如何在戴尔计算机上启用 TPM 2.0 以增强 Windows 安全性

摘要: 了解如何在戴尔个人计算机上激活受信任的平台模块 (TPM) 2.0,以使用 BitLocker、安全启动和 Windows Hello 等增强型安全功能。本文支持 Windows 11 和 Windows 10。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

什么是 TPM?

受信任的平台模块 (TPM) 是一种基于硬件或固件的安全技术,旨在保护您的设备免受软件攻击和未经授权的访问。TPM 可以安全地存储 Windows 用于验证设备完整性的加密密钥、证书和凭据。

TPM 2.0 是许多现代 Windows 安全功能的必要条件,并且在大多数现有的戴尔系统上均受支持。本指南支持 Windows 11 和 Windows 10

提醒:您设备上的安全技术(英特尔 PTT、AMD fTPM 或 Microsoft TPM)的具体版本取决于计算机上安装的 BIOS。

可信平台模块教程

观看此视频,了解受信任的平台模块。

时长:04:08(mm:ss 格式)
如果视频提供隐藏式字幕,您可以使用此视频播放器上的“Settings”或 CC 图标来选择字幕语言设置。


TPM 支持哪些安全功能?

TPM 支持以下关键安全功能:

  • BitLocker 驱动器加密 — 自动对系统驱动器进行加密以保护您的数据。TPM 可以安全地存储 BitLocker 使用的加密密钥,从而在保护数据免受未经授权的访问的同时简化用户体验。
  • 数据执行保护 (DEP) — 防止恶意软件等未经授权的应用程序在内存中运行。
  • Windows Hello — 实现安全的无密码用户身份验证。
  • 安全启动和测量的启动 — 阻止恶意驱动程序和 rootkit 拦截操作系统的启动过程。

了解 TPM 实现方案:英特尔 PTT 和 AMD fTPM

并非所有系统都使用专用的 TPM 芯片。许多戴尔计算机采用了基于固件的替代方案,这些方案符合相同的 Microsoft TPM 要求:

平台

TPM技术

英特尔

英特尔平台信任技术 (PTT)

AMD

AMD 固件 TPM (fTPM)

Microsoft

兼容 TPM 的实现方案

英特尔 PTT 和 AMD fTPM 满足 Microsoft 的 TPM 要求,其功能类似于专用的 TPM 硬件。Windows 能够与两者无缝协同工作。


TPM 1.2 与 TPM 2.0:有何不同?

功能部件

TPM 1.2

TPM 2.0

安全标准

传统

电流

加密灵活性

有限

增强

Windows 11 兼容性

不推荐

必需

可靠性

降低

当前代

TPM 2.0 可提供更强的安全性,并且能够更好地与现代 Windows 操作系统兼容。您的戴尔计算机是否可以从 TPM 1.2 升级到 TPM 2.0 取决于主板上安装的硬件。

提醒:如果您打算从 TPM 1.2 升级到 2.0,请参阅戴尔知识库文章戴尔 TPM 1.2 至 TPM 2.0 升级支持系统指南,以确定您的系统是否支持该升级。

如何在 BIOS 中激活 TPM 2.0

  1. 保存所有工作,然后重新启动计算机。
  2. 在看到戴尔徽标时按 F2 键进入 BIOS 设置。如果 Windows 正常加载,请重试。
  3. 导航至设备的 Security 设置。
  4. Security 设置中查找以下选项之一,并确保其设置为 OnEnabled
    • 英特尔平台信任技术
    • 受信任的平台模块
    • TPM 2.0 安全
    • 固件 TPM
提醒:BIOS 菜单的布局因型号而异。有关确切菜单位置和术语的详细信息,请参阅服务手册或用户手册。有关如何获取服务手册或用户手册的更多信息,请参阅戴尔知识库文章戴尔产品的手册和文档

如何验证是否在 Windows 中检测到 TPM

  1. 登录到 Windows。
  2. 右键单击 Windows 开始按钮。
  3. 单击设备管理器
  4. 展开安全设备节点。
  5. 确认受信任的平台模块 2.0 是否显示在设备列表中。

如果已列出该项并且未显示任何错误标识,则表示 TPM 已启用并被 Windows 识别。


故障处理:未检测到 TPM 或显示警告标志

如果您未看到“受信任的平台模块 2.0”,请参阅下面的更新驱动程序的替代方法。如果设备显示黄色三角形图标,请使用以下步骤来更新驱动程序:

  1. 右键单击受信任的平台模块 2.0
  2. 单击更新驱动程序
  3. 单击自动搜索更新的驱动程序版本
  4. 单击在 Windows 更新中搜索已更新的驱动程序
  5. 单击检查更新按钮。
  6. 单击查看可选更新
  7. 驱动程序更新列表中选择相应的 TPM 模块驱动程序,然后单击下载并安装

更新驱动程序的替代方法

如果您在驱动程序更新过程中遇到问题,请使用“驱动程序和下载”站点上的自动化工具:

  1. 浏览至驱动程序和下载
  2. 您可通过多个选项来识别您的计算机。
    1. 此 PC(如果可用)下选择您的计算机。
    2. 输入服务编号、Dell EMC 产品 ID 或型号,再选择“搜索”按钮,然后从列表中选择您的计算机。
      提醒:有关更多信息,请参阅戴尔知识库文章如何查找戴尔计算机的产品型号
    3. 选择“浏览所有产品”,然后选择您所用设备的类型、品牌名称和产品型号。
  3. 进入您所用计算机的“驱动程序和下载”页面后,单击检查更新,然后按照提示进行操作。

如何通过 SupportAssist 更新驱动程序

时长:01:14
隐藏式字幕:本视频提供多种语言版本。单击“Closed Caption”图标并选择所需的语言。


为什么我无法启用 TPM?

TPM 的可用性取决于多项因素。如果您无法启用 TPM,请验证以下内容:

  • 您的设备是否支持 TPM 2.0
  • BIOS 是否已更新到最新的建议版本
  • 在 BIOS 中启用了英特尔 PTT 或 AMD fTPM
  • TPM 尚未被企业管理策略禁用
  • 该系统并非仅支持 TPM 1.2 硬件

常见问题

问:什么是受信任的平台模块 (TPM)?
答:TPM 是一种基于硬件的安全技术。它可以安全地存储加密密钥,并启用 BitLocker、Windows Hello 和安全启动等功能,从而增强系统对软件漏洞的防护能力。

问:TPM 1.2 和 TPM 2.0 之间有什么区别?
答:与 TPM 1.2 相比,TPM 2.0 提供更高的安全标准、增强的加密灵活性和更高的可靠性。它也是安装 Windows 11 的必要条件。

问:英特尔 PTT 和 AMD fTPM 是否与 TPM 相同?
答:它们是基于固件的实现方案,可满足 Microsoft TPM 要求。Windows 支持英特尔 PTT 和 AMD fTPM。

问:如何检查是否已启用 TPM?
答:打开设备管理器,然后在“安全设备”下进行检查。如果已列出“受信任的平台模块 2.0”并且未显示任何错误标识,则表示 TPM 已启用并已被 Windows 识别。

问:TPM 对 BitLocker 有帮助吗?
答:是的。TPM 可以安全地存储 BitLocker 使用的加密密钥,从而在保护数据免受未经授权的访问的同时简化用户体验。

问:如果在设备管理器中 TPM 显示黄色三角形,我该怎么办?
答:右键单击 TPM 设备,选择“更新驱动程序”,然后系统会自动搜索更新后的驱动程序,您也可以使用 Windows 更新。如果问题仍然存在,请下载 Dell SupportAssist 以更新驱动程序。

其他信息

受影响的产品

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, G Series, Alienware , Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250, Dell Pro Max Slim XE FCS1250, Dell Pro Max Tower T2 XE FCT2250, Dell Pro Max 16 XE MC16250, Dell Pro Micro Plus XE QBM1250, Dell Pro Slim Plus XE5 QBS1250, Dell Pro Tower Plus XE5 QBT1250 ...
文章属性
文章编号: 000189676
文章类型: How To
上次修改时间: 15 8月 2026
版本:  19
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。