TPM aygıtlarınızın güncellenmesi ve yönetimiyle ilgili olarak Dell'den komut dosyası veya başka otomasyon alınması gerekiyorsa bu makalede verilen bilgilere ve adımlara başvurun.
Neden bilgisi mevcut değil.
TPM Otomasyonu Hakkında Sıkça Sorulan Sorular
Dell, TPM bellenimini güncellemek veya TPM'yi etkinleştirmek için otomatik bir komut dosyası sağlayabilir mi?
Hayır. Dell, TPM bellenimini güncellemek için gerekli adımları ve yardımcı programları sağlayabilir ancak bir komut dosyası sağlayamaz. Komut dosyası oluşturma, her ortam farklı olduğu için müşterilerin kendilerinin yapması gereken bir şeydir.
Müşteri, komut dosyası kullanarak TPM bellenim güncelleştirmesini tamamen otomatikleştirebilir mi?
Latitude, Precision ve OptiPlex sistemleri, PowerShell ve Dell Command Configure'un (DCC) birleşimini kullanarak otomasyonu destekler. Bu destek, bu modellerde sunulan "PPI bypass Clear" (PPI atlama temiz) adında ek bir işlevle sağlanır.
TPM bellenim güncelleştirmesinin komut dosyasını oluşturan kişinin şu bağlantıdaki bilgileri inceleyerek Win32_Tpm WMI sınıfı hakkında bilgi sahibi olması önerilir: Win32_Tpm sınıfı 
Neler otomatikleştirilebilir?
NOT: Bu özelliklerden bazıları için BIOS güncelleştirmeleri, Dell Command Configure 4.0 veya üzeri bir sürüm ve bir BIOS yönetici parolasının ayarlanması gerekebilir.
- TPM enable (TPM etkin): Otomasyon, Dell Command Configure "PPI Atlama Etkinleştirme" seçeneği kullanılarak kullanılabilir.
- TPM is disabled (TPM devre dışı): Otomasyon, Dell Command Configure "PPI Atlama Devre Dışı Bırakma" seçeneği kullanılarak kullanılabilir.
- TPM Clear (TPM Temiz): Otomasyon, Dell Command Configure "PPI Atlama Temizleme" seçeneği ve temizleme isteğinde bulunmak için PowerShell kullanılarak kullanılabilir.
- Dell Command Configure'ın açık bir listesi vardır ancak bu yalnızca BIOS'taki seçeneği yansıtmak içindir ve sisteme açık bir not göndermez
- Change Hash Algorithm (Karma Algoritmasını Değiştir): Otomasyon, Dell Command Configure kullanılarak kullanılabilir.
TPM bellenimi için sessiz yükleyici seçeneği var mı?
Evet, Dell in Destek web sitesinde yayınlanan TPM belleniminin güncel sürümü, sessiz yüklemeye olanak tanıyan /s anahtarının kullanımını desteklemektedir.
TPM bellenim sürümünü nereden bulabilirim?
Yükleyici çalıştırıldığında TPM bellenim sürümü görülebilir. Size mevcut sürümü ve yüklemek üzere olduğunuz sürümü söyler. Bellenim sürümünü, yönetici olarak çalıştırılan bir Powershell penceresinden get-tpm komutunu çalıştırarak da edinebilirsiniz.
Windows 7 ve üzeri, PowerShell kullanarak TPM bellenim sürümünü okuyabilse de TAM sürüm numarasını görüntülemez. Yalnızca Windows 10 sürüm 1703 (RS2) ve üzeri sürümlerde ve yalnızca 2.0 Modunda olan bir TPM ile (Şekil 1) tam sürümü görebilirsiniz.

Şekil 1: TPM tam sürüm numarasını gösteren Windows 10 1703
TPM Sahipliğini Otomatikleştirme
Dell, Windows 10 ile birlikte gönderilen tüm sistemlerde varsayılan olarak TPM'yi etkinleştirir. TPM'nin henüz etkinleştirilmediği sistemler, PPI Atlama Etkinleştirmesi için BIOS seçeneği kullanılarak Dell Command Configure kullanılarak Skylake ve Kaby Lake sistemlerinde komut dosyası oluşturularak uzaktan etkinleştirilebilir.
NOT: Dell Technologies, TPM'yi kullanmadan önce 13 Kasım 2017 tarihinden önce gönderilmiş tüm Skylake veya Kaby Lake sistemlerinde TPM belleniminin güncelleştirilmesini önerir.
Bir TPM'nin sahibi varsa ancak devre dışı bırakılmışsa Dell Command Configure, TPM'yi etkinleştirmez. Bu, tasarlandığı gibi çalışmaktadır ve bir güvenlik önlemi olarak oluşturulmuştur. Bu yapılandırmayla 2.0 modunda bir TPM'yi etkinleştirmek için desteklenen bir yöntem yoktur. 1.2 modunda TPM'yi etkinleştirme ve aktifleştirme komutunu göndermek için PowerShell kullanılmalıdır.
Örnek, (get-wmiObject -class Win32_Tpm -namespace root\cimv2\security\microsofttpm). SetPhysicalPresenceRequest (22)
TPM Bellenim Güncellemesini Otomatikleştirme
Bu adımlar, Dell Command Configure ve PowerShell'in kombinasyonları kullanılarak komut dosyasıyla veya manuel olarak yapılabilir:
- Güncelleme gerekip gerekmediğini görmek için TPM bellenim sürümünü kontrol edin
- PowerShell'in get-tpm komutu, mevcut sürümü doğrulamak için kullanılabilir. Bu, bir dosyaya gönderilebilir ve bir güncellemenin gerekli olup olmadığını doğrulamak için ayrıştırılabilir.
- TPM'yi kullanarak her türlü güvenliği askıya alma - Örnek BitLocker'ı Askıya Alma/Şifresini Çözme
- Otomasyon programa göre farklılık gösterir
- Gerekiyorsa Windows Otomatik Sağlama'yı devre dışı bırakın (Windows 8/10)
- PowerShell komutu: Disable-TpmAutoProvisioning
- BIOS'u güncelleştirin - PPI atlama seçeneklerinin eklendiğinden emin olmak için
- BIOS parolası ayarlamak için Dell Command Configure kullanın
- CCTK --SetupPwd=<BIOS Parolası>
- Dell Command Configure'u kullanarak temizleme için PPI atlamayı etkinleştirin
- CCTK --TpmPpiClearOverride=Enabled --ValSetupPwd=<BIOS Password>
- TPM'yi temizleyin
- PowerShell komutları gerektirir ve Dell Command Configure kullanılarak yapılamaz
- TPM bellenim güncelleştirmesini çalıştırın
- Dell TPM Bellenimi, "/s" anahtarı kullanılarak sessiz şekilde çalıştırılabilir
- Dell Command Configure'u kullanarak temizleme için PPI atlamayı devre dışı bırakın
- CCTK --TpmPpiClearOverride=Disabled --ValSetupPwd=<BIOS Password>
- Windows Otomatik Kaynak Sağlamayı etkinleştirin ve gerekirse TPM'yi yeniden başlatın ya da TPM'nin sahipliğini üstlenin
- PowerShell komutu: Enable-TpmAutoProvisioning
- BitLocker gibi TPM tabanlı tüm güvenlik önlemlerini etkinleştirin
Sistemin yeni bir TPM bellenimiyle yükseltilip yükseltilemeyeceğini nasıl anlayabilirim?
Dell, farklı TPM çözümlerine sahip çeşitli sistemler sunar. Dell Destek sitesini ziyaret edip "Drivers & Downloads" (Sürücüler ve İndirmeler) bölümünden modele bakarak bir sistemin TPM bellenim güncelleştirmesini destekleyip desteklemediğini öğrenebilirsiniz. TPM bellenim güncelleştirmeleri "Güvenlik" kategorisi altında listelenir.
NOT: Yalnızca sınırlı sayıda Skylake ve Kaby Lake sistemi hem TPM 1.2 hem de 2.0 modunu destekler. Modları değiştirmek için bellenimi doğru moda yükseltmeniz gerekir. "Drivers and Downloads" (Sürücüler ve İndirmeler) bölümünde her ikisini de listelemeyen sistemler mod değiştirmeyi desteklemez.
İlgili bilgiler için şu Dell Knowledge Base makalelerine bakın: