Använda skript eller automatisering för uppdateringar av TPM-programvara från Dell
Summary: Den här artikeln innehåller information om riktlinjer för automatisering eller användning av skript för att installera eller hantera uppdateringar av fast Dell TPM-programvara.
Symptoms
Om du behöver skript eller någon annan automatisering från Dell för uppdatering eller hantering av TPM-enheter använder du den information och de steg som beskrivs i den här artikeln.
Cause
Orsaksinformation är inte tillgänglig.
Resolution
Vanliga frågor om TPM-automatisering
Kan Dell tillhandahålla ett automatiserat skript för att uppdatera den fasta programvaran för TPM eller aktivera en TPM?
Nej. Dell kan tillhandahålla de anvisningar och verktyg som behövs för att uppdatera den fasta programvaran för TPM men vi kan inte tillhandahålla ett skript. Skript är något som kunderna måste göra själva eftersom alla miljöer är olika.
Kan en kund automatisera uppdateringen av den fasta TPM-programvaran helt med hjälp av skript?
Latitude-, OptiPlex-, Precision- och Dell Pro-märkta enheter har stöd för automatisering med hjälp av en kombination av PowerShell och Dell Command Configure (DCC). Detta är tack vare extrafunktionen ”PPI bypass Clear” som finns på dessa modeller.
Vi rekommenderar att den som skapar skriptet för uppdatering av den fasta programvaran för TPM känner till Win32_Tpm WMI-klassen. Mer informationen finns via följande länk: Win32_Tpm klass
Vad kan automatiseras?
- Aktivera TPM: Automatisering är tillgängligt med Dells kommandokonfigureringsalternativ "PPI Bypass Enable".
- TPM är avaktiverat: Automatisering är tillgängligt med Dells kommandokonfigureringsalternativ "PPI Bypass Disable".
- Rensa TPM: Automatisering är tillgängligt med alternativet Dell Command Configure "PPI Bypass Clear" och PowerShell för att begära clear.
- Dell Command Configure har en tydlig lista, men den är endast till för att återspegla alternativet i BIOS och skickar inte en rensning till systemet
- Ändra hashalgoritm: Automatisering är tillgängligt via Dell Command Configure.
Finns det ett alternativ för obevakad installation för fast programvara för TPM?
Ja, den aktuella versionen av den fasta TPM-programvaran som publiceras på Dells supportwebbplats stöder användning av /s-switchen som tillåter tyst installation.
Hur hittar jag versionen av fast programvara för TPM?
Versionen av fast programvara för TPM visas när du kör installationsprogrammet. Den anger den aktuella versionen och den version du är på väg att installera. Du kan också hämta versionen av den inbyggda programvaran genom att köra kommandot get-tpm från ett PowerShell-fönster och köra som administratör.
Även om versionen av fast programvara för TPM kan visas med hjälp av PowerShell i Windows 7 eller senare visas inte det FULLSTÄNDIGA versionsnumret. Endast i Windows 10 version 1703 (RS2) eller senare kan du visa den fullständiga versionen och endast med en TPM där 2.0-läge är aktiverat (bild 1).

Bild 1: Windows 10 1703 där fullständigt versionsnummer för TPM visas
Automatisera TPM-ägarskap
Dell aktiverar TPM som standard i alla system som levereras med Windows 10. System där TPM ännu inte är aktiverat kan fjärraktiveras med hjälp av skript på Skylake- och Kaby Lake-system med Dell Command Configure med BIOS-alternativet för PPI Bypass Enable.
Om du äger en TPM men inaktiverar Dell Command Configure aktiveras inte TPM. Det här fungerar som avsett och är en säkerhetsåtgärd. Det finns ingen metod som stöds för aktivering av TPM i 2.0-läge med den här konfigurationen. PowerShell måste användas för att skicka kommandot för att aktivera och aktivera en TPM i 1.2-läge.
Exempel (get-wmiObject -class Win32_Tpm -namespace root\cimv2\security\microsofttpm). SetPhysicalPresenceRequest (22)
Automatisera uppdatering av fast programvara för TPM
Dessa steg kan läggas in i ett skript eller utföras manuellt med hjälp av kombinationer av Dell Command Configure och PowerShell:
- Kontrollera versionen av den fasta TPM-programvaran för att se om en uppdatering behövs
- Du kan använda PowerShell-kommandot get-tpm för att verifiera den aktuella versionen. Detta kan skickas till en fil och analyseras för att kontrollera om en uppdatering är nödvändig.
- Pausa alla säkerhetsåtgärder med hjälp av TPM – exempel Pausa/dekryptera BitLocker
- Automatiseringsmetoden varierar beroende på program
- Inaktivera Windows Auto-provisioneringen om det behövs (Windows 8/10)
- PowerShell-kommando: Disable-TpmAutoProvisioning
- Uppdatera BIOS – för att säkerställa att alternativ för att kringgå PPI har lagts till
- Använd Dell Command Configure för att ange BIOS-lösenord
- CCTK --SetupPwd=<BIOS-lösenord>
- Aktivera PPI-förbikoppling för att rensa med hjälp av Dell Command Configure
- CCTK --TpmPpiClearOverride=Aktiverad --ValSetupPwd=<BIOS-lösenord>
- Rensa TPM
- Kräver PowerShell-kommandon och kan inte göras med Dell Command Configure
- Kör TPM-uppdateringsverktyget
- Fast programvara för Dell TPM kan köras obevakat med hjälp av /s-switchen
- Avaktivera PPI-förbikoppling för att rensa med hjälp av Dell Command Configure
- CCTK --TpmPpiClearOverride=Inaktiverad --ValSetupPwd=<BIOS-lösenord>
- Aktivera automatisk provisionering i Windows om det behövs och starta om eller ta över ägarskapet för TPM-modulen
- PowerShell-kommando: Enable-TpmAutoProvisioning
- Aktivera TPM-baserad säkerhet, t.ex. BitLocker
Hur vet jag om ett system kan uppdateras med en ny fast programvara för TPM?
Dell erbjuder olika system med olika TPM-lösningar. Du kan kontrollera om ett system stöder uppdatering av fast programvara för TPM genom att besöka Dells supportwebbplats och söka efter modellen under Drivrutiner och hämtningsbara filer. Uppdateringar av fast TPM-programvara visas under kategorin "Security".
Additional Information
Rekommenderade artiklar
Här är några rekommenderade artiklar om detta ämne som kan vara av intresse för dig.
- Så här uppdaterar du den fasta programvaran för TPM på Dell-datorn
- Vanliga frågor och svar om TPM (Trusted Platform Module) för Windows 11
- TPM-alternativet saknas i system-BIOS för inställning av Latitude, Precision eller XPS
- Så här felsöker och löser du vanliga problem med Trusted Platform Module (TPM) och BitLocker
- Så här aktiverar du TPM (Trusted Platform Module)