tpm not activated что это

Что такое доверенный платформенный модуль (TPM)?

Доверенный платформенный модуль (TPM) используется для повышения безопасности компьютера. Он используется такими службами, как шифрование диска BitLocker, Windows Hello и другие, для безопасного создания и хранения криптографических ключей, а также для подтверждения того, что операционная система и встроенное ПО на вашем устройстве соответствуют указанным сведениям и не были изменены.

Как правило, это отдельная микросхема на системной плате, хотя стандарт TPM 2.0 позволяет изготовителям, например Intel или AMD, встраивать возможности доверенного платформенного модуля в набор микросхем.

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

Доверенный платформенный модуль используется уже более 20 лет и входит в состав компьютеров с 2005 г. В 2016 г. версия TPM 2.0 (текущая версия на момент написания этой статьи) стала стандартом для новых компьютеров.

Когда вы шифруете данные, чтобы защитить их от посторонних глаз, программа для шифрования берет фрагмент данных, который нужно зашифровать, и объединяет его с длинной случайной строкой символов, чтобы создать новый (зашифрованный) фрагмент данных. Длинная случайная строка символов, используемая программой для шифрования, является криптографическим ключом.

Примечание: Незашифрованные данные называются «открытым текстом». Зашифрованная версия этих данных называется «зашифрованным текстом».

Расшифровать такой текст и прочитать исходный фрагмент данных может только пользователь, у кого есть правильный криптографический ключ.

Имеется ли на моем компьютере доверенный платформенный модуль?

Существует высокая вероятность того, что на вашем компьютере уже есть доверенный платформенный модуль и, если ему менее 5 лет, это версия TPM 2.0.

Чтобы узнать, есть ли доверенный платформенный модуль на вашем компьютере с Windows 10, выберите Пуск > Параметры > Обновление и безопасность > Безопасность Windows > Безопасность устройства. Если он у вас есть, на экране будет отрезок Процессор безопасности.

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

Совет: Если вы не видите раздел Процессор безопасности, возможно, на вашем устройстве есть TPM, но она отключена. Чтобы узнать, как включить его, см. статью Включение TPM 2.0 на компьютере.

Далее нужно узнать, какая версия доверенного платформенного модуля есть на вашем компьютере. Выберите Сведения об обработчике безопасности и на появившемся экране найдите версию спецификации. Должна быть указана версия 1.2 или 2.0.

Важно: Для Windows 11 требуется TPM 2.0. Дополнительные сведения см. в статье Требования к системе для Windows 11.

Хотите узнать больше о доверенном платформенном модуле? См. статью Обзор технологии доверенного платформенного модуля.

Источник

Как обойти требование TPM 2.0 в Windows 11

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

После анонса операционной системы следующего поколения было много волнений и замешательств. Пользователи не уверены в минимальных требованиях к оборудованию для установки Windows 11, и Microsoft пытается прояснить ситуацию, обновляя свою документацию.

Microsoft удалила «мягкие» и «жесткие» требования к минимальному уровню, которые изначально предполагали, что все устройства с TPM 1.2 и более ранние ПК будут официально поддерживаться. Microsoft также незаметно обновила свою документацию по поддержке совместимости с Windows, подтвердив, что TPM 2.0 является минимальным требованием к оборудованию наряду с новыми процессорами.

Помимо документов, официальные лица Microsoft также независимо подтвердили, что для установки Windows 11 на существующее оборудование Windows 10 требуется микросхема TPM версии 2.0.

Независимо от того, установлена ​​ли у вас TPM версии 2.0 или микросхема TPM отсутствует, у нас есть решение. Внося изменения в реестр Windows или установочный носитель, вы можете обойти любые ограничения TPM и разблокировать Windows 11, в основном позволяя любому обновить свой существующий компьютер до новой операционной системы.

Помимо TPM, вы также можете обойти ограничение SecureBoot.

Метод 1: изменить реестр

Первый метод заключается в простом редактировании реестра Windows в процессе установки новой операционной системы. На неподдерживаемых устройствах, если вы попытаетесь установить новую ОС, на вашем экране появится сообщение о том, что компьютер несовместим.

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

Здесь вам нужно нажать Shift + F10, чтобы открыть окно Командной строки и изменить реестр. В Командной строке вам нужно запустить regedit.exe и создать новый ключ «LabConfig» в HKEY_LOCAL_MACHINE\SYSTEM\Setup. В ключе «LabConfig» создайте две новые записи:

Сохраните изменения и ошибки совместимости исчезнут.

В противном случае вы также можете создать файл .reg со следующей строкой кода:

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\Setup\LabConfig] “BypassTPMCheck”=dword:00000001 “BypassSecureBootCheck”=dword:00000001

Сохраните этот reg-файл на USB-накопителе и выполните чистую установку Windows 11, когда она будет официально выпущена. В процессе установки нажмите Shift + F10, введите «notepad и нажмите Enter.

В Блокноте нажмите на меню Файл (File), найдите и примените созданный вами файл .reg. Это позволит обойти требования TPM + SecureBoot.

Метод 2: создайте собственный установочный носитель

Второй метод предполагает изменение файла ISO.

Если вы хотите обновить операционную систему, запустив setup.exe непосредственно из образа Windows 11, есть еще одно простое решение.

Вам необходимо заменить appraiserres.dll в папке источников на установочном носителе версией этого файла из ISO-образа Windows 10. После этого вам необходимо воссоздать ISO-образ с помощью стороннего инструмента, такого как Rufus или AnyBurn, и снова запустить установочный файл.

Если вы хотите развернуть новую ОС на нескольких машинах для чистой установки, вы всегда можете использовать Windows ADK для автоматизации процесса и создания собственного ISO.

Также стоит отметить, что эти обходные пути были протестированы с просочившейся сборкой Windows, и они могут работать, а могут и не заработать, когда ОС будет выпущена в конце этого или в начале следующего года. На данный момент, похоже, можно было бы обойти эти ограничения, внеся изменения в процесс установки по умолчанию.

Также довольно очевидно, что TPM не является чем-то принципиально необходимым для Windows 11.

Источник

Как на материнской плате MSI включить поддержку функции криптографии TPM 2.0

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

Одним из главных системных требований для установки Windows 11 является поддержка технологии TPM 2.0. Отсюда многие пользователи задаются вопросом: поддерживает ли их компьютер данную функцию?

Ниже в таблице представлен список чипсетов и материнских плат MSI с программной поддержкой TPM 2.0.

Intel

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

ВАЖНО: в данной таблице представлены материнские платы, в которых предусмотрена активация функции TPM 2.0 в настройках BIOS. О совместимости материнских плат с Windows 11 в данной таблице речи не идёт.

* Более подробную информацию о поддержке TPM 2.0 на чипсетах Intel можно найти на сайте Intel

**По состоянию на 1 июля 2021 года процессоры Intel 6th/7th Gen/X-Series 9000/78xx не находятся в списке совместимых процессоров с Windows 11

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

* По состоянию на 1 июля 2021 года процессоры Ryzen 1000-й серии и Ryzen Threadripper 1000 (Zen1) не включены в список совместимых процессоров с Windows 11. Подробную информацию о Window 11 ищите на сайте Microsoft.

Как включить TPM в MSI BIOS

Заходим в BIOS при включении ПК по клавише Del.

Переходи в следуюзий раздел «Settings\Security\Trusted Computing» и находим параметр «Security Device Support».

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

Как проверить, включен ли TPM

Вы можете проверить версию TPM в BIOS или в Windows 10.

После подключения функции «Security Device Supported» сохраните настройки и закройте BIOS. Затем заново зайдите в BIOS, и вы увидите версию TPM.

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

Нажмите клавиши [Windows]+[R] и запустите «tpm.msc». «Управление TPM» покажет вам TPM версию вашей системы.

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

О Windows 11

TPM 2.0 – одно из основных требований для работы ОС Windows 11. Ваш процессор, память и видеокарта также должны соответствовать требованиям. Зайдите на сайт Windows 11, чтобы получить подробную информацию об ОС или проверьте совместимость вашего ПК с ОС Windows 11 с помощью утилиты PC Health Check (временно недоступна для скачивания).

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

Если ваш ПК отвечает заявленным требованиям, утилита PC Health Check сообщит вам: «Ваш ПК может запустить Windows 11».

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

Если ваш ПК не отвечает заявленным требованиям, утилита PC Health Check сообщит вам: «Ваш компьютер не сможет запустить Windows 11». В этом случае ПК совместим с TPM 2.0. Возможно, что дело в процессоре Ryzen 7 1700X, который не соответствует требованиям.

tpm not activated что это. Смотреть фото tpm not activated что это. Смотреть картинку tpm not activated что это. Картинка про tpm not activated что это. Фото tpm not activated что это

Технические характеристики, функции и требования к компьютеру для запуска Windows 11- Link

Источник

Устранение неполадок в TPM

Относится к:

В этой статье ИТ-специалисту предоставляется информация для устранения неполадок в модуле доверенных платформ (TPM):

С помощью TPM 1.2 и Windows 10 версии 1507 или 1511 или Windows 11 можно также принять следующие действия:

Сведения о комлетах TPM см. в Windows PowerShell.

О инициализации и владении TPM

Начиная с Windows 10 и Windows 11, операционная система автоматически инициализирует и берет на себя ответственность за TPM. Это изменение от предыдущих операционных систем, в котором необходимо инициализировать TPM и создать пароль владельца.

Инициализация TPM устранения неполадок

Если вы Windows, что система не может автоматически инициализировать TPM, просмотрите следующие сведения:

Вы можете попытаться очистить TPM к значениям по умолчанию фабрики и разрешить Windows повторно инициализировать его. О важных мерах предосторожности для этого процесса и инструкциях по его завершению см. в статье Clear all the keys from the TPM, далее в этой статье.

Если TPM является TPM 2.0 и не обнаруживается Windows, убедитесь, что ваше компьютерное оборудование содержит единый extensible Интерфейс прошивки (UEFI), который является доверенным вычислительной группы совместимым. Кроме того, убедитесь, что в параметрах UEFI TPM не был отключен или скрыт от операционной системы.

Если у вас есть TPM 1.2 с Windows 10, версией 1507 или 1511 или Windows 11, TPM может быть отключен, и его необходимо включить, как описано в Включите TPM. Когда он включен, Windows повторно инициализировать его.

Если вы хотите настроить BitLocker с помощью TPM, проверьте, какой драйвер TPM установлен на компьютере. Рекомендуется всегда использовать один из драйверов TPM, предоставляемый Корпорацией Майкрософт и защищенный с помощью BitLocker. Если установлен не microsoft TPM-драйвер, это может по умолчанию запретить загрузку драйвера TPM и привести к сообщению BitLocker о том, что TPM не присутствует на компьютере. Если установлен драйвер, не в microsoft, удалите его и разрешите операционной системе инициализировать TPM.

Устранение проблем сетевого подключения для Windows 10, версий 1507 и 1511 или Windows 11

Если у вас есть Windows 10 версии 1507 или 1511 или Windows 11, инициализация TPM не может завершиться, если у компьютера есть проблемы с подключением к сети и существуют следующие условия:

Администратор настроил компьютер на то, чтобы сохранить сведения о восстановлении TPM в службе домена Active Directory (AD DS). Это требование можно настроить с помощью групповой политики.

Контроллер домена не может быть достигнут. Это может произойти на компьютере, который в настоящее время отключен от сети, отделен от домена брандмауэром или испытывает сбой сетевого компонента (например, отключенный кабель или неисправный сетевой адаптер).

Если возникают эти проблемы, появляется сообщение об ошибке, и вы не можете завершить процесс инициализации. Чтобы избежать этой проблемы, Windows инициализировать TPM во время подключения к корпоративной сети, и вы можете связаться с контроллером домена.

Системы устранения неполадок с несколькими TPM

В некоторых системах может быть несколько TPM, а активная TPM может быть перебита в UEFI. Windows не поддерживает такое поведение. Если переключить TPM, Windows может не обнаруживать или взаимодействовать с новым TPM. Если планируется переключить TPMs, необходимо переключиться на новый TPM, очистить его и переустановить Windows. Дополнительные сведения см. в статье Clear all the keys from the TPM, later in this article.

Например, при перестроении TPMs BitLocker будет введен режим восстановления. Настоятельно рекомендуется, чтобы в системах с двумя TPMs был выбран один TPM, который будет использоваться, и выбор не меняется.

Очистка всех ключей от TPM

Приложение Центра Защитник Windows безопасности можно использовать для очистки TPM в качестве шага по устранению неполадок или в качестве последней подготовки перед чистой установкой новой операционной системы. Подготовка к чистой установке таким образом помогает убедиться, что новая операционная система может полностью развернуть все функциональные возможности на основе TPM, которые она включает, например проверку. Однако, даже если TPM не очищается до установки новой операционной системы, большинство функций TPM, вероятно, будет работать правильно.

Очистка TPM сбрасывает его в бесхозяйном состоянии. После очистки TPM операционная Windows автоматически повторно инициализирует ее и снова станет владельцем.

Очистка TPM может привести к потере данных. Дополнительные сведения см. в следующем разделе «Меры предосторожности, которые необходимо принять перед очисткой TPM».

Меры предосторожности, которые необходимо принять перед очисткой TPM

Очистка TPM может привести к потере данных. Чтобы защититься от таких потерь, просмотрите следующие меры предосторожности:

Очистка TPM приводит к потерям всех созданных ключей, связанных с TPM, и данных, защищенных этими ключами, такими как виртуальная смарт-карта или знак в PIN-коде. Убедитесь, что у вас есть метод резервного копирования и восстановления для любых данных, защищенных или зашифрованных TPM.

Не очищайте TPM на устройстве, которое не принадлежит вам, например на компьютере или учебном компьютере, без указания ИТ-администратора.

Если вы хотите временно приостановить операции TPM и у вас есть TPM 1.2 с Windows 10, версией 1507 или 1511 или Windows 11, вы можете отключить TPM. Дополнительные сведения см. в статье Отключение TPMв этой статье.

Всегда используйте функции в операционной системе (например, TPM.msc) для очистки TPM. Не очищайте TPM напрямую от UEFI.

Так как оборудование безопасности TPM является физической частью компьютера, перед очисткой TPM можно прочитать руководства или инструкции, которые пришли с компьютера, или найти веб-сайт производителя.

Чтобы выполнить эту процедуру, необходимо быть членом локальной группы Администраторы или аналогичной группы.

Очистка TPM

Откройте приложение центра Защитник Windows безопасности.

Выберите безопасность устройства.

Выберите сведения об процессоре безопасности.

Выберите устранение неполадок процессора безопасности.

Выберите Clear TPM.

Вам будет предложено перезапустить компьютер. Во время перезапуска UEFI может нажать кнопку, чтобы подтвердить, что вы хотите очистить TPM.

После перезапуска компьютера ваш TPM будет автоматически подготовлен к использованию Windows.

Включите или отключите TPM (доступно только с TPM 1.2 с Windows 10 версии 1507 и выше)

Обычно TPM включен в рамках процесса инициализации TPM. Обычно не требуется включить или отключить TPM. Однако при необходимости это можно сделать с помощью MMC TPM.

Включаем TPM

Если вы хотите использовать TPM после его отключения, вы можете использовать следующую процедуру, чтобы включить TPM.

Включить TPM (TPM 1.2 с Windows 10 версии 1507 и выше)

Откройте MMC TPM (tpm.msc).

В области Действий выберите включить TPM, чтобы отобразить включаемую страницу Оборудования безопасности TPM. Ознакомьтесь с инструкциями на этой странице.

Выберите выключение (или перезапуск), а затем выполните подсказки на экране UEFI.

После перезапуска компьютера, но перед входом в Windows, вам будет предложено принять перенастройку TPM. Это гарантирует, что пользователь имеет физический доступ к компьютеру и что вредоносное программное обеспечение не пытается внести изменения в TPM.

Отключение TPM

Если вы хотите прекратить использование служб, предоставляемых TPM, вы можете отключить TPM MMC.

Отключение TPM (TPM 1.2 с Windows 10 версии 1507 и выше)

Откройте MMC TPM (tpm.msc).

В области Действия выберите turn TPM Off, чтобы отобразить страницу обеспечения безопасности TPM.

В диалоговом окне Отключение аппаратного обеспечения безопасности TPM выберите метод, чтобы ввести пароль владельца и отключить TPM:

Если у вас нет съемного устройства хранения с сохраненным паролем владельца TPM, выберите я хочу ввести пароль. В диалоговом окне Введите пароль владельца TPM, введите пароль (включая дефис), а затем выберите Turn TPM Off.

Если вы не сохраните пароль владельца TPM или больше не знаете его, выберите, что у меня нет пароля владельца TPM, и следуйте инструкциям, которые предоставляются в диалоговом окне и последующих экранах UEFI, чтобы отключить TPM без ввода пароля.

Использование комлетов TPM

Вы можете управлять TPM с помощью Windows PowerShell. Подробные сведения см. в материале TPM Cmdlets in Windows PowerShell.

Источник

Включить TPM 2.0 на компьютере

Опубликовано, август 2021 г.

Эта статья предназначена для пользователей, которые не могут перейти на Windows 11, так как их компьютер в настоящее время не включен с поддержкой TPM 2.0 или компьютер может работать под управлением TPM 2.0, но не настроен для этого. Если вы не знакомы с таким уровнем технических сведений, мы рекомендуем вам ознакомиться со сведениями о поддержке изготовителя компьютера, чтобы получить дополнительные инструкции для вашего устройства.

Большинство компьютеров, которые поставлялись за последние 5 лет, могут работать с модулем надежной платформы версии 2.0 (TPM 2.0). Для запуска системы TPM 2.0 требуется Windows 11, которая является важным элементом для обеспечения безопасности. TPM 2.0 используется в Windows 11 для ряда функций, в том числе для защиты удостоверений Windows Hello BitLocker для защиты данных.

В некоторых случаях компьютеры с возможностью запуска TPM 2.0 не настроены для этого. Если вы хотите учесть, что Windows 11, убедитесь, что на вашем устройстве включена TPM 2.0. Большинство розничных планшетов для компьютеров, используемых людьми, которые используют собственный компьютер, например, по умолчанию отключили TPM, даже если этот компьютер можно включить почти полностью.

Вариант 1. Использование Безопасность Windows приложения

Запуск Параметры > обновления & безопасности > Безопасность Windows > устройств

Если на этом экране нет раздела Процессор безопасности, возможно, на компьютере отключен режим TPM. Дополнительные сведения см. в инструкциях по в том, как включить технологию TPM, или в сведениях о поддержке изготовителя компьютера. чтобы включить TPM. Если вы можете включить TPM, выполните следующий шаг, чтобы убедиться, что это TPM 2.0.

Вариант 2. Использование консоли управления Майкрософт

Нажмите клавиши [ Windows] + R или нажмите кнопку Начните> выполнить.

Введите «tpm.msc» (не используйте кавычка) и выберите ОК.

Если вы видите сообщение «Не удается найти совместимый TPM», возможно, на компьютере отключена TPM. Дополнительные сведения см. в инструкциях по в том, как включить технологию TPM, см. в инструкциях по ветвию TPM в службе поддержки компьютера. Если вам удастся включить TPM, выполните следующий шаг, чтобы убедиться, что это TPM 2.0.

Если вы видите сообщение о готовности TPM к использованию, проверьте версию спецификации в статье Сведения о изготовителе TPM, чтобы убедиться, что она 2.0. Если она меньше 2.0, ваше устройство не соответствует требованиям Windows 11.

Как включить TPM

Если вам нужно включить TPM, управление этими настройками осуществляется с помощью UEFI BIOS (программное обеспечение для ПК) и зависит от устройства. Чтобы получить доступ к этим настройкам, Параметры> обновить & безопасности > восстановление > перезапустить.

На следующем экране выберите устранение > дополнительных параметров> UEFI Параметры> перезапустить, чтобы внести изменения. Эти параметры иногда содержатся во в подменю в UEFI БИОНС с пометкой Advanced(Расширенный), Security(Безопасность) или Trusted Computing (Надежные вычисления). Параметр, позволяющий включить TPM, может называться «Устройство безопасности», «Поддержка устройств безопасности», «Состояние TPM»,«AMD fTPM», «AMD PSP fTPM», «Intel PTT»или «Технология intel Platform Trust Technology».

Если вы не знаете, как внести необходимые изменения в параметры TPM, рекомендуем вам проверить сведения о поддержке изготовителя компьютера или обратиться в службу поддержки. Ниже приведены ссылки на сведения, которые помогут вам при начать работу с некоторыми производителями компьютеров.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *