Стойка поддержки TPM:
Модуль TPM 2.0 является обязательным (должен быть установлен и настроен) для следующих серверов PowerEdge, поставляемых с операционной системой Windows Server 2022.
Список серверов Dell EMC PowerEdge, поддерживающих операционную систему Windows Server 2022, см. в руководстве по поддержке ОС DellEMC .
ПРИМЕЧАНИЕ.
- Для серверов Dell EMC PowerEdge, поставленных до 1 января 2021 г., и/или серверов, поставленных с другой ОС/без ОС (с TPM 1.2 или без TPM), по-прежнему может работать операционная система Windows Server 2022 с ограниченной поддержкой.
- Минимальные поддерживаемые версии микропрограммы TPM 2.0: NPCT 650 (1.3.2.8) и NPCT 750 (7.2.2.0)
- Сервер Dell EMC PowerEdge с Windows Server может поставляться в Китай с CTPM (China Trusted Platform Module) 2.0.
- Минимальная поддерживаемая версия микропрограммы TPM для CTPM — 7.51.x.x
- Корпорация Microsoft предоставила разрешение для региона Китай поставлять операционную систему Windows Server 2022 без TPM 2.0.
Конфигурация модуля TPM:
- Для серверов Dell EMC PowerEdge, чтобы включить модуль TPM в настройках BIOS, выполните следующие действия.
BIOS > системы Безопасность системы Защита> TPM включен
>
• В дополнительных настройках TPM по умолчанию используются следующие параметры.
ПРИМЕЧАНИЕ. SHA384 не следует использовать с операционной системой Windows Server 2022.
Проверка состояния модуля TPM и основных ресурсов в операционной системе Windows Server 2022
Для проверки состояния модуля TPM можно использовать следующие методы:
- В базовой серверной и настольной операционной системе Windows Server 2022 состояние модуля TPM можно получить с помощью команды Get-TPM в PowerShell.
2. Сведения о процессоре TPM также можно проверить в Device > Security Security Processor в операционной системе Windows Server 2022 Desktop Experience.
3. Консоль управления TPM также содержит сведения о TPM в операционной системе Windows Server 2022 для работы с настольными компьютерами. Чтобы открыть консоль управления TPM, перейдите в раздел Выполнить и введите tpm.msc.
4. Модуль TPM также можно найти в разделе «Устройства безопасности» в Диспетчере устройств.
Поиск и устранение неисправностей модуля TPM.
- Если модуль TPM не обнаруживается в ОС, очистите иерархию TPM в параметрах безопасности BIOS.
- Если при выполнении команды PowerShell Get-TPM в ОС параметр «TPM present» отключен, проверьте, включен ли TPM в параметрах безопасности BIOS.
- Если модуль TPM не отображается в диспетчере устройств или если состояние TPM не отображается на консоли управления TPM, проверьте, включен ли TPM в параметрах безопасности BIOS.
- Если модуль TPM отображается как «ON» в параметрах безопасности BIOS, но не отображается в диспетчере устройств и/или состояние TPM не «готов» на консоли управления TPM в ОС Windows Server 2022 Desktop Experience, выполните следующие действия.
- Во-первых, отключение автоматической подготовки TPM
- Откройте Windows PowerShell
- Введите команду Powershell «disable-TPMAutoProvisioning».
- Убедитесь, что для AutoProvisioning отображается значение Disabled.
- Очистите TPM.
- Откройте консоль управления TPM (tpm.msc)
- На панели действий нажмите «Clear TPM».
- Перезапустите сервер.
- Если вы получили следующее сообщение: «TPM включен, и право собственности не было занято» в tpm.msc
- Включить автоматическую инициализацию TPM
- Откройте Windows PowerShell
- Введите команду PowerShell Enable-TPMAutoProvisioning
- Убедитесь, что для AutoProvisioning отображается значение Enabled.