PowerEdge. Поддержка доверенного платформенного модуля для операционной системы Windows Server 2022
Summary: В этом документе описаны ключевые изменения в поддержке TPM для Windows Server 2022 на серверах Dell, чтобы обеспечить включение критически важных функций и выполнение предварительных требований Microsoft. ...
Instructions
Стойка поддержки TPM:
Модуль TPM 2.0 является обязательным (должен быть установлен и настроен) для следующих серверов PowerEdge, поставляемых с операционной системой Windows Server 2022.
Список серверов Dell PowerEdge, поддерживающих операционную систему Windows Server 2022, см. в руководстве по поддержке ОС DellEMC .
- Для серверов Dell PowerEdge, поставленных до 01 января 2021 г., или серверов, поставляемых с другой ОС/без ОС (с TPM 1.2 или без TPM), по-прежнему может работать операционная система Windows Server 2022 с ограниченной поддержкой.
- Минимальные поддерживаемые версии микропрограммы TPM 2.0: NPCT 650 (1.3.2.8) и NPCT 750 (7.2.2.0)
- Сервер Dell EMC PowerEdge с Windows Server может поставляться в Китай с CTPM (China Trusted Platform Module) 2.0.
- Минимальная поддерживаемая версия микропрограммы TPM для CTPM — 7.51.x.x
- Корпорация Microsoft предоставила Китаю разрешение на поставку операционной системы Windows Server 2022 без TPM 2.0.
Конфигурация модуля TPM:
- Для серверов Dell EMC PowerEdge, чтобы включить TPM в настройках BIOS, выполните следующие действия.
BIOS системы Безопасность системы Защита TPM включен
>
• В разделе Дополнительные настройки TPM указанные ниже настройки являются настройками по умолчанию.>> 
Проверка состояния модуля TPM и основных ресурсов в операционной системе Windows Server 2022
Для проверки состояния модуля TPM можно использовать следующие методы:
- В базовой серверной и настольной операционной системе Windows Server 2022 состояние модуля TPM можно получить с помощью команды Get-TPM в PowerShell.

2. Сведения о процессоре TPM также можно проверить в Device > Security Security Processor в операционной системе Windows Server 2022 Desktop Experience.
3. Консоль управления TPM также содержит сведения о TPM в операционной системе Windows Server 2022 для работы с настольными компьютерами. Чтобы открыть консоль управления TPM, перейдите в раздел Выполнить и введите tpm.msc.

4. Trusted Platform Module также можно найти в разделе устройств безопасности диспетчера устройств.
Поиск и устранение неисправностей модуля TPM.
- Если модуль TPM не обнаруживается в ОС, очистите иерархию TPM в параметрах безопасности BIOS.
- Во время выполнения команды PowerShell
Get-TPMЕсли в ОС параметр «TPM present» отключен, проверьте, включен ли TPM в параметрах безопасности BIOS. - Если модуль TPM не отображается в диспетчере устройств или если состояние TPM не отображается на консоли управления TPM, проверьте, включен ли TPM в параметрах безопасности BIOS.
- Если модуль TPM отображается как «ON» в параметрах безопасности BIOS, но не отображается в диспетчере устройств и/или состояние TPM не «готов» на консоли управления TPM в ОС Windows Server 2022 Desktop Experience, выполните следующие действия.
- Во-первых, отключение автоматической подготовки TPM
- Откройте Windows PowerShell
- Введите команду Powershell «disable-TPMAutoProvisioning».
- Убедитесь, что в разделе Auto-Provisioning отображается значение Disabled.
- Очистите TPM.
- Откройте консоль управления TPM (tpm.msc)
- На панели действий нажмите Очистить TPM
- Перезапустите сервер.
- Во-первых, отключение автоматической подготовки TPM
- Если вы получили следующее сообщение: «TPM включен, и право собственности не получено» в tpm.msc
- Включить автоматическую инициализацию TPM
- Откройте Windows PowerShell
- Введите команду PowerShell Enable-TPMAutoProvisioning
- Убедитесь, что для автоматического выделения ресурсов отображается значение Включено.
- Включить автоматическую инициализацию TPM
