PowerEdge : Prise en charge de Trusted Platform Module pour le système d’exploitation Windows Server 2022

Summary: Ce document met en évidence les principales modifications apportées à la prise en charge du module TPM pour Windows Server 2022 sur les serveurs Dell afin d’activer les fonctionnalités stratégiques et de répondre aux conditions préalables de Microsoft. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Position de prise en charge du TPM :

Le module TPM 2.0 est obligatoire (doit être installé et configuré) pour les serveurs PowerEdge suivants livrés avec le système d’exploitation Windows Server 2022.

Pour obtenir la liste des serveurs Dell PowerEdge prenant en charge le système d’exploitation Windows Server 2022, reportez-vous au Guide de support du système d’exploitation de Dell EMC .

Remarque :
  • Les serveurs Dell PowerEdge livrés avant le 1er janvier 2021 ou les serveurs livrés avec un système d’exploitation différent/sans système d’exploitation (avec TPM 1.2 ou sans module TPM) peuvent toujours exécuter le système d’exploitation Windows Server 2022 avec une prise en charge limitée.
  • Les versions minimales du firmware TPM 2.0 prises en charge sont NPCT 650 (1.3.2.8) et NPCT 750 (7.2.2.0)
  • Le serveur Dell EMC PowerEdge avec Windows Server peut être expédié en Chine avec CTPM (China Trusted Platform Module) 2.0.
  • Les versions minimales du firmware du module TPM prises en charge pour CTPM sont 7.51.x.x
  • Microsoft a accordé une dérogation permettant à la Chine d’expédier le système d’exploitation Windows Server 2022 sans module TPM 2.0. 

Configuration TPM :

  • Pour les serveurs Dell EMC PowerEdge afin d’activer le module TPM dans les paramètres du BIOS :

BIOS > du système Sécurité> du système Sécurité TPM activée
>
BIOS du système - Paramètres de sécurité
• Dans les paramètres avancés du module TPM, les paramètres ci-dessous sont les paramètres par défaut. 

Paramètres du BIOS - Paramètres avancés du module TPM

Remarque : Remarque : SHA384 ne doit pas être utilisé avec le système d’exploitation Windows Server 2022.

Vérification de l’état du module TPM et du provisionnement de base dans le système d’exploitation Windows Server 2022

Les méthodes suivantes peuvent être utilisées pour vérifier l’état du module TPM :

  1. Sur le cœur du serveur et l’expérience de bureau du système d’exploitation Windows Server 2022, l’état du module TPM peut être obtenu à l’aide de la commande Get-TPM dans PowerShell. 

 

Exemple d’applet de cmdlet Get-TPM Powershell


       2. Les détails du processeur TPM peuvent également être vérifiés à partir de Device Security > Security Processor dans le système d’exploitation Windows Server 2022 Desktop Experience.

 

Détails du processeur de sécurité

       3. La console de gestion du module TPM fournit également les détails du module TPM dans le système d’exploitation Windows Server 2022 Desktop Experience. Pour ouvrir la console de gestion du TPM, accédez à Exécuter et saisissez tpm.msc.


Exemple de tpm.msc

       4. Trusted Platform Module se trouve également sous Périphériques de sécurité du Gestionnaire de périphériques.

Gestionnaire de périphériques -> Section Périphériques de sécurité

Dépannage des problèmes liés au module TPM :

  • Si le module TPM n’est pas détecté dans le système d’exploitation, effacez la hiérarchie TPM dans les paramètres de sécurité du BIOS.
  • Lors de l’exécution de la commande PowerShell Get-TPM dans le système d’exploitation, si l’option TPM présent est désactivée, vérifiez si le module TPM est activé dans les paramètres de sécurité du BIOS.
  • Si le module TPM n’est pas visible dans le Gestionnaire de périphériques ou si l’état du module TPM n’est pas prêt dans la console de gestion du module TPM, vérifiez si le module TPM est activé dans les paramètres de sécurité du BIOS.
  • Si le module TPM est activé dans les paramètres de sécurité du BIOS, mais qu’il n’est pas visible dans le gestionnaire de périphériques et/ou si l’état du module TPM n’est pas prêt dans la console de gestion du module TPM dans le système d’exploitation Windows Server 2022 Desktop Experience, procédez comme suit :
    • Désactivez d’abord le provisionnement automatique du module TPM 
      • Ouvrez Windows Powershell
      • Saisissez la commande Powershell disable-TPMAutoProvisioning.
      • Vérifiez si Auto-Provisioning indique Désactivé.    
    • Effacez les paramètres TPM.
      • Ouvrez la console de gestion TPM (tpm.msc).
      • Dans le volet Actions, cliquez sur Effacer le TPM
      • Redémarrez le serveur.
  • Si vous recevez le message suivant : « Le TPM est activé et la propriété n’a pas été prise » dans tpm.msc
    • Activer le provisionnement automatique du module TPM
      • Ouvrez Windows PowerShell
      • Saisissez la commande PowerShell enable-TPMAutoProvisioning
      • Vérifiez si le provisionnement automatique indique Activé.    

Affected Products

Microsoft Windows Server 2022

Products

PowerEdge XR2, Poweredge C4140, PowerEdge C6400, PowerEdge C6420, PowerEdge C6520, PowerEdge C6525, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX5016s, PowerEdge MX740C, PowerEdge MX840C, PowerEdge R240, PowerEdge R250 , PowerEdge R340, PowerEdge R350, PowerEdge R440, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R840, PowerEdge R940, PowerEdge R940xa, PowerEdge T140, PowerEdge T340, PowerEdge T40, PowerEdge T440, PowerEdge T640, PowerEdge XE2420, PowerEdge XE7100, PowerEdge XE7420, PowerEdge XE7440, PowerEdge XE8545, PowerEdge XR11, PowerEdge XR12, PowerEdge XR4000r, PowerEdge XR4000w, PowerEdge XR4000z, PowerEdge XR4510c, PowerEdge XR4520c ...
Article Properties
Article Number: 000195562
Article Type: How To
Last Modified: 05 Dec 2024
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.