如何在戴尔计算机上针对 Windows 安全启用 TPM 2.0

摘要: 了解如何激活戴尔个人计算机上的可信平台模块 (TPM) 2.0,以获得增强的安全功能,如 BitLocker、安全启动和 Windows Hello。本文支持 Windows 11、Windows 10 和 Windows 8 (10)。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

什么是 TPM?

可信平台模块 (TPM) 是一种基于硬件或固件的安全技术,旨在保护您的设备免受软件攻击和未经授权的访问。TPM 安全地存储 Windows 用于验证设备完整性的加密密钥、证书和凭据。

TPM 2.0 是许多现代 Windows 安全功能所必需的,目前大多数戴尔系统都支持 TPM 2.0。本文支持 Windows 11、Windows 10 和 Windows 8 (10)。

您的设备(英特尔 PTT、AMD fTPM 或 Microsoft TPM)上的安全性版本取决于计算机上安装的 BIOS。

可信平台模块教程

观看此视频,了解可信平台模块。

04:08(mm:ss 格式)
如果有的话,可使用此视频播放器上的“Settings”或 CC 图标来选择隐藏式字幕(字幕)语言设置。


TPM 可启用哪些安全功能?

TPM 支持以下关键安全功能:

  • BitLocker 驱动器加密 — 自动加密系统驱动器以保护您的数据。TPM 安全地存储 BitLocker 使用的加密密钥,有助于保护数据免遭未经授权的访问,同时简化用户体验。
  • 数据执行预防 (DEP) — 防止未经授权的应用程序(如恶意软件)在内存中运行。
  • Windows Hello — 无需密码即可启用安全的用户身份验证。
  • 安全启动和测量启动 — 阻止恶意驱动程序和 rootkit 拦截操作系统的启动过程。

了解 TPM 实施:英特尔 PTT 和 AMD fTPM

并非所有系统都使用专用 TPM 芯片。许多戴尔计算机依赖于满足相同 Microsoft TPM 要求的基于固件的替代方案:

平台

TPM技术

英特尔

英特尔平台信任技术 (PTT)

AMD

AMD 固件 TPM (fTPM)

Microsoft

兼容 TPM 的实施

英特尔 PTT 和 AMD fTPM 满足 Microsoft 的 TPM 要求,其功能与专用 TPM 硬件类似。Windows 可与两者无缝协作。


TPM 1.2 与 TPM 2.0:有何区别?

功能部件

TPM 1.2

TPM 2.0

安全标准

传统

电流

加密灵活性

有限

增强

Windows 11 兼容性

不推荐

必需

可靠性

降低

更高

TPM 2.0 可提供更强的安全性,并更好地兼容现代 Windows 操作系统。您的戴尔计算机是否可以从 TPM 1.2 升级到 TPM 2.0,取决于主板上安装的硬件。

注意: 如果您希望从 TPM 1.2 升级到 2.0,请参阅戴尔知识库文章 戴尔 TPM 1.2 到 TPM 2.0 升级支持的系统指南 ,以确定您的系统是否支持升级。

如何在 BIOS 中激活 TPM 2.0

  1. 保存所有工作并重新启动计算机。
  2. 出现戴尔徽标时按 F2 键进入 BIOS 设置。如果 Windows 正常加载,请重试。
  3. 导航至设备的 安全 设置。
  4. Security settings中查找以下选项之一,并确保将其设置为 OnEnabled
    • 英特尔平台信任技术
    • 受信任的平台模块
    • TPM 2.0 安全
    • 固件 TPM
注意: BIOS 菜单布局因型号而异。有关确切菜单位置和术语的详细信息,请参阅服务手册或用户手册。有关如何获取计算机说明文档的更多信息,请参阅戴尔知识库文章戴尔产品的手册和说明文档(英文版)。

如何验证是否在 Windows 中检测到 TPM

  1. 登录到 Windows。
  2. 右键单击 Windows 开始按钮。
  3. 单击设备管理器
  4. 展开安全设备节点。
  5. 确认 受信任的平台模块 2.0 出现在设备列表中。

如果在没有错误指示符的情况下列出,则 TPM 已启用并被 Windows 识别。


故障处理:未检测到 TPM 或显示警告

如果未看到“受信任的平台模块 2.0”,请参阅下面的 备用驱动程序更新方法 。如果设备显示 黄色三角形 图标,请按照以下步骤更新驱动程序:

  1. 右键单击受信任的平台模块 2.0
  2. 单击更新驱动程序
  3. 单击自动搜索更新的驱动程序版本
  4. 单击在 Windows 更新中搜索已更新的驱动程序
  5. 单击检查更新按钮。
  6. 单击查看可选更新
  7. 驱动程序更新列表中选择相应的 TPM 模块驱动程序,然后单击下载并安装

备用驱动程序更新方法

如果您在驱动程序更新过程中遇到问题,请使用驱动程序和下载网站上的自动化工具:

  1. 浏览至 Dell Drivers & Downloads
  2. 您可通过多个选项来识别您的计算机。
    1. 如果有的话,请在 “This PC”下选择您的计算机。
    2. 输入服务编号、Dell EMC 产品 ID 或型号,接着轻触或单击 Search 按钮,然后从列表中选择您的计算机。
      提醒:有关更多信息,请参阅戴尔知识库文章如何确定戴尔计算机的型号
    3. 选择 Browse all products:然后选择您所用设备的类型、品牌名称和产品型号。
  3. 进入计算机的“驱动程序和下载”后,单击 检查更新,然后按照提示进行操作。

如何通过 SupportAssist 更新驱动程序

时长:01:14
隐藏式字幕:本视频提供多种语言版本。单击“Closed Caption”图标并选择所需的语言。


为什么我无法启用 TPM?

TPM 的可用性取决于多种因素。如果您无法启用 TPM,请验证以下内容:

  • 您的设备 支持 TPM 2.0
  • BIOS 已更新到建议的最新版本
  • 在 BIOS 中启用了英特尔 PTT 或 AMD fTPM
  • 企业管理策略尚未禁用 TPM。
  • 系统 并非仅限于 TPM 1.2 硬件

常见问题

问:什么是可信平台模块 (TPM)?
答: TPM 是一种基于硬件的安全技术,通过安全存储加密密钥并启用 BitLocker、Windows Hello 和安全启动等功能,针对软件漏洞提高系统安全性。

问:TPM 1.2 和 TPM 2.0 之间有何区别?
答: 与 TPM 1.2 相比,TPM 2.0 可提供更高的安全标准、增强的加密灵活性和更好的可靠性。Windows 11 也需要它。

问:英特尔 PTT 和 AMD fTPM 是否与 TPM 相同?
答: 它们是基于固件的实施,可满足 Microsoft TPM 要求。Windows 可与英特尔 PTT 和 AMD fTPM 配合使用。

问:如何检查 TPM 是否已启用?
答: 打开设备管理器,然后在“安全设备”下进行检查。如果列出的“Trusted Platform Module 2.0”没有错误指示符,则 TPM 已启用并被 Windows 识别。

问:TPM 是否对 BitLocker 有帮助?
答: 是。TPM 安全地存储 BitLocker 使用的加密密钥,有助于保护数据免遭未经授权的访问,同时简化用户体验。

问:如果 TPM 在设备管理器中显示黄色三角形,我该怎么办?
答: 右键单击 TPM 设备,选择更新驱动程序,然后自动搜索更新的驱动程序或使用 Windows 更新。如果问题仍然存在,请下载 Dell SupportAssist 以更新驱动程序。

其他信息

受影响的产品

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, G Series, Alienware , Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250, Dell Pro Max Slim XE FCS1250, Dell Pro Max Tower T2 XE FCT2250, Dell Pro Max 16 XE MC16250, Dell Pro Micro Plus XE QBM1250, Dell Pro Slim Plus XE5 QBS1250, Dell Pro Tower Plus XE5 QBT1250 ...
文章属性
文章编号: 000189676
文章类型: How To
上次修改时间: 15 8月 2026
版本:  19
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。