如何在戴尔计算机上针对 Windows 安全启用 TPM 2.0
摘要: 了解如何激活戴尔个人计算机上的可信平台模块 (TPM) 2.0,以获得增强的安全功能,如 BitLocker、安全启动和 Windows Hello。本文支持 Windows 11、Windows 10 和 Windows 8 (10)。
说明
什么是 TPM?
可信平台模块 (TPM) 是一种基于硬件或固件的安全技术,旨在保护您的设备免受软件攻击和未经授权的访问。TPM 安全地存储 Windows 用于验证设备完整性的加密密钥、证书和凭据。
TPM 2.0 是许多现代 Windows 安全功能所必需的,目前大多数戴尔系统都支持 TPM 2.0。本文支持 Windows 11、Windows 10 和 Windows 8 (10)。
可信平台模块教程
观看此视频,了解可信平台模块。
04:08(mm:ss 格式)
如果有的话,可使用此视频播放器上的“Settings”或 CC 图标来选择隐藏式字幕(字幕)语言设置。
TPM 可启用哪些安全功能?
TPM 支持以下关键安全功能:
- BitLocker 驱动器加密 — 自动加密系统驱动器以保护您的数据。TPM 安全地存储 BitLocker 使用的加密密钥,有助于保护数据免遭未经授权的访问,同时简化用户体验。
- 数据执行预防 (DEP) — 防止未经授权的应用程序(如恶意软件)在内存中运行。
- Windows Hello — 无需密码即可启用安全的用户身份验证。
- 安全启动和测量启动 — 阻止恶意驱动程序和 rootkit 拦截操作系统的启动过程。
了解 TPM 实施:英特尔 PTT 和 AMD fTPM
并非所有系统都使用专用 TPM 芯片。许多戴尔计算机依赖于满足相同 Microsoft TPM 要求的基于固件的替代方案:
|
平台 |
TPM技术 |
|---|---|
|
英特尔 |
英特尔平台信任技术 (PTT) |
|
AMD |
AMD 固件 TPM (fTPM) |
|
Microsoft |
兼容 TPM 的实施 |
英特尔 PTT 和 AMD fTPM 满足 Microsoft 的 TPM 要求,其功能与专用 TPM 硬件类似。Windows 可与两者无缝协作。
TPM 1.2 与 TPM 2.0:有何区别?
|
功能部件 |
TPM 1.2 |
TPM 2.0 |
|---|---|---|
|
安全标准 |
传统 |
电流 |
|
加密灵活性 |
有限 |
增强 |
|
Windows 11 兼容性 |
不推荐 |
必需 |
|
可靠性 |
降低 |
更高 |
TPM 2.0 可提供更强的安全性,并更好地兼容现代 Windows 操作系统。您的戴尔计算机是否可以从 TPM 1.2 升级到 TPM 2.0,取决于主板上安装的硬件。
如何在 BIOS 中激活 TPM 2.0
- 保存所有工作并重新启动计算机。
- 出现戴尔徽标时按 F2 键进入 BIOS 设置。如果 Windows 正常加载,请重试。
- 导航至设备的 安全 设置。
- 在 Security settings中查找以下选项之一,并确保将其设置为 On 或 Enabled。
- 英特尔平台信任技术
- 受信任的平台模块
- TPM 2.0 安全
- 固件 TPM
如何验证是否在 Windows 中检测到 TPM
- 登录到 Windows。
- 右键单击 Windows 开始按钮。
- 单击设备管理器。
- 展开安全设备节点。
- 确认 受信任的平台模块 2.0 出现在设备列表中。
如果在没有错误指示符的情况下列出,则 TPM 已启用并被 Windows 识别。
故障处理:未检测到 TPM 或显示警告
如果未看到“受信任的平台模块 2.0”,请参阅下面的 备用驱动程序更新方法 。如果设备显示 黄色三角形 图标,请按照以下步骤更新驱动程序:
- 右键单击受信任的平台模块 2.0
- 单击更新驱动程序。
- 单击自动搜索更新的驱动程序版本。
- 单击在 Windows 更新中搜索已更新的驱动程序。
- 单击检查更新按钮。
- 单击查看可选更新。
- 从驱动程序更新列表中选择相应的 TPM 模块驱动程序,然后单击下载并安装。
备用驱动程序更新方法
如果您在驱动程序更新过程中遇到问题,请使用驱动程序和下载网站上的自动化工具:
- 浏览至 Dell Drivers & Downloads。
- 您可通过多个选项来识别您的计算机。
- 如果有的话,请在 “This PC”下选择您的计算机。
- 输入服务编号、Dell EMC 产品 ID 或型号,接着轻触或单击 Search 按钮,然后从列表中选择您的计算机。
提醒:有关更多信息,请参阅戴尔知识库文章如何确定戴尔计算机的型号
- 选择 Browse all products:然后选择您所用设备的类型、品牌名称和产品型号。
- 进入计算机的“驱动程序和下载”后,单击 检查更新,然后按照提示进行操作。
如何通过 SupportAssist 更新驱动程序
时长:01:14
隐藏式字幕:本视频提供多种语言版本。单击“Closed Caption”图标并选择所需的语言。
为什么我无法启用 TPM?
TPM 的可用性取决于多种因素。如果您无法启用 TPM,请验证以下内容:
- 您的设备 支持 TPM 2.0。
- BIOS 已更新到建议的最新版本。
- 在 BIOS 中启用了英特尔 PTT 或 AMD fTPM。
- 企业管理策略尚未禁用 TPM。
- 系统 并非仅限于 TPM 1.2 硬件。
常见问题
问:什么是可信平台模块 (TPM)?
答: TPM 是一种基于硬件的安全技术,通过安全存储加密密钥并启用 BitLocker、Windows Hello 和安全启动等功能,针对软件漏洞提高系统安全性。
问:TPM 1.2 和 TPM 2.0 之间有何区别?
答: 与 TPM 1.2 相比,TPM 2.0 可提供更高的安全标准、增强的加密灵活性和更好的可靠性。Windows 11 也需要它。
问:英特尔 PTT 和 AMD fTPM 是否与 TPM 相同?
答: 它们是基于固件的实施,可满足 Microsoft TPM 要求。Windows 可与英特尔 PTT 和 AMD fTPM 配合使用。
问:如何检查 TPM 是否已启用?
答: 打开设备管理器,然后在“安全设备”下进行检查。如果列出的“Trusted Platform Module 2.0”没有错误指示符,则 TPM 已启用并被 Windows 识别。
问:TPM 是否对 BitLocker 有帮助?
答: 是。TPM 安全地存储 BitLocker 使用的加密密钥,有助于保护数据免遭未经授权的访问,同时简化用户体验。
问:如果 TPM 在设备管理器中显示黄色三角形,我该怎么办?
答: 右键单击 TPM 设备,选择更新驱动程序,然后自动搜索更新的驱动程序或使用 Windows 更新。如果问题仍然存在,请下载 Dell SupportAssist 以更新驱动程序。
其他信息
请参阅此额外资源: