Spis treści
- Co to jest moduł TPM (Trusted Platform Module)?
- Co to jest technologia Intel Platform Trust Technology (PTT)?
- Które komputery firmy Dell są wyposażone w moduł TPM lub Intel PTT?
- Jak zresetować moduł TPM bez utraty danych?
- Jak zaktualizować oprogramowanie wewnętrzne modułu TPM i zmienić tryby TPM?
- Co to jest funkcja BitLocker?
- Najczęściej występujące problemy z modułem TPM i funkcją BitLocker oraz ich rozwiązanie
- Punkty awarii modułu TPM i rozwiązywanie problemów
- Punkty awarii funkcji BitLocker i rozwiązywanie problemów
- Informacje dodatkowe
Co to jest moduł TPM (Trusted Platform Module)
Moduł TPM (Trusted Platform Module) to chip, który mieści się wewnątrz komputera i jest przylutowany do płyty głównej w komputerach firmy Dell. Podstawową, ale nie jedyną, funkcją modułu TPM jest bezpieczne generowanie kluczy kryptograficznych. Każdy chip TPM ma niepowtarzalny i tajny klucz RSA wbudowany na etapie produkcji.
Jeśli moduł TPM jest używany w funkcjach zabezpieczeń, takich jak BitLocker lub Dell Data Security (DDS), zabezpieczenie należy wstrzymać przed wyczyszczeniem modułu TPM lub wymianą płyty głównej.
Moduły TPM mają dwa tryby— 1.2 i 2.0. TPM 2.0 to nowy standard, który zawiera dodatkowe funkcje, takie jak dodatkowe algorytmy, obsługa wielu zaufanych kluczy i szersze wsparcie dla aplikacji. Moduł TPM 2.0 wymaga ustawienia systemu BIOS w tryb UEFI zamiast trybu Legacy. Wymaga również 64-bitowej wersji systemu Windows. Według stanu na marzec 2017 r. wszystkie platformy Dell Skylake obsługują tryby TPM 2.0 i TPM 1.2 w systemach Windows 7, 8 i 10. System Windows 7 wymaga aktualizacji KB2920188 systemu Windows w celu obsługi trybu TPM 2.0. W celu zamiany trybów w module TPM należy zaktualizować oprogramowanie wewnętrzne TPM. Łącza do pobrania można znaleźć na stronie sterowników obsługiwanych komputerów w witrynie Sterowników i plików do pobrania firmy Dell.
Specyfikacjami modułu TPM zarządza grupa Trusted. Aby uzyskać więcej szczegółowych informacji i dokumentacji, należy https://trustedcomputinggroup.org/work-groups/trusted-platform-module/.
Rysunek 1. Ustawienie zabezpieczeń TPM 2.0 w systemie BIOS
Niektóre notebooki Dell są wyposażone w technologię Intel Platform Trust Technology (PTT). Technologia ta jest częścią systemu Intel on Chip (SoC). Jest to oparty na oprogramowaniu wewnętrznym moduł TPM w wersji 2.0, który może działać tak samo jak autonomiczny chip TPM 1.2. Narzędzie Windows TPM.msc może zarządzać technologią PTT tak samo jak autonomiczny moduł TPM.
W przypadku komputerów wyposażonych w technologię Intel PTT opcja menu TPM nie jest dostępna w systemie BIOS. Zamiast tego opcja zabezpieczeń PTT jest widoczna w menu zabezpieczeń w systemie BIOS (Rysunek 2). Może to doprowadzić do pomyłki podczas próby włączenia funkcji BitLocker w komputerze, w którym opcja Intel PTT jest wyłączona.
Rysunek 2. Ustawienie zabezpieczeń PTT w systemie BIOS
UWAGA: niektóre komputery Latitude, XPS i Inspiron są dostarczane z technologią Intel PTT.
- Latitude — Latitude 13, wszystkie serie E, XT2, XT2 XFR, XT3, Latitude 13, Latitude 10
- OptiPlex — wszystkie komputery stacjonarne OptiPlex z serii 60 (560, 760, 960) i nowsze modele
- Precision Mobile — wszystkie mobilne stacje robocze Precision z serii x400 (M2400, M4400, M6400) i nowsze modele
- Precision WorkStation — wszystkie stacje robocze Precision z serii x500 (T3500, T5500, T7500) i nowsze modele
- XPS i Alienware — Ultrabooki i komputery wysyłkowe
- Vostro — wszystkie komputery Vostro z serii x20 (1220, 1320, 1520, 1720) i nowsze modele
- Venue — wszystkie tablety Venue
Typ modułu TPM |
Obsługiwane tryby modułu TPM |
Nowe dostępne oprogramowanie sprzętowe |
Obsługiwane platformy |
STARSZE MODUŁY TPM (dla wielu dostawców) |
1.2 |
Nie |
Wszystkie komputery do generacji procesorów Skylake |
Nuvoton 650 (znany także jako 65x) |
1.2, 2.0 |
Tak (1.3.2.8 dla trybu 2.0 i 5.81.2.1 dla trybu 1.2) |
Latitude xx70/xx80, Precision xx10/xx20, OptiPlex xx40/xx50, Precision Txx10/Txx20 |
Nuvoton 750 (znany także jako 75x) |
2.0 |
Tak (7.2.0.2) |
Latitude xx90, Precision xx30, OptiPlex xx60, Precision Txx30 |
Intel PTT |
2.0 |
Nie (część systemu BIOS) |
Modele komputerów konsumenckich firmy Dell i niektóre tablety Latitude/XPS |
STMicro |
2.0 |
Nie (bieżąca wersja to 74.8.17568.5511) |
Latitude xx00 (10. generacja) |
Tabela 1: Obsługa modułu TPM lub Intel PTT na komputerach firmy Dell
Typowym rozwiązaniem problemu z modułem TPM, który nie jest wyświetlany prawidłowo w systemie BIOS lub systemie operacyjnym, jest zresetowanie modułu TPM.
Resetowanie modułu TPM to nie to samo, co wyczyszczenie modułu TPM. Podczas resetowania modułu TPM komputer podejmie próbę ponownego wykrywania modułu TPM i zachowania przechowywanych w tym module danych. Oto czynności, które należy wykonać, aby zresetować moduł TPM na komputerze firmy Dell:
Notebooki
- Odłącz zasilacz sieciowy, wyłącz komputer i odłącz wszystkie urządzenia USB.
- Uruchom komputer i naciśnij klawisz F2, aby przejść do systemu BIOS lub programu konfiguracji systemu.
- Czy moduł TPM jest dostępny w sekcji Security? Jeśli tak, nie są wymagane żadne dalsze czynności.
- Jeśli moduł TPM nie jest obecny, wyłącz komputer i odłącz baterię (jeśli bateria jest wymienna).
- Rozładuj ładunki statyczne, przytrzymując przycisk zasilania przez ponad 60 sekund.
- Podłącz baterię (jeśli jest wymienna), zasilacz sieciowy i włącz komputer.
Komputery stacjonarne i All-in-One
- Wyłącz komputer i odłącz kabel zasilający z tyłu komputera.
- Rozładuj ładunki statyczne, przytrzymując przycisk zasilania przez ponad 60 sekund.
- Podłącz z powrotem kabel zasilający i włącz komputer.
Tryby TPM 1.2 i 2.0 można zmieniać tylko za pomocą oprogramowania wewnętrznego pobranego z witryny Sterowniki i pliki do pobrania firmy Dell. Tę funkcję obsługują wybrane komputery firmy Dell. Za pomocą tabeli w powyższej sekcji można określić, czy komputer obsługuje tę funkcję. Można również przejść na stronę Sterowniki i pliki do pobrania firmy Dell, aby sprawdzić, czy oprogramowanie wewnętrzne jest dostępne do przełączania między dwoma trybami. Jeśli oprogramowania sprzętowego nie ma na liście, oznacza to, że komputer nie obsługuje tej funkcji. Ponadto moduł TPM musi być włączony, aby można było zaktualizować oprogramowanie wewnętrzne.
UWAGA: nigdy nie należy aktualizować modułu TPM komputera oprogramowaniem wewnętrznym z innego komputera. Może to spowodować uszkodzenie modułu TPM.
Wykonaj następujące czynności, aby zaktualizować moduł TPM przy użyciu oprogramowania wewnętrznego w wersji 1.2 lub 2.0:
- W systemie Windows:
- Wstrzymaj funkcję BitLocker lub dowolne szyfrowanie lub program zabezpieczający zależny od modułu TPM.
- Wyłączyć Automatyczne inicjowanie systemu Windows w razie potrzeby (Windows 8 lub 10).
- Polecenie PowerShell:
Disable-TpmAutoProvisioning
- Uruchom ponownie komputer i przejdź do systemu BIOS.
- Na ekranie systemu BIOS:
- Przejdź do strony Zabezpieczeń , a następnie do strony TPM/Intel PTT .
- Zaznacz pole Wyczyść moduł TPM , a następnie wybierz przycisk Zastosuj na dole.
- Wybierz przycisk Exit (Wyjdź), aby ponownie uruchomić system Windows.
- W systemie Windows:
- Uruchom aktualizację oprogramowania wewnętrznego modułu TPM.
- Komputer automatycznie uruchomi się ponownie i rozpocznie aktualizację oprogramowania wewnętrznego.
- NIE wyłączaj komputera podczas tej aktualizacji.
- Uruchom ponownie komputer w systemie Windows i w razie potrzeby włącz funkcję automatycznego inicjowania przez system Windows.
- Polecenie PowerShell:
Enable-TpmAutoProvisioning
- Jeśli korzystasz z systemu Windows 7, użyj
TPM.msc
aby przejąć własność modułu TPM.
- Uruchom ponownie komputer i włącz szyfrowanie korzystające z modułu TPM.
Wersję oprogramowania wewnętrznego modułu TPM można sprawdzić za pomocą TPM.msc
lub get-tpm
polecenie w programie Windows PowerShell (obsługiwane tylko w systemach Windows 8 i 10). Za pomocą get-tpm
w systemie Windows 10 w wersji 1607 i wcześniejszych przedstawiono tylko trzy pierwsze znaki oprogramowania wewnętrznego (wymienione jako ManufacturerVersion) (Rysunek 3). W systemie Windows 10 w wersji 1703 i nowszych wyświetlanych jest 20 znaków (wymienionych jako ManufacturerVersionFull20) (Rysunek 4).
Rysunek 3. get-tpm
polecenie w systemie Windows 10 w wersji 1607 i starszych
Rysunek 4. get-tpm
polecenie w systemie Windows 10 w wersji 1703 lub nowszej
BitLocker to funkcja pełnego szyfrowania dysku dostępna w większości wersji systemów Windows 7, 8 i 10 (poniżej znajduje się pełna lista edycji obsługujących funkcję BitLocker).
- Windows 7 Enterprise
- Windows 7 Ultimate
- Windows 8 Pro
- Windows 8 Enterprise
- Windows 10 Pro
- Windows 10 Enterprise
- Windows 10 Education
Aby uzyskać instrukcje dotyczące włączania funkcji BitLocker lub szyfrowania urządzeń, zapoznaj się z artykułem pomocy technicznej firmy Microsoft "Szyfrowanie urządzeń" w systemie Windows 10.
UWAGA: system Windows 10 Home ma funkcję o nazwie „Szyfrowanie urządzeń” zamiast funkcji BitLocker. Funkcja ta działa tak samo jak funkcja BitLocker z ograniczonymi funkcjami i korzysta z oddzielnego interfejsu użytkownika systemu Windows.
UWAGA: przed przystąpieniem do zaawansowanych procedur rozwiązywania problemów zaleca się zapoznanie się z niżej opisanymi najczęściej występującymi problemami TPM i BitLocker.
Brak modułu TPM
Problem "Brak modułu TPM" ma kilka przyczyn. Zapoznaj się z poniższymi informacjami i sprawdź rodzaj problemu. Ponadto błąd braku modułu TPM może być związany z ogólną awarią modułu TPM i może wymagać wymiany płyty głównej. Błędy te są rzadkie i wymiana płyty głównej powinna być ostatnim środkiem rozwiązywania problemów z błędem braku modułu TPM.
- Wykryto problem z brakiem oryginalnego modułu TPM na układzie scalonym Nuvoton 650
- Brak układu scalonego Nuvoton 650 po zaktualizowaniu oprogramowania sprzętowego w wersji 1.3.2.8
- Tylko komputery Precision 5510, Precision 5520, XPS 9550 i XPS 9560
- Rozwiązano w aktualizacjach systemu BIOS z sierpnia 2019 r. dla komputerów XPS i Precision
- W razie dalszych problemów skontaktuj się z działem pomocy technicznej firmy Dell.
- Brak układu scalonego Nuvoton 750 w systemie BIOS
- System nie jest skonfigurowany z modułem TPM
- Systemy mogą być dostarczane bez modułu TPM i być w zamian wyposażone w moduły TPM oparte na oprogramowaniu wewnętrznym Intel PTT.
- W razie dalszych problemów skontaktuj się z działem pomocy technicznej firmy Dell.
Konfiguracja systemu TPM
Problemy z systemem BIOS
Problemy z kluczem odzyskiwania
Problemy z systemem Windows
Moduł TPM jest widoczny w Menedżerze urządzeń i konsoli zarządzania modułem TPM
Moduł TPM powinien być widoczny w obszarze Urządzenia zabezpieczeń w Menedżerze urządzeń. Można również sprawdzić Konsolę zarządzania modułem TPM, wykonując następujące czynności:
- Naciśnij klawisze Windows + R na klawiaturze, aby otworzyć wiersz polecenia.
- Wpisz
tpm.msc
i naciśnij klawisz Enter na klawiaturze.
- Sprawdź, czy stan modułu TPM w konsoli zarządzania jest wyświetlany jako gotowy.
Jeśli moduł TPM nie jest widoczny w Menedżerze urządzeń lub nie jest pokazywany jako gotowy w konsoli zarządzania modułem TPM, wykonaj poniższe kroki, aby rozwiązać problem:
- Upewnij się, że moduł TPM jest włączony i aktywowany w systemie BIOS, wykonując poniższe czynności i przykładowy obraz ustawień systemu BIOS na rysunku 5:
- Uruchom ponownie komputer i naciśnij klawisz F2 na ekranie z logo Firmy Dell, aby przejść do systemu BIOS lub konfiguracji systemu.
- Kliknij pozycję Zabezpieczenia w menu Ustawienia.
- Kliknij opcję Zabezpieczenia TPM 1.2 lub Zabezpieczenia TPM 2.0 w menu Zabezpieczenia.
- Sprawdź, czy pozycje Moduł TPM wł. i Aktywuj są zaznaczone.
- Może też zaistnieć potrzeba zaznaczenia opcji Włącz atestowanie i Włącz magazyn kluczy w celu zapewnienia prawidłowego działania modułu TPM.
UWAGA: jeśli w systemie BIOS nie ma sekcji TPM, sprawdź w zamówieniu, czy komputer nie został zamówiony z wyłączonym modułem TPM.
Rysunek 5. Przykład ustawień modułu TPM w systemie BIOS
UWAGA: wyszczególnione ustawienia mogą być różne w zależności od modelu komputera, wersji systemu BIOS i trybu TPM.
Jeśli moduł TPM nadal nie jest widoczny w Menedżerze urządzeń albo nie ma stanu gotowości w Konsoli zarządzania modułem TPM, wyczyść moduł TPM i zaktualizuj oprogramowanie wewnętrzne modułu TPM do najnowszej wersji, jeśli jest to możliwe. Konieczne może być najpierw wyłączenie automatycznego inicjowania obsługi modułu TPM, a następnie wyczyszczenie modułu TPM poprzez wykonanie następujących czynności:
- Naciśnij klawisz Windows na klawiaturze i wpisz
powershell
w polu wyszukiwania.
- Kliknij prawym przyciskiem myszy pozycję PowerShell (x86) i wybierz polecenie Uruchom jako administrator.
- Wpisz następujące polecenie PowerShell:
Disable-TpmAutoProvisioning
i naciśnij klawisz Enter.
- Potwierdź wynik AutoProvisioning: Wyłączone (Rysunek 6).
Rysunek 6. AutoProvisioning: wyłączone ustawienie PowerShell
- Otwórz Konsolę zarządzania modułem TPM, naciskając klawisze Windows + R na klawiaturze, aby otworzyć wiersz polecenia. Wpisz
tpm.msc
i naciśnij klawisz Enter.
- W sekcji Działania po prawej stronie wybierz opcję Wyczyść TPM.
- Uruchom ponownie komputer i po wyświetleniu monitu naciśnij klawisz F12 , aby kontynuować czyszczenie modułu TPM.
Następnie zainstaluj najnowszą aktualizację oprogramowania wewnętrznego modułu TPM, wykonując następujące czynności:
- Przejdź do strony Sterowniki i pliki do pobrania firmy Dell.
- Wprowadź kod Service Tag lub wyszukaj model komputera, aby przejść do prawidłowej strony pomocy technicznej.
- Kliknij kartę Sterowniki i pliki do pobrania i wybierz odpowiedni system operacyjny (kliknij menu rozwijane systemu operacyjnego, aby wyświetlić dostępne systemy operacyjne dla swojego komputera).
- Z menu dostępnego sterownika wybierz kategorię Zabezpieczenia.
- Odszukaj w menu Narzędzie do aktualizacji oprogramowania wewnętrznego Dell TPM 2.0 lub Narzędzie do aktualizacji Dell TPM 1.2. Kliknij łącze Wyświetl szczegóły, aby wyświetlić dalsze informacje na temat pliku, jak również instrukcje instalacji dotyczące pobierania i instalacji aktualizacji.
Jeśli moduł TPM nadal nie jest widoczny w Menedżerze urządzeń lub jest wyświetlany jako gotowy w konsoli zarządzania modułem TPM, skontaktuj się z działem pomocy technicznej firmy Dell. Rozwiązanie problemu może wymagać ponownej instalacji systemu operacyjnego.
Zostanie wyświetlony następujący komunikat: „Moduł TPM jest włączony, a własność nie została przejęta”
Komunikat „Moduł TPM jest gotowy do użycia z ograniczoną funkcjonalnością” w konsoli TPM.msc.
- Problem występuje, jeśli komputer został ponownie uszkodzony bez wyczyszczenia modułu TPM.
- Spróbuj rozwiązać problem poprzez wyczyszczenie modułu TPM i instalację najnowszej wersji oprogramowania wewnętrznego TPM (wykonując czynności opisane w sekcji powyżej).
- Sprawdź w systemie BIOS, czy ustawienia modułu TPM są prawidłowe.
- Jeśli problem nie ustąpi, wyczyść moduł TPM i załaduj ponownie system Windows.
Sprawdź, czy w konsoli TPM.msc moduł TPM jest włączony i gotowy do użycia.
UWAGA: firma Dell nie obsługuje programowania modułu TPM ani zmiany rejestrów na niestandardowe konfiguracje.
Sprawdź, czy system operacyjny obsługuje funkcję BitLocker.
Zapoznaj się z listą systemów operacyjnych, które obsługują funkcję BitLocker, znajdującą się w sekcji Co to jest funkcja BitLocker powyżej.
Sprawdź, czy moduł TPM jest włączony i gotowy do użycia w konsoli zarządzania modułem TPM (tpm.msc).
- Jeśli moduł TPM nie jest gotowy do użycia, zapoznaj się z powyższą sekcją rozwiązywania problemów z modułem TPM.
Funkcja BitLocker jest wyzwalana podczas uruchamiania systemu.
Jeśli funkcja BitLocker jest wyzwalana podczas uruchamiania systemu, wykonaj podane poniżej wskazówki dotyczące rozwiązywania problemów:
- Wyzwalacze funkcji BitLocker podczas uruchamiania komputera często oznacza, że funkcja BitLocker działa zgodnie z przeznaczeniem. Problem można zidentyfikować z jednej z następujących przyczyn:
- Zmiany w podstawowych plikach systemu Windows
- Zmiany w systemie BIOS
- Zmiany w module TPM
- Zmiany zaszyfrowanego woluminu lub rekordu rozruchowego
- Użycie nieprawidłowych poświadczeń
- Zmiany w konfiguracji sprzętu
Zalecamy wstrzymanie funkcji BitLocker przed wykonaniem którejś z powyższych zmian w komputerze. Aby wstrzymać funkcję BitLocker, wykonaj następujące czynności:
- Kliknij przycisk Start, wpisz
manage bitlocker
w polu wyszukiwania i naciśnij klawisz Enter , aby otworzyć konsolę zarządzania funkcją BitLocker.
- Kliknij opcję Wstrzymaj ochronę zaszyfrowanego dysku twardego (Rysunek 7):
Rysunek 7. Wstrzymaj funkcję BitLocker z poziomu konsoli zarządzania
- Kliknij przycisk Tak po wyświetleniu monitu o wstrzymanie funkcji BitLocker (Rysunek 8):
Rysunek 8. Monit o wstrzymanie funkcji BitLocker
- Po dokonaniu zmian na komputerze wróć do konsoli zarządzania funkcją BitLocker i wybierz opcję Wznów ochronę , aby włączyć funkcję BitLocker (Rysunek 9):
Rysunek 9. Wznawianie funkcji BitLocker z konsoli zarządzania
Aby zapobiec wyzwalaniu funkcji BitLocker podczas uruchamiania po wprowadzeniu zmian w komputerze, przed ponownym włączeniem funkcji BitLocker może być konieczne całkowite wyłączenie szyfrowania funkcją BitLocker. Szyfrowanie funkcji BitLocker można wyłączyć i włączyć z poziomu konsoli zarządzania, wykonując następujące czynności:
- Kliknij przycisk Start i wpisz
manage bitlocker
w polu wyszukiwania naciśnij klawisz Enter , aby otworzyć konsolę zarządzania funkcją BitLocker.
- Kliknij przycisk Wyłącz funkcję BitLocker (Rysunek 10).
Rysunek 10. Wyłącz funkcję BitLocker z poziomu konsoli
- Kliknij przycisk Wyłącz funkcję BitLocker po wyświetleniu monitu o potwierdzenie (Rysunek 11).
Rysunek 11. Monit o potwierdzenie wyłączenia funkcji BitLocker
- Poczekaj, aż komputer całkowicie odszyfruje dysk twardy (rysunek 12).
Rysunek 12. Ekran stanu szyfrowania funkcji BitLocker
- Po zakończeniu deszyfrowania można włączyć funkcję BitLocker z poziomu Konsoli zarządzania funkcją BitLocker, aby ponownie zaszyfrować dysk twardy.
Funkcja BitLocker nie może wznowić ani załączać się.
Jeśli funkcja BitLocker nie może wznowić działania lub zaangażować się, postępuj zgodnie z poniższymi wskazówkami dotyczącymi rozwiązywania problemów:
- Sprawdź, czy ostatnio nie wprowadzono na komputerze żadnych zmian z powyższej listy. Jeśli wprowadzono zmiany, przywróć komputer do stanu sprzed zmiany i sprawdź, czy funkcja BitLocker włącza się lub wznawia pracę.
- Jeśli problem dotyczy ostatniej zmiany, wstrzymaj funkcję BitLocker z poziomu konsoli zarządzania funkcją BitLocker i wprowadź zmianę ponownie.
- Jeśli problem nie ustąpi, sprawdź, czy system BIOS i oprogramowanie wewnętrzne modułu TPM są najnowsze. Sprawdź najnowsze wersje w witrynie internetowej Sterowniki i pliki do pobrania firmy Dell.
- Jeśli funkcja BitLocker nadal nie wznawia działania lub nie włącza się, zainstaluj ponownie system operacyjny.
Utracony klucz odzyskiwania funkcji BitLocker
Klucz odzyskiwania funkcji BitLocker jest niezbędny dla pewności, że tylko upoważniona osoba może odblokować komputer osobisty i przywrócić dostęp do zaszyfrowanych danych. Jeśli klucz odzyskiwania zostanie utracony lub zagubiony, firma Dell nie jest w stanie go odzyskać ani zastąpić. Zaleca się przechowywanie klucza odzyskiwania w bezpiecznym miejscu z możliwością odzyskania. Przykłady miejsc przechowywania klucza odzyskiwania obejmują:
- Dysk flash USB
- Zewnętrzny dysk twardy
- Lokalizacja sieciowa (zmapowane dyski, kontroler Active Directory lub kontroler domeny itd.)
- Zapisano na koncie Microsoft
Jeśli komputer nigdy nie był szyfrowany, być może szyfrowanie przeprowadzono przy użyciu zautomatyzowanego procesu Windows. Objaśnienie tego opisano w artykule bazy wiedzy firmy Dell Automatyczny szyfrowanie urządzeń z systemem Windows lub funkcja BitLocker na komputerach firmy Dell.
Funkcja BitLocker działa zgodnie z przeznaczeniem
Jeśli funkcja BitLocker się załącza, szyfruje dysk twardy i nie jest włączana podczas uruchamiania komputera, to znaczy, że działa zgodnie z przeznaczeniem.