Wenn Sie Skripte oder eine andere Automatisierung von Dell für die Aktualisierung und Verwaltung Ihrer TPM-Geräte benötigen, lesen Sie die Informationen und Schritte in diesem Artikel.
Keine Information zur Ursache verfügbar.
Nein. Dell kann die erforderlichen Schritte und Dienstprogramme zur Aktualisierung der TPM-Firmware bereitstellen, aber wir können kein Skript bereitstellen. Skripte müssen von Kunden selbst erstellt werden, da jede Umgebung anders ist.
Latitude-, Precision- und OptiPlex-Systeme unterstützen die Automatisierung über eine Kombination aus PowerShell und Dell Command Configure (DCC). Dies liegt an einer zusätzlichen Funktion namens „PPI Bypass Clear“, die bei diesen Modellen zur Verfügung steht.
Es wird empfohlen, dass die Person, die das Skript für das TPM-Firmware-Update erstellt, mit der WMI-Klasse Win32_Tpm vertraut ist, indem sie sich mit den Informationen unter dem folgenden Link vertraut macht: Win32_Tpm-Klasse.
Ja. Die aktuelle Version der TPM-Firmware, die auf der Dell Support-Website veröffentlicht wird, unterstützt die Verwendung des Switches /s , der eine automatische Installation ermöglicht.
Die TPM-Firmware-Version wird beim Ausführen des Installationsprogramms angezeigt. Es wird Ihnen die aktuelle Version und die zu installierende Version angezeigt. Sie können die Firmware-Version auch abrufen, indem Sie den Befehl „get-tpm“ in einem Powershell-Fenster ausführen, das als Administrator ausgeführt wird.
Windows 7 und höher kann die TPM-Firmware-Version mit PowerShell lesen, es wird jedoch nicht die vollständige Versionsnummer angezeigt. Nur in Windows 10 Version 1703 (RS2) und höher können Sie die vollständige Version sehen und nur mit einem TPM, das sich im 2.0-Modus befindet (Abbildung 1).
Abbildung 1: Windows 10 1703 mit der vollständigen TPM-Versionsnummer
Dell aktiviert TPM standardmäßig auf allen Systemen, die mit Windows 10 ausgeliefert werden. Systeme mit noch nicht aktiviertem TPM können über Skripterstellung auf Skylake- und Kaby Lake-Systemen über Dell Command Configure mit der BIOS-Option „PPI Bypass Enable“ remote aktiviert werden.
Wenn ein TPM im Besitz, aber deaktiviert ist, aktiviert Dell Command Configure TPM nicht. Dies funktioniert wie vorgesehen und ist eine Sicherheitsmaßnahme. Es gibt keine unterstützte Methode zum Aktivieren eines TPM im 2.0-Modus mit dieser Konfiguration. PowerShell muss zum Senden des Befehls zum Aktivieren eines TPM im 1.2-Modus verwendet werden.
Beispiel: (get-wmiObject -class Win32_Tpm -namespace root\cimv2\security\microsofttpm). SetPhysicalPresenceRequest (22)
Diese Schritte können mithilfe von Skripts oder manuell mithilfe von Kombinationen aus Dell Command Configure und PowerShell ausgeführt werden:
Dell bietet eine Vielzahl von Systemen mit unterschiedlichen TPM-Lösungen. Sie können überprüfen, ob ein System ein TPM-Firmwareupdate unterstützt, indem Sie die Dell Support-Website besuchen und unter „Treiber und Downloads“ nach diesem Modell suchen. TPM-Firmwareupdates werden in der Kategorie „Sicherheit“ aufgeführt.
Hier sind einige empfohlene Artikel zu diesem Thema, die für Sie von Interesse sein könnten.