Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Podpora čipu TPM (Trusted Platform Module) v operačním systému Windows Server 2022.

Summary: Cílem tohoto dokumentu je upozornit na důležité změny, které byly provedeny v podpoře čipu TPM (Trusted Platform Module) pro operační systém Windows Server 2022 se serverem Dell od společnosti DELL, aby bylo možné povolit kritické funkce a splnit požadavky společnosti Microsoft. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Postoj podpory modulu TPM:

Čip TPM 2.0 je povinný (měl by být nainstalovaný a nakonfigurovaný) pro následující servery PowerEdge dodávané s operačním systémem Windows Server 2022.

Seznam serverů Dell EMC PowerEdge s podporou operačního systému Windows Server 2022 naleznete v příručce podpory operačního systému společnosti Dell EMC .

POZNÁMKA:
  • V případě serverů Dell EMC PowerEdge dodaných před 1. lednem 2021 či serverů dodaných s jiným operačním systémem / bez operačního systému (s čipem TPM 1.2 nebo bez čipu TPM) lze stále používat operační systém Windows Server 2022 s omezenou podporou.
  • Minimální podporované verze firmwaru čipu TPM 2.0 jsou NPCT 650 (1.3.2.8) a NPCT 750 (7.2.2.0).
  • Server Dell EMC PowerEdge se systémem Windows Server lze do oblasti Číny dodat s čipem CTPM (China Trusted Platform Module) 2.0.
  • Minimální podporovaná verze firmwaru TPM pro CTPM je 7.51.x.x
  • Společnost Microsoft poskytla regionu Číny výjimku pro dodávku operačního systému Windows Server 2022 bez modulu TPM 2.0. 

Konfigurace modulu TPM:

  • U serverů Dell EMC PowerEdge zapnutí čipu TPM v nastavení systému BIOS:
Zabezpečení systému BIOS > systému Zabezpečení>> TPM zapnuto

Systém BIOS – nastavení zabezpečení
• V nabídce TPM Advanced Settings (Pokročilá nastavení TPM) jsou níže uvedená nastavení výchozí. 

Nastavení systému BIOS – Pokročilá nastavení modulu TPM
POZNÁMKA: SHA384 by se neměl používat s operačním systémem Windows Server 2022.
 

Kontrola stavu čipu TPM a základního přidělování v operačním systému Windows Server 2022

Stav modulu TPM lze zkontrolovat následujícími způsoby:

  1. V základním a stolním prostředí operačního systému Windows Server 2022 lze stav TPM získat pomocí příkazu Get-TPM v PowerShellu. 
Get-TPM Ukázka rutiny PowerShellu
       2. Podrobnosti o procesoru čipu TPM lze také zkontrolovat z nástroje Device Security > Security Processor v operačním systému Windows Server 2022 Desktop Experience.

Zabezpečení Podrobnosti o procesoru

       3. Konzole pro správu čipu TPM poskytuje podrobnosti o čipu TPM také v operačním systému Windows Server 2022 Desktop Experience. Konzoli pro správu čipu TPM otevřete spuštěním příkazu Run a zadáním příkazu tpm.msc.
Ukázka TPM.MSC

       4.  Čip Trusted Platform Module najdete také ve Správci zařízení v části Security Devices.

Správce zařízení –> část Zabezpečovací zařízení

Odstraňování problémů s čipem TPM:

  • Pokud čip TPM není v operačním systému rozpoznán, vymažte hierarchii čipu TPM v nastavení zabezpečení systému BIOS.
  • Pokud je při spuštění příkazu PowerShell Get-TPM v operačním systému vypnutá možnost TPM present, zkontrolujte, zda je čip TPM v nastavení zabezpečení systému BIOS zapnutý.
  • Pokud se čip TPM nezobrazuje ve Správci zařízení nebo pokud není v konzoli pro správu čipu TPM připraven stav TPM, zkontrolujte, zda je čip TPM zapnutý v nastavení zabezpečení systému BIOS.
  • Pokud se u čipu TPM v nastavení zabezpečení systému BIOS zobrazuje hodnota "ON", ale není viditelná ve Správci zařízení nebo není v konzoli pro správu čipu TPM v operačním systému Windows Server 2022 Computer Experience stav připraven, postupujte následovně:
    • Nejprve zakažte automatické přidělování modulu TPM 
      • Otevřete Windows Powershell
      • Zadejte příkaz PowerShell Disable-TPMAutoProvisioning.
      • Zkontrolujte, zda se možnost AutoProvisioning zobrazuje jako Disabled.    
    • Vymažte čip TPM.
      • Otevřete konzoli pro správu čipu TPM (tpm.msc).
      • V podokně akcí klikněte na možnost Vymazat čip TPM.
      • Restartujte server.
  • Pokud se zobrazuje následující zpráva: "The TPM is ON and ownership has not been taken" v souboru tpm.msc
    • Povolení automatického přidělování modulu TPM
      • Otevřete prostředí Windows PowerShell.
      • Zadejte příkaz PowerShell Enable-TPMAutoProvisioning.
      • Zkontrolujte, zda se možnost AutoProvisioning zobrazuje jako Enabled.    

Affected Products

Microsoft Windows Server 2022
Article Properties
Article Number: 000195562
Article Type: How To
Last Modified: 25 Jan 2022
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.