Windowsセキュリティを強化するために、DellコンピューターでTPM 2.0を有効にする方法
概要: BitLocker、セキュア ブート、Windows Helloなどのセキュリティ機能を強化するために、Dellパーソナル コンピューターでトラステッド プラットフォーム モジュール(TPM) 2.0をアクティブ化する方法について説明します。この記事では、Windows 11とWindows 10をサポートしています。
手順
TPMとは
トラステッド プラットフォーム モジュール(TPM)は、ソフトウェア攻撃や不正アクセスからデバイスを保護するように設計されたハードウェアまたはファームウェア ベースのセキュリティ テクノロジーです。TPMは、Windowsがデバイスの整合性を検証するために使用する暗号化キー、証明書、および認証情報を安全に格納します。
TPM 2.0は、多くの最新のWindowsセキュリティ機能の要件であり、最新のDellシステムの大部分でサポートされています。このガイドでは、Windows 11とWindows 10をサポートしています。
トラステッド プラットフォーム モジュールに関するチュートリアル
トラステッド プラットフォーム モジュールの詳細については、このビデオをご覧ください。
再生時間:04:08(mm:ss形式)
利用可能な場合は、このビデオ プレーヤーの設定またはCCアイコンを使用して、字幕言語設定を選択できます。
TPMが提供するセキュリティ機能は何ですか?
TPMは、以下の重要なセキュリティ機能をもたらします。
- BitLockerドライブ暗号化 - システム ドライブを自動的に暗号化してデータを保護します。TPMは、BitLockerで使用される暗号化キーを安全に格納し、ユーザー エクスペリエンスをシンプルにしながら、不正アクセスからデータを保護するのに役立ちます。
- データ実行防止(DEP) - マルウェアなどの不正なアプリケーションがメモリー内で実行されるのを防止します。
- Windows Hello - パスワードなしで安全なユーザー認証を実現します。
- セキュア ブートとメジャー ブート - 悪意のあるドライバーやルートキットがオペレーティング システムの起動プロセスに介入しないようにブロックします。
TPMの実装について:インテルPTTおよびAMD fTPM
すべてのシステムが専用のTPMチップを使用しているわけではありません。多くのDellコンピューターは、同じMicrosoft TPM要件を満たすファームウェアベースの代替製品に依存しています。
|
プラットフォーム |
TPMテクノロジー |
|---|---|
|
インテル |
インテルPlatform Trust Technology (PTT) |
|
AMD |
AMDファームウェアTPM(fTPM) |
|
Microsoft |
TPM互換の実装 |
インテルPTTとAMD fTPMは、MicrosoftのTPM要件を満たし、専用のTPMハードウェアと同様に機能します。Windowsは、両方の環境でシームレスに動作します。
TPM 1.2とTPM 2.0:その違いとは?
|
特長 |
TPM 1.2 |
TPM 2.0 |
|---|---|---|
|
セキュリティ標準 |
レガシー |
電流 |
|
暗号形式の柔軟性 |
有限 |
強化 |
|
Windows 11の互換性 |
非推奨 |
必須 |
|
信頼性 |
より低い |
より高い |
TPM 2.0は、強力なセキュリティと、最新のWindowsオペレーティング システムとの優れた互換性を備えています。お使いのDellコンピューターをTPM 1.2からTPM 2.0にアップグレードできるかどうかは、マザーボードに取り付けられているハードウェアによって異なります。
BIOSでTPM 2.0をアクティブ化する方法
- すべての作業を保存し、コンピューターを再起動します。
- Dellのロゴが表示されたらF2を1秒に1回押して、BIOSセットアップを起動します。Windowsが通常にロードされる場合は、もう一度試してください。
- デバイスの[セキュリティ]設定に移動します。
- [セキュリティ]設定で以下のいずれかのオプションを探し、[オン]または[有効]に設定されていることを確認します。
- インテル プラットフォーム・トラスト・テクノロジー
- Trusted Platform Module
- TPM 2.0セキュリティ
- ファームウェアTPM
WindowsでTPMが検出されたことを確認する方法
- Windowsにログインします。
- Windowsの[スタート]ボタンを右クリックします。
- デバイス マネージャーをクリックします。
- [セキュリティ デバイス]ノードを展開します。
- デバイス リストに[トラステッド プラットフォーム モジュール2.0]が表示されていることを確認します。
エラー インジケーターが表示されていない場合、TPMは有効で、Windowsによって認識されます。
トラブルシューティング:TPMが検出されない、または警告が表示される
「トラステッド プラットフォーム モジュール2.0」が表示されない場合は、以下の「代替ドライバー アップデート方法」を参照してください。デバイスに黄色の三角形アイコンが表示されている場合は、次の手順を使用してドライバーをアップデートします。
- [トラステッド プラットフォーム モジュール2.0]を右クリックします。
- [ドライバーの更新]をクリックします。
- [Search Automatically for updated Driver version]をクリックします。
- [Search for updated driver version on Windows Update]をクリックします。
- [更新プログラムのチェック]ボタンをクリックします。
- [オプションの更新プログラムの表示]をクリックします。
- [ドライバーの更新]リストで[TPMモジュール ドライバー]を選択して、[ダウンロードしてインストール]をクリックします。
代替ドライバー アップデート方法
ドライバーのアップデート プロセスで問題が発生した場合は、「ドライバーおよびダウンロード」サイトの自動ツールを使用してください。
- 「ドライバーおよびダウンロード」ページにアクセスします。
- ご使用のコンピューターを特定する方法はいくつかあります。
- [このPC]の下にお使いのコンピューターが表示されている場合は、それを選択します。
- サービス タグ、Dell EMC製品ID、またはモデルを入力し、[検索]ボタンを選択し、リストからお使いのコンピューターを選択します。
注:詳細については、Dellナレッジベース記事「お使いのDellコンピューターの製品モデル番号を確認する方法」を参照してください
- [すべての製品の参照]を選択してから、お使いのデバイスのタイプ、ブランド名、および製品モデルの順に選択します。
- お使いのコンピューターの[ドライバーおよびダウンロード]が表示されたら、[アップデートの確認]をクリックして、画面の指示に従います。
SupportAssistでドライバーをアップデートする方法
再生時間:01:14
字幕:このビデオは複数の言語で利用できます。字幕アイコンをクリックし、希望の言語を選択します。
TPMを有効にできない理由
TPMの可用性は、いくつかの要因によって決まります。TPMを有効にできない場合は、次の点を確認してください。
- お使いのデバイスがTPM 2.0をサポートしている。
- BIOSが最新の推奨バージョンにアップデートされている。
- インテルPTTまたはAMD fTPMが、BIOSで有効に設定されている。
- TPMがエンタープライズ管理ポリシーによって無効にされていない。
- システムはTPM 1.2ハードウェアのみに限定されていない。
よくある質問/FAQ
Q:トラステッド プラットフォーム モジュール(TPM)とは何ですか?
A:TPMはハードウェアベースのセキュリティ テクノロジーであり、暗号キーを安全に保存し、BitLocker、Windows Hello、セキュア ブートなどの機能を有効にすることで、ソフトウェアの脆弱性に対するシステム セキュリティを強化します。
Q:TPM 1.2とTPM 2.0の違いは何ですか?
A:TPM 2.0は、TPM 1.2よりも高いセキュリティ標準、強化された暗号形式の柔軟性、優れた信頼性を提供します。Windows 11にも必要です。
Q:インテルPTTおよびAMD fTPMはTPMと同じですか?
A:Microsoft TPM要件を満たすファームウェアベースの実装です。Windowsは、インテルPTTとAMD fTPMの両方で動作します。
Q:TPMがすでに有効になっているかどうかを確認する方法を教えてください。
A:デバイス マネージャーを開き、[セキュリティ デバイス]の項目を確認してください。もし「トラステッド プラットフォーム モジュール2.0」がエラー インジケーターなしでリストされている場合、TPMは有効になっており、Windowsによって認識されています。
Q:TPMはBitLockerに役立ちますか?
A:はい。TPMは、BitLockerで使用される暗号化キーを安全に格納し、ユーザー エクスペリエンスをシンプルにしながら、不正アクセスからデータを保護するのに役立ちます。
Q:TPMでデバイス マネージャーに黄色の三角形が表示される場合はどうすればよいですか?
A:TPMデバイスを右クリックし、[ドライバーのアップデート]を選択して、アップデートされたドライバーを自動的に検索するか、Windows Updateを使用します。問題が解決しない場合は、Dell SupportAssistをダウンロードしてドライバーをアップデートします。
その他の情報
次の追加リソースを参照してください。