如何在戴尔计算机上启用 TPM 2.0 以增强 Windows 安全性
摘要: 了解如何在戴尔个人计算机上激活受信任的平台模块 (TPM) 2.0,以使用 BitLocker、安全启动和 Windows Hello 等增强型安全功能。本文支持 Windows 11 和 Windows 10。
说明
什么是 TPM?
受信任的平台模块 (TPM) 是一种基于硬件或固件的安全技术,旨在保护您的设备免受软件攻击和未经授权的访问。TPM 可以安全地存储 Windows 用于验证设备完整性的加密密钥、证书和凭据。
TPM 2.0 是许多现代 Windows 安全功能的必要条件,并且在大多数现有的戴尔系统上均受支持。本指南支持 Windows 11 和 Windows 10。
可信平台模块教程
观看此视频,了解受信任的平台模块。
时长:04:08(mm:ss 格式)
如果视频提供隐藏式字幕,您可以使用此视频播放器上的“Settings”或 CC 图标来选择字幕语言设置。
TPM 支持哪些安全功能?
TPM 支持以下关键安全功能:
- BitLocker 驱动器加密 — 自动对系统驱动器进行加密以保护您的数据。TPM 可以安全地存储 BitLocker 使用的加密密钥,从而在保护数据免受未经授权的访问的同时简化用户体验。
- 数据执行保护 (DEP) — 防止恶意软件等未经授权的应用程序在内存中运行。
- Windows Hello — 实现安全的无密码用户身份验证。
- 安全启动和测量的启动 — 阻止恶意驱动程序和 rootkit 拦截操作系统的启动过程。
了解 TPM 实现方案:英特尔 PTT 和 AMD fTPM
并非所有系统都使用专用的 TPM 芯片。许多戴尔计算机采用了基于固件的替代方案,这些方案符合相同的 Microsoft TPM 要求:
|
平台 |
TPM技术 |
|---|---|
|
英特尔 |
英特尔平台信任技术 (PTT) |
|
AMD |
AMD 固件 TPM (fTPM) |
|
Microsoft |
兼容 TPM 的实现方案 |
英特尔 PTT 和 AMD fTPM 满足 Microsoft 的 TPM 要求,其功能类似于专用的 TPM 硬件。Windows 能够与两者无缝协同工作。
TPM 1.2 与 TPM 2.0:有何不同?
|
功能部件 |
TPM 1.2 |
TPM 2.0 |
|---|---|---|
|
安全标准 |
传统 |
电流 |
|
加密灵活性 |
有限 |
增强 |
|
Windows 11 兼容性 |
不推荐 |
必需 |
|
可靠性 |
降低 |
当前代 |
TPM 2.0 可提供更强的安全性,并且能够更好地与现代 Windows 操作系统兼容。您的戴尔计算机是否可以从 TPM 1.2 升级到 TPM 2.0 取决于主板上安装的硬件。
如何在 BIOS 中激活 TPM 2.0
- 保存所有工作,然后重新启动计算机。
- 在看到戴尔徽标时按 F2 键进入 BIOS 设置。如果 Windows 正常加载,请重试。
- 导航至设备的 Security 设置。
- 在 Security 设置中查找以下选项之一,并确保其设置为 On 或 Enabled。
- 英特尔平台信任技术
- 受信任的平台模块
- TPM 2.0 安全
- 固件 TPM
如何验证是否在 Windows 中检测到 TPM
- 登录到 Windows。
- 右键单击 Windows 开始按钮。
- 单击设备管理器。
- 展开安全设备节点。
- 确认受信任的平台模块 2.0 是否显示在设备列表中。
如果已列出该项并且未显示任何错误标识,则表示 TPM 已启用并被 Windows 识别。
故障处理:未检测到 TPM 或显示警告标志
如果您未看到“受信任的平台模块 2.0”,请参阅下面的更新驱动程序的替代方法。如果设备显示黄色三角形图标,请使用以下步骤来更新驱动程序:
- 右键单击受信任的平台模块 2.0。
- 单击更新驱动程序。
- 单击自动搜索更新的驱动程序版本。
- 单击在 Windows 更新中搜索已更新的驱动程序。
- 单击检查更新按钮。
- 单击查看可选更新。
- 从驱动程序更新列表中选择相应的 TPM 模块驱动程序,然后单击下载并安装。
更新驱动程序的替代方法
如果您在驱动程序更新过程中遇到问题,请使用“驱动程序和下载”站点上的自动化工具:
- 浏览至驱动程序和下载
- 您可通过多个选项来识别您的计算机。
- 在此 PC(如果可用)下选择您的计算机。
- 输入服务编号、Dell EMC 产品 ID 或型号,再选择“搜索”按钮,然后从列表中选择您的计算机。
提醒:有关更多信息,请参阅戴尔知识库文章如何查找戴尔计算机的产品型号
- 选择“浏览所有产品”,然后选择您所用设备的类型、品牌名称和产品型号。
- 进入您所用计算机的“驱动程序和下载”页面后,单击检查更新,然后按照提示进行操作。
如何通过 SupportAssist 更新驱动程序
时长:01:14
隐藏式字幕:本视频提供多种语言版本。单击“Closed Caption”图标并选择所需的语言。
为什么我无法启用 TPM?
TPM 的可用性取决于多项因素。如果您无法启用 TPM,请验证以下内容:
- 您的设备是否支持 TPM 2.0。
- BIOS 是否已更新到最新的建议版本。
- 在 BIOS 中启用了英特尔 PTT 或 AMD fTPM。
- TPM 尚未被企业管理策略禁用。
- 该系统并非仅支持 TPM 1.2 硬件。
常见问题
问:什么是受信任的平台模块 (TPM)?
答:TPM 是一种基于硬件的安全技术。它可以安全地存储加密密钥,并启用 BitLocker、Windows Hello 和安全启动等功能,从而增强系统对软件漏洞的防护能力。
问:TPM 1.2 和 TPM 2.0 之间有什么区别?
答:与 TPM 1.2 相比,TPM 2.0 提供更高的安全标准、增强的加密灵活性和更高的可靠性。它也是安装 Windows 11 的必要条件。
问:英特尔 PTT 和 AMD fTPM 是否与 TPM 相同?
答:它们是基于固件的实现方案,可满足 Microsoft TPM 要求。Windows 支持英特尔 PTT 和 AMD fTPM。
问:如何检查是否已启用 TPM?
答:打开设备管理器,然后在“安全设备”下进行检查。如果已列出“受信任的平台模块 2.0”并且未显示任何错误标识,则表示 TPM 已启用并已被 Windows 识别。
问:TPM 对 BitLocker 有帮助吗?
答:是的。TPM 可以安全地存储 BitLocker 使用的加密密钥,从而在保护数据免受未经授权的访问的同时简化用户体验。
问:如果在设备管理器中 TPM 显示黄色三角形,我该怎么办?
答:右键单击 TPM 设备,选择“更新驱动程序”,然后系统会自动搜索更新后的驱动程序,您也可以使用 Windows 更新。如果问题仍然存在,请下载 Dell SupportAssist 以更新驱动程序。
其他信息
请参阅以下附加资源: