Using scripting or automation for TPM firmware updates from Dell (Verwenden von Skripterstellung oder Automatisierung für TPM-Firmware-Aktualisierungen von Dell)
Summary: Dieser Artikel enthält Informationen zu Richtlinien für die Automatisierung oder Verwendung von Skripten zur Installation oder Verwaltung von Dell TPM-Firmwareupdates.
Symptoms
Wenn Sie Skripte oder eine andere Automatisierung von Dell für die Aktualisierung und Verwaltung Ihrer TPM-Geräte benötigen, lesen Sie die Informationen und Schritte in diesem Artikel.
Cause
Keine Information zur Ursache verfügbar.
Resolution
Häufig gestellte Fragen zur TPM-Automatisierung
Kann Dell ein automatisiertes Skript zum Aktualisieren der TPM-Firmware oder zum Aktivieren eines TPM bereitstellen?
Nein. Dell kann die erforderlichen Schritte und Dienstprogramme zur Aktualisierung der TPM-Firmware bereitstellen, aber wir können kein Skript bereitstellen. Scripting ist etwas, das Kunden selbst durchführen müssen, da jede Umgebung anders ist.
Kann ein Kunde das TPM-Firmwareupdate mithilfe eines Skripts vollständig automatisieren?
Geräte der Marken Latitude, OptiPlex, Precision und Dell Pro unterstützen die Automatisierung mithilfe einer Kombination aus PowerShell und Dell Command Configure (DCC). Dies liegt an einer zusätzlichen Funktion namens „PPI Bypass Clear“, die bei diesen Modellen zur Verfügung steht.
Es wird empfohlen, dass die Person, die das Skript für das TPM-Firmware-Update erstellt, mit der WMI-Klasse Win32_Tpm vertraut ist, indem sie sich mit den Informationen unter dem folgenden Link vertraut macht: Win32_Tpm Klasse
Was kann automatisiert werden?
- TPM aktivieren: Die Automatisierung ist über die Dell Command Configure-Option "PPI Bypass Enable" verfügbar.
- TPM ist deaktiviert: Die Automatisierung ist über die Dell Command Configure-Option "PPI Bypass Disable" verfügbar.
- TPM löschen: Die Automatisierung ist über die Dell Command Configure-Option "PPI Bypass Clear" und PowerShell verfügbar, um das Löschen anzufordern.
- Dell Command Configure verfügt über eine Clear List, die jedoch nur die Option im BIOS widerspiegelt und keine Löschdatei an das System überträgt.
- Hashalgorithmus ändern: Die Automatisierung ist über Dell Command Configure verfügbar.
Gibt es eine Option für die automatische Installation der TPM-Firmware?
Ja, die aktuelle Version der TPM-Firmware, die auf der Dell Supportwebsite veröffentlicht wurde, unterstützt die Verwendung des Switches /s , der eine automatische Installation ermöglicht.
Wie finde ich die TPM-Firmware-Version?
Die TPM-Firmware-Version wird beim Ausführen des Installationsprogramms angezeigt. Die aktuelle Version und die Version, die Sie installieren möchten, werden angezeigt. Sie können die Firmwareversion auch abrufen, indem Sie den Befehl get-tpm in einem PowerShell-Fenster ausführen, das Sie als Administrator ausführen.
Windows 7 und höher kann die TPM-Firmware-Version mit PowerShell lesen, es wird jedoch nicht die vollständige Versionsnummer angezeigt. Nur in Windows 10 Version 1703 (RS2) und höher können Sie die vollständige Version sehen und nur mit einem TPM, das sich im 2.0-Modus befindet (Abbildung 1).

Abbildung 1: Windows 10 1703 mit der vollständigen TPM-Versionsnummer
Automatisieren der TPM-Eigentumsrechte
Dell aktiviert TPM standardmäßig auf allen Systemen, die mit Windows 10 ausgeliefert werden. Systeme, auf denen das TPM noch nicht aktiviert ist, können mithilfe von Skripten auf Skylake- und Kaby Lake-Systemen mithilfe von Dell Command Configure mithilfe der BIOS-Option für PPI Bypass Enable remote aktiviert werden.
Wenn ein TPM im Besitz ist, aber deaktiviert ist, aktiviert Dell Command Configure das TPM nicht. Dies funktioniert wie vorgesehen und ist eine Sicherheitsmaßnahme. Es gibt keine unterstützte Methode zum Aktivieren eines TPM im 2.0-Modus mit dieser Konfiguration. PowerShell muss verwendet werden, um den Befehl zum Aktivieren eines TPM im 1.2-Modus zu senden.
Beispiel: (get-wmiObject -class Win32_Tpm -namespace root\cimv2\security\microsofttpm). SetPhysicalPresenceRequest (22)
Automatisieren der TPM-Firmware-Aktualisierung
Diese Schritte können mithilfe von Skripts oder manuell mithilfe von Kombinationen aus Dell Command Configure und PowerShell ausgeführt werden:
- Überprüfen Sie die TPM-Firmwareversion, um festzustellen, ob ein Update erforderlich ist.
- Der Power Shell-Befehl get-tpm kann verwendet werden, um die aktuelle Version zu überprüfen. Diese kann an eine Datei gesendet und analysiert werden, um zu überprüfen, ob eine Aktualisierung erforderlich ist.
- Unterbrechen jeglicher Sicherheitsfunktionen mithilfe des TPM – Beispiel Anhalten/Entschlüsseln von BitLocker
- Die Automatisierungsmethode variiert je nach Programm.
- Deaktivieren Sie Auto-Provisioning von Windows (Windows 8/10)
- PowerShell-Befehl: Disable-TpmAutoProvisioning
- Aktualisieren Sie das BIOS, um sicherzustellen, dass PPI-Bypass-Optionen hinzugefügt wurden
- Verwenden Sie Dell Command Configure, um ein BIOS-Kennwort festzulegen.
- CCTK --SetupPwd=<BIOS-Kennwort>
- Aktivieren Sie PPI Bypass zum Löschen mit Dell Command Configure.
- CCTK --TpmPpiClearOverride=Aktiviert --ValSetupPwd=<BIOS-Passwort>
- TPM löschen
- Erfordert PowerShell-Befehle und kann nicht mit Dell Command Configure durchgeführt werden
- Ausführen der TPM-Firmware-Aktualisierung
- Die Dell TPM-Firmware kann mit dem Switch /s unbeaufsichtigt durchgeführt werden
- Deaktivieren Sie PPI Bypass zum Löschen mit Dell Command Configure.
- CCTK --TpmPpiClearOverride=Deaktiviert --ValSetupPwd=<BIOS-Passwort>
- Aktivieren Sie die automatische Provisionierung von Windows und starten Sie TPM bei Bedarf neu oder übernehmen Sie den Besitz.
- PowerShell-Befehl: Enable-TpmAutoProvisioning
- TPM-basierte Sicherheit wie BitLocker aktivieren
Wie kann ich feststellen, ob ein System mit einer neuen TPM-Firmware aktualisiert werden kann?
Dell bietet verschiedene Systeme mit unterschiedlichen TPM-Lösungen an. Sie können überprüfen, ob ein System ein TPM-Firmwareupdate unterstützt, indem Sie die Dell Support-Website besuchen und unter „Treiber und Downloads“ nach diesem Modell suchen. TPM-Firmwareupdates sind unter der Kategorie "Sicherheit" aufgeführt.
Additional Information
Empfohlene Artikel
Hier sind einige empfohlene Artikel zu diesem Thema, die für Sie von Interesse sein könnten.
- So aktualisieren Sie erfolgreich die TPM-Firmware auf Ihrem Dell Computer
- Trusted Platform Module (TPM) – Häufig gestellte Fragen zu Windows 11
- TPM-Option fehlt im System-BIOS-Setup bei Latitude, Precision oder XPS
- Troubleshooting und Behebung häufiger Probleme mit Trusted Platform Module (TPM) und BitLocker
- Anleitung zum Aktivieren des TPM (Trusted Platform Module)