PowerEdge: Stöd för Trusted Platform Module för operativsystemet Windows Server 2022

Summary: Det här dokumentet beskriver viktiga ändringar i TPM-stödet för Windows Server 2022 på Dell-servrar för att aktivera viktiga funktioner och uppfylla Microsofts krav.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

TPM-stödställning:

TPM 2.0 är obligatoriskt (bör installeras och konfigureras) för följande PowerEdge-servrar som levereras med operativsystemet Windows Server 2022.

En lista över Dell PowerEdge-servrar med stöd för operativsystemet Windows Server 2022 finns i DellEMC:s supportguide för operativsystem .

Obs!
  • För Dell PowerEdge-servrar som levererats före 1 januari 2021 eller servrar som levererats med ett annat OS/inget operativsystem (med TPM 1.2 eller utan TPM) kan fortfarande köra operativsystemet Windows Server 2022 med begränsat stöd.
  • Lägsta versioner av fast programvara för TPM 2.0 som stöds är NPCT 650 (1.3.2.8) och NPCT 750 (7.2.2.0)
  • Dell EMC PowerEdge-server med Windows Server kan levereras till Kina med CTPM (China Trusted Platform Module) 2.0.
  • Lägsta versioner av fast TPM-programvara som stöds för CTPM är 7.51.x.x
  • Microsoft har beviljat ett undantag för Kina att leverera operativsystemet Windows Server 2022 utan TPM 2.0. 

TPM-konfiguration:

  • För Dell EMC PowerEdge-servrar för att aktivera TPM i BIOS-inställningarna:

System-BIOS > Systemsäkerhet> TPM Security> På
System-BIOS – säkerhetsinställningar

• I Avancerade TPM-inställningar är nedanstående inställningar standardinställningarna. 

BIOS-inställningar – avancerade TPM-inställningar

Obs! Obs! SHA384 ska inte användas med operativsystemet Windows Server 2022.

Kontrollera TPM-status och grundläggande provisionering i operativsystemet Windows Server 2022

Följande metoder kan användas för att kontrollera TPM-status:-

  1. I Server Core- och Desktop-upplevelsen av operativsystemet Windows Server 2022 kan TPM-status hämtas med hjälp av Get-TPM-kommandot i PowerShell. 

 

Get-TPM Powershell-cmdlet-exempel


       2. Det går även att kontrollera TPM-processorinformationen från säkerhetsprocessorn för enhetssäkerhet > i operativsystemet Windows Server 2022 Desktop Experience.

 

Information om säkerhetsprocessor

       3. TPM-hanteringskonsolen innehåller även TPM-information i operativsystemet Windows Server 2022 Desktop Experience. Om du vill öppna TPM-hanteringskonsolen går du till Kör och skriver tpm.msc.


tpm.msc-exempel

       4. Trusted Platform Module finns även under Säkerhetsenheter i Enhetshanteraren.

Enhetshanteraren –> avsnittet Säkerhetsenheter

Felsökning av problem med TPM:

  • Om TPM inte upptäcks i operativsystemet rensar du TPM-hierarkin i BIOS-säkerhetsinställningarna.
  • När du kör PowerShell-kommandot Get-TPM i operativsystemet, om alternativet TPM närvarande är avstängt, kontrollera om TPM är aktiverat i BIOS-säkerhetsinställningarna.
  • Om TPM inte visas i Enhetshanteraren eller om TPM-status inte är klar i TPM-hanteringskonsolen kontrollerar du om TPM är "ON" i BIOS-säkerhetsinställningarna.
  • Om TPM visas "ON" i BIOS-säkerhetsinställningarna men inte visas i Enhetshanteraren och/eller TPM-statusen inte är klar i TPM-hanteringskonsolen i Windows Server 2022 Desktop Experience OS följer du stegen nedan:
    • Inaktivera först automatisk TPM-provisionering 
      • Öppna Windows PowerShell
      • Skriv powershell-kommandot Disable-TPMAutoProvisioning.
      • Kontrollera om automatisk administration visar Inaktiverad.    
    • Rensa TPM
      • Öppna TPM-hanteringskonsolen (tpm.msc)
      • I åtgärdsfönstret klickar du på Rensa TPM
      • Starta om servern.
  • Om du får följande meddelande: "TPM är PÅ och ägarskap har inte tagits" i tpm.msc
    • Aktivera automatisk TPM-provisionering
      • Öppna Windows PowerShell
      • Skriv PowerShell-kommandot Enable-TPMAutoProvisioning
      • Kontrollera om automatisk etablering visar Aktiverad.    

Affected Products

Microsoft Windows Server 2022

Products

PowerEdge XR2, Poweredge C4140, PowerEdge C6400, PowerEdge C6420, PowerEdge C6520, PowerEdge C6525, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX5016s, PowerEdge MX740C, PowerEdge MX840C, PowerEdge R240, PowerEdge R250 , PowerEdge R340, PowerEdge R350, PowerEdge R440, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R840, PowerEdge R940, PowerEdge R940xa, PowerEdge T140, PowerEdge T340, PowerEdge T40, PowerEdge T440, PowerEdge T640, PowerEdge XE2420, PowerEdge XE7100, PowerEdge XE7420, PowerEdge XE7440, PowerEdge XE8545, PowerEdge XR11, PowerEdge XR12, PowerEdge XR4000r, PowerEdge XR4000w, PowerEdge XR4000z, PowerEdge XR4510c, PowerEdge XR4520c ...
Article Properties
Article Number: 000195562
Article Type: How To
Last Modified: 05 Dec 2024
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.