Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Dell'den TPM bellenim güncellemeleri için komut dosyası veya otomasyon kullanma

Summary: Dell TPM bellenim güncellemelerini yüklemek veya yönetmek için komut dosyalarını otomatikleştirme veya kullanma yönergeleri.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms


TPM aygıtlarınızın güncellenmesi ve yönetimiyle ilgili olarak Dell'den komut dosyası veya başka otomasyon alınması gerekiyorsa bu makalede verilen bilgilere ve adımlara başvurun.


TPM Otomasyonu Konusunda SSS

Dell, TPM bellenimini güncellemek veya TPM'yi etkinleştirmek için otomatik bir komut dosyası sağlayabilir mi?

Hayır. Dell, TPM bellenimini güncellemek için gerekli adımları ve yardımcı programları sağlayabilir ancak bir komut dosyası sağlayamaz. Her ortam farklı olduğundan, komut dosyası oluşturma işlemi müşteriler tarafından yapılmalıdır.

Müşteri, TPM bellenim güncellemesini komut dosyası aracılığıyla tamamen otomatikleştirebilir mi?

Latitude/Precision/OptiPlex sistemleri, PowerShell ile Dell Command Configure'un (DCC) birleşimi aracılığıyla otomasyon desteği sunar. Bu destek, bu modellerde sunulan "PPI bypass Clear" (PPI atlama temiz) adında ek bir işlevle sağlanır.

TPM bellenim güncelleştirmesinin komut dosyasını oluşturan kişinin şu bağlantıdaki bilgileri inceleyerek Win32_Tpm WMI sınıfı hakkında bilgi sahibi olması önerilir: Win32_Tpm sınıfıSLN309515_en_US__1iC_External_Link_BD_v1.

Neler otomatikleştirilebilir?

SLN309515_en_US__2icon NOT: Bu özelliklerden bazıları için BIOS güncelleştirmeleri, Dell Command Configure 4.0 veya üzeri bir sürüm ve bir BIOS yönetici parolasının ayarlanması gerekebilir.
  • TPM enable (TPM etkin): Dell Command Configure'ın "PPI Bypass Enable" (PPI Atlama Etkin) seçeneğiyle kullanılabilen otomasyon.
  • TPM is disabled (TPM devre dışı): Dell Command Configure'ın "PPI Bypass Disable" (PPI Atlama Devre Dışı) seçeneğiyle kullanılabilen otomasyon.
  • TPM Clear (TPM Temiz): Dell Command Configure'ın "PPI Bypass Clear" (PPI Atlama Temiz) seçeneği ve PowerShell'in temizleme işlemini talep etmesiyle kullanılabilen otomasyon.
    • Dell Command Configure net bir listeye sahiptir ancak bu, yalnızca BIOS'taki seçeneği yansıtır ve sisteme temizleme talebi göndermez
  • Change Hash Algorithm (Karma Algoritmasını Değiştir): Dell Command Configure ile kullanılabilen otomasyon.

TPM bellenimi için sessiz yükleyici seçeneği var mı?

Evet. Dell'in Support web sitesinde yayınlanan TPM belleniminin geçerli sürümü, sessiz yüklemeyi sağlayan /s anahtarının kullanımını destekler.

TPM bellenim sürümünü nereden bulabilirim?

Yükleyici çalıştırıldığında TPM bellenim sürümü görülebilir. Geçerli sürümü ve yüklemek üzere olduğunuz sürümü size gösterir. PowerShell penceresinden yönetici olarak çalıştır ile get-tpm komutunu kullanarak da bellenim sürümünü görebilirsiniz.

Windows 7 ve üzeri, PowerShell kullanarak TPM bellenim sürümünü okuyabilse de TAM sürüm numarasını görüntülemez. Yalnızca Windows 10 sürüm 1703 (RS2) ve üzeri sürümlerde ve yalnızca 2.0 Modunda olan bir TPM ile (Şekil 1) tam sürümü görebilirsiniz.

SLN309515_en_US__3Windows 10 1703 TPM version
Şekil 1: TPM tam sürüm numarasını gösteren Windows 10 1703


TPM Sahipliğini Otomatikleştirme

Dell, Windows 10 ile birlikte gönderilen tüm sistemlerde varsayılan olarak TPM'yi etkinleştirir. TPM'si henüz etkinleştirilmemiş sistemler, Dell Command Configure'un PPI Bypass Enable (PPI Atlama Etkin) BIOS seçeneğiyle Skylake ve Kaby Lake sistemlerde komut dosyası üzerinden uzaktan etkinleştirilebilir.

SLN309515_en_US__2icon NOT: Dell, TPM'yi kullanmadan önce 13 Kasım 2017 öncesinde gönderilen tüm Skylake veya Kaby Lake sistemlerinde TPM bellenimini güncelleştirmenizi önerir.

TPM'nin sahibi varsa ve devre dışıysa Dell Command Configure, TPM'yi etkinleştirmez. Bu, tasarlandığı gibi çalışmaktadır ve bir güvenlik önlemi olarak oluşturulmuştur. Bu yapılandırmayla 2.0 modunda bir TPM'yi etkinleştirmek için desteklenen bir yöntem yoktur. 1.2 modunda bir TPM'yi etkinleştirmek üzere komutu göndermek için PowerShell kullanılmalıdır. Örnek:

(get-wmiObject -class Win32_Tpm -namespace root\cimv2\security\microsofttpm). SetPhysicalPresenceRequest (22)


TPM Bellenim Güncellemesini Otomatikleştirme

Bu adımlar, Dell Command Configure ve PowerShell'in kombinasyonları kullanılarak komut dosyasıyla veya manuel olarak yapılabilir:

  1. Güncellemenin gerekli olup olmadığını görmek için TPM bellenim sürümünü kontrol edin
    • PowerShell'in get-tpm komutu, mevcut sürümü doğrulamak için kullanılabilir. Bu, bir güncellemenin gerekli olup olmadığını doğrulamak için dosyaya gönderilebilir ve ayrıştırılabilir.
  2. TPM- Example Suspend/Decrypt Bitlocker'ı kullanarak güvenlikleri askıya alın
    • Otomasyon programa göre farklılık gösterir
  3. Gerekiyorsa Windows Otomatik Sağlama'yı devre dışı bırakın (Windows 8/10)
    • PowerShell komutu: Disable-TpmAutoProvisioning
  4. PPI atlama seçeneklerinin eklendiğinden emin olmak için BIOS'u güncelleyin
  5. BIOS parolası ayarlamak için Dell Command Configure kullanın
    • CCTK --SetupPwd=
  6. Dell Command Configure'u kullanarak temizleme için PPI atlamayı etkinleştirin
    • CCTK --TpmPpiClearOverride=Enabled --ValSetupPwd=
  7. TPM'yi temizleyin
    • PowerShell komutları gerektirir ve Dell Command Configure ile yapılamaz
  8. TPM bellenim güncelleştirmesini çalıştırın
    • Dell TPM Bellenimi, "/s" anahtarı kullanılarak sessiz şekilde çalıştırılabilir
  9. Dell Command Configure'u kullanarak temizleme için PPI atlamayı devre dışı bırakın
    • CCTK --TpmPpiClearOverride=Disabled --ValSetupPwd=
  10. Windows Otomatik Kaynak Sağlamayı etkinleştirin ve gerekirse TPM'yi yeniden başlatın ya da TPM'nin sahipliğini üstlenin
    • PowerShell komutu: Enable-TpmAutoProvisioning
  11. Bitlocker gibi TPM tabanlı bir güvenliği etkinleştirin

Sistemin yeni bir TPM bellenimiyle yükseltilip yükseltilemeyeceğini nasıl anlayabilirim?

Dell, farklı TPM çözümlerine sahip çeşitli sistemler sunar. Dell Destek sitesini ziyaret edip "Drivers & Downloads" (Sürücüler ve İndirmeler) bölümünden modele bakarak bir sistemin TPM bellenim güncelleştirmesini destekleyip desteklemediğini öğrenebilirsiniz. TPM bellenim güncelleştirmeleri "Security" (Güvenlik) kategorisi altında listelenir.

SLN309515_en_US__2icon NOT: Yalnızca sınırlı sayıda Skylake ve Kaby Lake sistemi hem TPM 1.2 hem de 2.0 modunu destekler. Modları değiştirmek için bellenimi doğru moda yükseltmelisiniz. "Drivers and Downloads" (Sürücüler ve İndirmeler) bölümünde her ikisini de listelemeyen sistemler mod değiştirmeyi desteklemez.

Article Properties


Affected Product

Security, Software

Last Published Date

21 Feb 2021

Version

3

Article Type

Solution