Postoj podpory modulu TPM:
Čip TPM 2.0 je povinný (měl by být nainstalovaný a nakonfigurovaný) pro následující servery PowerEdge dodávané s operačním systémem Windows Server 2022.
Seznam serverů Dell EMC PowerEdge s podporou operačního systému Windows Server 2022 naleznete v příručce podpory operačního systému společnosti Dell EMC .
POZNÁMKA:
- V případě serverů Dell EMC PowerEdge dodaných před 1. lednem 2021 či serverů dodaných s jiným operačním systémem / bez operačního systému (s čipem TPM 1.2 nebo bez čipu TPM) lze stále používat operační systém Windows Server 2022 s omezenou podporou.
- Minimální podporované verze firmwaru čipu TPM 2.0 jsou NPCT 650 (1.3.2.8) a NPCT 750 (7.2.2.0).
- Server Dell EMC PowerEdge se systémem Windows Server lze do oblasti Číny dodat s čipem CTPM (China Trusted Platform Module) 2.0.
- Minimální podporovaná verze firmwaru TPM pro CTPM je 7.51.x.x
- Společnost Microsoft poskytla regionu Číny výjimku pro dodávku operačního systému Windows Server 2022 bez modulu TPM 2.0.
Konfigurace modulu TPM:
- U serverů Dell EMC PowerEdge zapnutí čipu TPM v nastavení systému BIOS:
Zabezpečení systému BIOS > systému Zabezpečení>> TPM zapnuto
• V nabídce TPM Advanced Settings (Pokročilá nastavení TPM) jsou níže uvedená nastavení výchozí.
POZNÁMKA: SHA384 by se neměl používat s operačním systémem Windows Server 2022.
Kontrola stavu čipu TPM a základního přidělování v operačním systému Windows Server 2022
Stav modulu TPM lze zkontrolovat následujícími způsoby:
- V základním a stolním prostředí operačního systému Windows Server 2022 lze stav TPM získat pomocí příkazu Get-TPM v PowerShellu.
2. Podrobnosti o procesoru čipu TPM lze také zkontrolovat z nástroje Device Security > Security Processor v operačním systému Windows Server 2022 Desktop Experience.
3. Konzole pro správu čipu TPM poskytuje podrobnosti o čipu TPM také v operačním systému Windows Server 2022 Desktop Experience. Konzoli pro správu čipu TPM otevřete spuštěním příkazu Run a zadáním příkazu tpm.msc.
4. Čip Trusted Platform Module najdete také ve Správci zařízení v části Security Devices.
Odstraňování problémů s čipem TPM:
- Pokud čip TPM není v operačním systému rozpoznán, vymažte hierarchii čipu TPM v nastavení zabezpečení systému BIOS.
- Pokud je při spuštění příkazu PowerShell Get-TPM v operačním systému vypnutá možnost TPM present, zkontrolujte, zda je čip TPM v nastavení zabezpečení systému BIOS zapnutý.
- Pokud se čip TPM nezobrazuje ve Správci zařízení nebo pokud není v konzoli pro správu čipu TPM připraven stav TPM, zkontrolujte, zda je čip TPM zapnutý v nastavení zabezpečení systému BIOS.
- Pokud se u čipu TPM v nastavení zabezpečení systému BIOS zobrazuje hodnota "ON", ale není viditelná ve Správci zařízení nebo není v konzoli pro správu čipu TPM v operačním systému Windows Server 2022 Computer Experience stav připraven, postupujte následovně:
- Nejprve zakažte automatické přidělování modulu TPM
- Otevřete Windows Powershell
- Zadejte příkaz PowerShell Disable-TPMAutoProvisioning.
- Zkontrolujte, zda se možnost AutoProvisioning zobrazuje jako Disabled.
- Vymažte čip TPM.
- Otevřete konzoli pro správu čipu TPM (tpm.msc).
- V podokně akcí klikněte na možnost Vymazat čip TPM.
- Restartujte server.
- Pokud se zobrazuje následující zpráva: "The TPM is ON and ownership has not been taken" v souboru tpm.msc
- Povolení automatického přidělování modulu TPM
- Otevřete prostředí Windows PowerShell.
- Zadejte příkaz PowerShell Enable-TPMAutoProvisioning.
- Zkontrolujte, zda se možnost AutoProvisioning zobrazuje jako Enabled.