelmässä, on nollata TPM.
TPM:n nollaaminen ei ole sama asia kuin TPM:n tyhjentäminen. TPM:n nollauksen aikana tietokone yrittää tunnistaa TPM:n uudelleen ja säilyttää sen sisällä olevat tiedot. Dell-tietokoneen TPM voidaan nollata seuraavilla ohjeilla:
Kannettavat tietokoneet
- Irrota verkkolaite, sammuta tietokone ja irrota mahdolliset USB-laitteet.
- Käynnistä tietokone ja avaa BIOS tai järjestelmän asennusohjelma painamalla F2-näppäintä .
- Onko TPM käytettävissä kohdassa Suojaus? Jos näkyy, muita toimia ei tarvita.
- Jos TPM ei ole käytettävissä Suojaus-kohdassa, toimi seuraavasti.
- Jos TPM-turvapiiriä ei ole, sammuta tietokone ja irrota akku (jos akku on irrotettavissa).
- Pura staattinen sähkövaraus painamalla virtapainiketta yli 60 sekuntia.
- Kytke akku (jos akku on irrotettava), vaihtovirtasovitin ja käynnistä tietokone.
Pöytätietokoneet ja All-in-One-tietokoneet
- Sammuta tietokone ja irrota virtajohto tietokoneen takaa.
- Pura staattinen sähkövaraus painamalla virtapainiketta yli 60 sekuntia.
- Liitä virtajohto tietokoneen takaosaan ja käynnistä tietokone.
TPM 1.2- ja 2.0-tilaa voi muuttaa vain Dellin Ohjaimet ja ladattavat tiedostot -sivustosta ladatulla laiteohjelmistolla. Tietyt Dell-tietokoneet tukevat tätä ominaisuutta. Kohdassa TPM sen selvittäminen, onko TPM erillinen TPM vai Intel PTT , kuvattujen menetelmien avulla voit selvittää, tukeeko tietokone tätä ominaisuutta. Voit myös tarkistaa Dellin Ohjaimet ja ladattavat tiedostot -sivustosta, onko saatavilla laiteohjelmisto, jonka avulla voit vaihtaa tilasta toiseen. Jos laiteohjelmisto ei ole luettelossa, tietokone ei tue tätä ominaisuutta. Lisäksi TPM:n on oltava käynnissä ja käytössä, jotta laiteohjelmiston päivitys onnistuu.
Huomio: Älä koskaan päivitä tietokoneen TPM:ää toisen tietokoneen laiteohjelmistolla. Tämä saattaa vahingoittaa TPM:ää.
Seuraavien ohjeiden avulla voit päivittää TPM:n 1.2- tai 2.0-laiteohjelmistolla:
- Windowsissa:
- Keskeytä BitLocker tai mitkään TPM-turvapiiriä käyttävät salaus- tai suojausohjelmat.
- Poistaa käytöstä Windowsin automaattinen valmistelu tarvittaessa (Windows 8 tai 10).
- PowerShell-komento:
Disable-TpmAutoProvisioning
- Käynnistä tietokone uudelleen ja siirry BIOSiin.
- BIOS-näytössä:
- Valitse Security ja sitten TPM/Intel PTT -sivu.
- Valitse Tyhjennä TPM -ruutu ja valitse sitten alareunassa Käytä-painike.
- Käynnistä Windows uudelleen valitsemalla Exit-painike.
- Windowsissa:
- Päivitä TPM-laiteohjelmisto.
- Tietokone käynnistyy automaattisesti uudelleen ja aloittaa laiteohjelmiston päivityksen.
- ÄLÄ sammuta tietokonetta tämän päivityksen aikana.
- Käynnistä tietokone uudelleen Windowsiin ja ota Windowsin automaattinen valmistelu käyttöön tarpeen mukaan.
- PowerShell-komento:
Enable-TpmAutoProvisioning
- Jos käytössäsi on Windows 7, käytä
TPM.msc
ottaaksesi TPM:n omistukseensa.
- Käynnistä tietokone uudelleen ja ota käyttöön TPM:ää käyttävä salaus.
TPM-laiteohjelmistoversio voidaan tarkistaa seuraavalla tavalla: TPM.msc
tai get-tpm
-komento Windows PowerShellissä (tuetaan vain Windows 8:ssa ja 10:ssä). Käyttäminen get-tpm
Windows 10 1607:ssä ja aiemmissa versioissa näkyy vain laiteohjelmiston kolme ensimmäistä merkkiä (lueteltu nimellä ManufacturerVersion).
Windows 10 1703 ja uudemmat näyttävät 20 merkkiä (lueteltu nimellä ManufacturerVersionFull20).
BitLocker on täysi levyn salaustoiminto, joka on käytettävissä useimmissa Windows 7-, 8-, 10- ja 11-versioissa (alla olevassa luettelossa on lueteltu BitLockeria tukevat versiot).
- Windows 7 Enterprise
- Windows 7 Ultimate
- Windows 8 Pro
- Windows 8 Enterprise
- Windows 10 Pro
- Windows 10 Enterprise
- Windows 10 Education
- Windows 11 Pro
- Windows 11 Enterprise
- Windows 11 Education
Ohjeet BitLocker- tai laitesalauksen käyttöönottoon ovat Microsoftin tukiartikkelissa Laitesalaus Windowsissa.
Huomautus: Windows 10 Home -käyttöjärjestelmässä on BitLocker-toiminnon sijaan laitesalaustoiminto. Tämä toiminto toimii samalla tavalla kuin BitLocker, mutta sen toiminnot ovat rajallisemmat ja sitä käytetään erillisessä Windows-käyttöliittymässä.
Huomautus: suosittelemme, että tutustut näihin yleisiin TPM:n ja BitLockerin ongelmiin, ennen kuin teet seuraavissa osioissa kuvatun tarkan vianmäärityksen.
TPM puuttuu
TPM puuttuu -ongelmaan on useita syitä. Tarkista alla olevien tietojen avulla, minkä tyyppisestä ongelmasta on kyse. TPM:n puuttuminen voi myös johtua yleisestä TPM-viasta, joka edellyttää emolevyn vaihtamista. Nämä viat ovat harvinaisia, ja emolevyn vaihtoa kannattaa käyttää viimeisenä keinona puuttuvan TPM:n vianmäärityksessä.
- Alkuperäinen TPM:n puuttumisongelma Nuvoton 650 -sirussa
- Nuvoton 650 -siru puuttuu laiteohjelmistopäivityksen 1.3.2.8 jälkeen
- Nähty vain malleissa Precision 5510, Precision 5520, XPS 9550 ja XPS 9560
- Korjattu elokuun 2019 BIOS-päivityksillä sekä XPS- että Precision-tietokoneille.
- Jos tarvitset lisäohjeita, ota yhteys Dellin tekniseen tukeen.
- Nuvoton 750 - siru puuttuu BIOSissa
- Järjestelmän kokoonpano ei sisällä TPM:ää
- Järjestelmät eivät välttämättä sisällä TPM:ää, vaan niiden mukana toimitetaan Intel PTT -laiteohjelmistoon perustuvat TPM:t.
- Jos tarvitset lisäohjeita, ota yhteys Dellin tekniseen tukeen.
TPM-määritys
BIOS-ongelmat
Palautusavaimen ongelmat
Windows-ongelmat
TPM näkyy Laitehallinnassa ja TPM-hallintakonsolissa
Trusted Platform Modulen pitäisi näkyä Laitehallinnan Suojauslaitteet-kohdassa. Voit myös tarkistaa TPM-hallintakonsolin seuraavien ohjeiden mukaisesti:
- Avaa komentokehote painamalla näppäimistön Windows + R-näppäimiä .
- Kirjoita
tpm.msc
ja paina näppäimistön Enter-näppäintä .
- Varmista, että TPM:n tilana hallintakonsolissa näkyy Ready.
Jos TPM ei näy Laitehallinnassa tai sen tila ei ole TPM-hallintakonsolissa Valmis, tee vianmääritys seuraavasti:
- Varmista, että TPM on otettu käyttöön ja aktivoitu BIOSissa seuraavien ohjeiden ja BIOS-asetusten esimerkkikuvan mukaisesti:
- Käynnistä tietokone uudelleen ja avaa BIOS tai järjestelmän asennus painamalla Dellin logonäytössä F2-näppäintä .
- Valitse Settings-valikosta Security.
- Valitse Security-valikosta TPM 1.2 Security tai TPM 2.0 Security.
- Tarkista, että seuraavat asetukset ovat valittuina: TPM On ja Activate.
- Lisäksi sinun tarvitsee ehkä varmistaa, että Attestation Enable ja Key Storage Enable on valittu, jotta TPM toimii oikein.
Huomautus: jos TPM-osio puuttuu BIOSista, tarkista, tilattiinko tietokone ilman TPM:n käyttömahdollisuutta.
Huomautus: luetellut asetukset saattavat vaihdella tietokoneen mallin, BIOS-version ja TPM-tilan mukaan.
Jos TPM ei näy vieläkään Laitehallinnassa tai sen tila on TPM-hallintakonsolissa Ready, tyhjennä TPM ja päivitä uusimpaan TPM-ohjelmistoon, jos vain mahdollista. Joudut mahdollisesti poistamaan käytöstä TPM:n automaattisen valmistelun ja tyhjentämään sitten TPM:n noudattamalla seuraavia ohjeita:
- Paina näppäimistön Windows-näppäintä ja kirjoita
powershell
hakukentässä.
- Napsauta hiiren kakkospainikkeella kohtaa PowerShell (x86) ja valitse Suorita järjestelmävalvojana.
- Kirjoita PowerShell-komento
Disable-TpmAutoProvisioning
ja paina Enter.
- Vahvista tulos Automaattinen valmistelu: Ei käytössä.
- Avaa TPM-hallintakonsoli avaamalla komentokehote painamalla näppäimistön Windows + R-näppäimiä . Kirjoita
tpm.msc
ja paina Enter.
- Valitse oikean reunan Toiminnot-ruudusta Poista TPM.
- Käynnistä tietokone uudelleen ja jatka TPM:n tyhjentämistä painamalla näppäimistön F12-näppäintä pyydettäessä.
Asenna seuraavaksi uusin TPM-laiteohjelmisto noudattamalla seuraavia ohjeita:
- Siirry Dellin Ohjaimet ja ladattavat tiedostot -sivustoon .
- Anna palvelutunnus tai hae tietokoneen malli, jotta pääset oikealle tukisivulle.
- Valitse Ajurit ja ladattavat tiedostot -välilehti ja valitse oikea käyttöjärjestelmä (näet tietokoneen käytettävissä olevat käyttöjärjestelmät napsauttamalla avattavaa Käyttöjärjestelmä-valikkoa).
- Valitse ohjainvalikosta Suojaus-luokka.
- Etsi valikosta Dell TPM 2.0 Firmware Update Utility tai Dell TPM 1.2 Update Utility. Napsauttamalla Näytä tiedot -linkkiä saat lisätietoja tiedostosta sekä asennusohjeet, joiden avulla voit ladata ja asentaa päivityksen.
Jos TPM ei vieläkään näy Laitehallinnassa tai sen tilana TPM-hallintakonsolissa on Valmis, ota yhteys Dellin tekniseen tukeen. Ongelman ratkaiseminen voi vaatia käyttöjärjestelmän uudelleenasennuksen.
Näyttöön tulee ilmoitus "TPM on käytössä, eikä omistajuutta ole otettu".
TPM-turvapiiri on valmiina käytettäväksi, mutta toimintoja on rajoitettu -ilmoitus TPM.msc
.
- Ongelma ilmenee, jos tietokoneeseen on asennettu näköistiedosto tyhjentämättä TPM:ää.
- Yritä ratkaista ongelma poistamalla TPM ja asentamalla uusin TPM-laiteohjelmisto (seuraa yllä olevan osion ohjeita).
- Tarkista, onko TPM-asetukset määritetty oikein BIOSissa.
- Jos ongelma jatkuu, tyhjennä TPM ja lataa Windows uudelleen.
Tarkista TPM.msc-hallintakonsolista, onko TPM käynnissä ja käyttövalmis.
Huomautus: Dell ei tue TPM:n ohjelmointia tai rekisterien muuttamista mukautettuja määrityksiä varten.
Varmista, että käyttöjärjestelmäsi tukee BitLockeria
Tarkista edellä olevan Mikä BitLocker on? -osion luettelosta, mitkä käyttöjärjestelmät tukevat BitLockeria.
Varmista TPM-hallintakonsolista, että TPM on käytössä ja valmis käytettäväksi (tpm.msc
).
- Jos TPM ei ole käyttövalmis, tutustu edellä olevan TPM:n vianmääritys -osion ohjeisiin.
BitLocker näyttää kehotteen käynnistettäessä.
Jos BitLocker kehottaa käynnistymään, noudata seuraavia vianmääritysohjeita:
- Jos BitLockeria kysytään tietokoneen käynnistyksen yhteydessä, se tarkoittaa usein, että BitLocker toimii suunnitellusti. Ongelma voi olla yksittäinen johonkin seuraavista syistä:
- Windowsin ydintiedostojen muutokset
- BIOSin muutokset
- TPM:n muutokset
- Salatun aseman tai käynnistystietueen muutokset
- virheellisten kirjautumistunnusten käyttäminen
- laitteistokokoonpanon muutokset
Suosittelemme, että keskeytät BitLockerin, ennen kuin teet mitään yllä luetelluista muutoksista tietokoneessasi. Keskeytä BitLocker seuraavasti:
- Napsauta Käynnistä ja kirjoita
manage bitlocker
ja avaa BitLocker-konsolin hallinta painamalla Enter-näppäintä.
- Valitse Keskeytä salatun kiintolevyn suojaus :
- Valitse näyttöön tulevassa viestikehotteessa Kyllä ja keskeytä BitLockerin käyttö:
- Kun muutokset on tehty tietokoneeseen, palaa Hallitse BitLocker-konsolia ja ota BitLocker käyttöön valitsemalla Jatka suojausta :
Jos et halua estää BitLockeria käynnistymästä käynnistyksen yhteydessä tietokoneeseen tehtyjen muutosten jälkeen, sinun on ehkä poistettava BitLocker-salaus kokonaan käytöstä, ennen kuin otat sen uudelleen käyttöön. Voit poistaa BitLocker-salauksen käytöstä hallintakonsolissa noudattamalla seuraavia ohjeita:
- Valitse Käynnistä ja kirjoita
manage bitlocker
ja avaa Hallitse BitLocker-konsolia painamalla Enter-näppäintä.
- Valitse Poista BitLocker käytöstä.
- Valitse Poista BitLocker käytöstä , kun sinua kehotetaan vahvistamaan.
- Anna tietokoneen purkaa kiintolevyn salaus kokonaan.
- Kun salaus on purettu, voit suojata kiintolevyn jälleen valitsemalla Manage BitLocker Consolesta Ota BitLocker käyttöön.
BitLocker ei voi jatkua tai kytkeytyä
Jos BitLocker ei käynnisty tai sitä ei voida käyttää, noudata seuraavia vianmääritysvinkkejä:
- Varmista, että et ole äskettäin tehnyt yllä olevan luettelon mukaisia muutoksia tietokoneeseen. Jos olet tehnyt muutoksia, palauta tietokone tilaan , jossa se oli ennen muutosta, ja tarkista, käynnistyykö BitLocker vai jatkuuko se.
- Jos äskettäinen muutos on ongelma, poista BitLockerin käyttö Hallitse BitLocker-konsolia ja tee muutos uudelleen.
- Jos ongelma jatkuu, tarkista , että BIOS- ja TPM-laiteohjelmistot ovat uusimmat versiot. Tarkista uusimmat versiot Dellin Ohjaimet ja ladattavat tiedostot -sivustosta.
- Jos BitLocker ei vieläkään käynnisty tai aktivoidu, asenna käyttöjärjestelmä uudelleen.
BitLocker-palautusavaimen katoaminen
BitLocker-palautusavaimella varmistetaan, että vain luvalliset henkilöt voivat avata tietokoneesi ja päästä käsiksi salattuihin tietoihin. Dell ei voi palauttaa tai korvata kadonnutta palautusavainta. Suosittelemme, että säilytät avainta turvallisessa paikassa, josta löydät sen helposti. Esimerkkejä palautusavaimen tallennuspaikoista:
- USB-muistitikku
- Ulkoinen kiintolevy
- Verkkosijainti (yhdistetyt asemat, Active Directory -ohjain tai toimialueen ohjauskone jne.)
- Tallennettu Microsoft-tilillesi
Jos et ole koskaan salannut tietokonettasi, on mahdollista, että salaus suoritettiin automaattisen Windows-prosessin kautta. Tämä on selitetty Dellin tietämyskannan artikkelissa Automaattinen Windows-laitesalaus tai BitLocker Dell-tietokoneissa.
BitLocker toimii oikein
Jos BitLocker toimii ja salaa kiintolevyn, eikä käynnisty tietokoneen käynnistyessä, se toimii oikein.