PowerEdge : Prise en charge de Trusted Platform Module pour le système d’exploitation Windows Server 2022
Summary: Ce document met en évidence les principales modifications apportées à la prise en charge du module TPM pour Windows Server 2022 sur les serveurs Dell afin d’activer les fonctionnalités stratégiques et de répondre aux conditions préalables de Microsoft. ...
Instructions
Position de prise en charge du TPM :
Le module TPM 2.0 est obligatoire (doit être installé et configuré) pour les serveurs PowerEdge suivants livrés avec le système d’exploitation Windows Server 2022.
Pour obtenir la liste des serveurs Dell PowerEdge prenant en charge le système d’exploitation Windows Server 2022, reportez-vous au Guide de support du système d’exploitation de Dell EMC .
- Les serveurs Dell PowerEdge livrés avant le 1er janvier 2021 ou les serveurs livrés avec un système d’exploitation différent/sans système d’exploitation (avec TPM 1.2 ou sans module TPM) peuvent toujours exécuter le système d’exploitation Windows Server 2022 avec une prise en charge limitée.
- Les versions minimales du firmware TPM 2.0 prises en charge sont NPCT 650 (1.3.2.8) et NPCT 750 (7.2.2.0)
- Le serveur Dell EMC PowerEdge avec Windows Server peut être expédié en Chine avec CTPM (China Trusted Platform Module) 2.0.
- Les versions minimales du firmware du module TPM prises en charge pour CTPM sont 7.51.x.x
- Microsoft a accordé une dérogation permettant à la Chine d’expédier le système d’exploitation Windows Server 2022 sans module TPM 2.0.
Configuration TPM :
- Pour les serveurs Dell EMC PowerEdge afin d’activer le module TPM dans les paramètres du BIOS :
BIOS > du système Sécurité> du système Sécurité TPM activée
>
• Dans les paramètres avancés du module TPM, les paramètres ci-dessous sont les paramètres par défaut. 
Vérification de l’état du module TPM et du provisionnement de base dans le système d’exploitation Windows Server 2022
Les méthodes suivantes peuvent être utilisées pour vérifier l’état du module TPM :
- Sur le cœur du serveur et l’expérience de bureau du système d’exploitation Windows Server 2022, l’état du module TPM peut être obtenu à l’aide de la commande Get-TPM dans PowerShell.

2. Les détails du processeur TPM peuvent également être vérifiés à partir de Device Security > Security Processor dans le système d’exploitation Windows Server 2022 Desktop Experience.
3. La console de gestion du module TPM fournit également les détails du module TPM dans le système d’exploitation Windows Server 2022 Desktop Experience. Pour ouvrir la console de gestion du TPM, accédez à Exécuter et saisissez tpm.msc.

4. Trusted Platform Module se trouve également sous Périphériques de sécurité du Gestionnaire de périphériques.
Dépannage des problèmes liés au module TPM :
- Si le module TPM n’est pas détecté dans le système d’exploitation, effacez la hiérarchie TPM dans les paramètres de sécurité du BIOS.
- Lors de l’exécution de la commande PowerShell
Get-TPMdans le système d’exploitation, si l’option TPM présent est désactivée, vérifiez si le module TPM est activé dans les paramètres de sécurité du BIOS. - Si le module TPM n’est pas visible dans le Gestionnaire de périphériques ou si l’état du module TPM n’est pas prêt dans la console de gestion du module TPM, vérifiez si le module TPM est activé dans les paramètres de sécurité du BIOS.
- Si le module TPM est activé dans les paramètres de sécurité du BIOS, mais qu’il n’est pas visible dans le gestionnaire de périphériques et/ou si l’état du module TPM n’est pas prêt dans la console de gestion du module TPM dans le système d’exploitation Windows Server 2022 Desktop Experience, procédez comme suit :
- Désactivez d’abord le provisionnement automatique du module TPM
- Ouvrez Windows Powershell
- Saisissez la commande Powershell disable-TPMAutoProvisioning.
- Vérifiez si Auto-Provisioning indique Désactivé.
- Effacez les paramètres TPM.
- Ouvrez la console de gestion TPM (tpm.msc).
- Dans le volet Actions, cliquez sur Effacer le TPM
- Redémarrez le serveur.
- Désactivez d’abord le provisionnement automatique du module TPM
- Si vous recevez le message suivant : « Le TPM est activé et la propriété n’a pas été prise » dans tpm.msc
- Activer le provisionnement automatique du module TPM
- Ouvrez Windows PowerShell
- Saisissez la commande PowerShell enable-TPMAutoProvisioning
- Vérifiez si le provisionnement automatique indique Activé.
- Activer le provisionnement automatique du module TPM
