如何在 Dell 電腦上啟用 TPM 2.0 以實現 Windows 安全性
Summary: 瞭解如何在您的 Dell 個人電腦上啟動可信賴平台模組 (TPM) 2.0,以增強安全性功能,例如 BitLocker、安全開機及 Windows Hello。本文支援 Windows 11、Windows 10 和 Windows 8 (10)。
Instructions
何謂 TPM?
信賴平台模組 (TPM) 是一種硬體或韌體型安全性技術,旨在保護您的裝置免受軟體攻擊和未經授權的存取。TPM 可安全地儲存加密金鑰、憑證及 Windows 用來驗證裝置完整性的登入資料。
TPM 2.0 是許多現代 Windows 安全性功能的必要條件,且目前大多數 Dell 系統都支援 TPM 2.0。本文支援 Windows 11、Windows 10 和 Windows 8 (10)。
信賴平台模組教學
觀看本影片以瞭解信賴平台模組。
04:08 (mm:ss 格式)
當可用時,您可以使用此影像播放器上的設定或 CC 圖示來選擇隱藏式輔助字幕 (字幕) 語言設定。
TPM 可啟用哪些安全性功能?
TPM 可強化下列重要安全性功能:
- BitLocker 磁碟機加密 — 自動加密系統磁碟機以保護您的資料。TPM 可安全地儲存 BitLocker 使用的加密金鑰,防止資料遭到未經授權的存取,同時簡化使用者體驗。
- 預防資料執行 (DEP) — 防止未經授權的應用程式(如惡意軟體)在記憶體中運行。
- Windows Hello — 啟用無須密碼的安全使用者驗證。
- 安全開機和測量開機 — 封鎖惡意驅動程式和 rootkit 攔截作業系統的開機程序。
瞭解 TPM 實作:Intel PTT 和 AMD fTPM
並非所有系統都使用專用 TPM 晶片。許多 Dell 電腦仰賴符合相同 Microsoft TPM 需求的韌體型替代方案:
|
平台 |
TPM 技術 |
|---|---|
|
Intel |
Intel 平台信任技術 (PTT) |
|
AMD |
AMD 韌體 TPM (fTPM) |
|
Microsoft |
與 TPM 相容的實作 |
Intel PTT 和 AMD fTPM 符合Microsoft的 TPM 需求,其功能與專用 TPM 硬體類似。Windows 可與兩者順暢運作。
TPM 1.2 與 TPM 2.0:有何不同?
|
功能 |
TPM 1.2 |
TPM 2.0 |
|---|---|---|
|
安全性標準 |
舊版 |
電流 |
|
密碼編譯靈活性 |
有限 |
增強 |
|
Windows 11 相容性 |
不建議使用 |
必要項 |
|
可靠性 |
下部 |
更高 |
TPM 2.0 提供更強大的安全性,以及與現代 Windows 作業系統更優異的相容性。您的 Dell 電腦能否從 TPM 1.2 升級至 TPM 2.0 取決於主機板上安裝的硬體。
如何在 BIOS 中啟用 TPM 2.0
- 儲存所有工作,然後重新啟動電腦。
- 在 Dell 標誌出現時按下 F2,以進入 BIOS 設定。如果 Windows 正常載入,請再試一次。
- 導航到設備的 「安全 設置」。
- 在 安全性 設定中尋找下方其中一個選項,並確定其已設為 開啟 或 啟用。
- Intel 平台信任技術
- 可信賴平台模組
- TPM 2.0 Security
- 韌體 TPM
如何確認 Windows 中是否偵測到 TPM
- 登入 Windows。
- 以滑鼠右鍵按一下 Windows 開始按鈕。
- 按一下裝置管理員。
- 展開安全性裝置節點。
- 確認 受信任平台模組 2.0 出現在設備清單中。
如果列出時沒有錯誤指示燈,則 TPM 已啟用,並可由 Windows 識別。
故障排除:未偵測到 TPM 或顯示警告
如果您沒有看到「可信賴平台模組 2.0」,請參閱以下 替代驅動程式更新方法 。如果裝置顯示 黃色三角形 圖示,請使用下列步驟更新驅動程式:
- 以滑鼠右鍵按一下信賴平台模組 2.0
- 按一下更新驅動程式。
- 按一下自動搜尋更新的驅動程式版本。
- 按一下在 Windows Update 上搜尋更新的驅動程式版本。
- 按一下檢查更新按鈕。
- 按一下檢視選用更新。
- 從驅動程式更新清單中選取 TPM 模組驅動程式,然後按一下下載並安裝。
替代驅動程式更新方法
如果您在驅動程式更新過程中遇到問題,請使用驅動程式與下載網站上的自動化工具:
- 瀏覽至驅動程式與下載頁面。
- 系統為您提供幾個選項可識別您的電腦。
- 在 「這台電腦」下選取您的電腦(若有)。
- 輸入產品服務編號、Dell EMC 產品 ID 或型號,接著輕觸或按一下搜尋按鈕,然後從清單中選取您的電腦。
注意:如需更多資訊,請參閱 Dell 知識文章如何判斷 Dell 電腦的型號。
- 選取瀏覽所有產品:選取您的裝置類型、品牌名稱,然後選擇產品型號。
- 進入電腦的驅動程式與下載後,按一下 檢查更新,然後依照提示操作。
如何透過 SupportAssist 更新驅動程式
影片長度:01:14
隱藏式輔助字幕:此影片提供多種語言版本。按一下隱藏式輔助字幕圖示,然後選取您想要的語言。
為什麼我無法啟用 TPM?
TPM 可用性取決於幾個因素。如果無法啟用 TPM,請驗證以下內容:
- 您的裝置 支援 TPM 2.0。
- BIOS 會更新為最新的建議版本。
- Intel PTT 或 AMD fTPM 已在 BIOS 中啟用。
- 企業管理原則尚未停用 TPM。
- 此系統 不僅限於 TPM 1.2 硬體。
常見問題
問:什麼是受信任平台模組 (TPM)?
答: TPM 是一種以硬體為基礎的安全性技術,可安全地儲存密碼編譯金鑰,並啟用 BitLocker、Windows Hello 及安全開機等功能,以提高系統的安全性,防範軟體漏洞。
問:TPM 1.2 和 TPM 2.0 有何差異?
答: TPM 2.0 提供比 TPM 1.2 更高的安全性標準、增強的密碼編譯彈性,以及更好的可靠性。這也是必需的 Windows 11 .
問:Intel PTT 和 AMD fTPM 是否與 TPM 相同?
答: 它們是符合 Microsoft TPM 要求的韌體型實作。Windows 可搭配 Intel PTT 和 AMD fTPM 使用。
問:我要如何檢查 TPM 是否已啟用?
答: 開啟裝置管理員,然後在安全性裝置下檢查。如果列出「可信賴平台模組 2.0」時沒有錯誤指示燈,則 TPM 已啟用並由 Windows 識別。
問:TPM 對 BitLocker 是否有幫助?
答: 是的。TPM 可安全地儲存 BitLocker 使用的加密金鑰,防止資料遭到未經授權的存取,同時簡化使用者體驗。
問:如果 TPM 在裝置管理員中顯示黃色三角形,該怎麼辦?
答: 以滑鼠右鍵按一下 TPM 裝置,選取更新驅動程式,然後自動搜尋更新的驅動程式或使用 Windows Update。如果問題仍然存在,請下載 Dell SupportAssist 以更新驅動程式。
Additional Information
請參閱此額外資源: