Trm модуль что это

Что такое TPM 2.0 для Windows 11

После анонса операционной системы Windows 11 многие пользователи начали интересоваться, что такое TPM модуль, который необходим для поддержки этой новой ОС.

В данной статье мы расскажем, что такое TPM 2.0, как проверить его наличие на компьютере, а также как установить и включить TMP модуль в настройках BIOS.

Что такое TPM модуль

TPM или Trusted Platform Module (Доверенный Платформенный Модуль) – это спецификация, которая описывает специальный процессор, предназначенный для безопасного хранения ключей шифрования и защиты информации. Например, в данном чипе могут храниться ключи для шифрования жесткого диска при помощи технологии Bitlocker.

Спецификация может быть реализована в виде отдельного физического процессора или в виде программной эмуляции на базе прошивки BIOS. Программная эмуляция TPM 2.0 присутствует на большинстве современных материнских плат для процессоров Intel и AMD.

Trm модуль что это. tpm modules. Trm модуль что это фото. Trm модуль что это-tpm modules. картинка Trm модуль что это. картинка tpm modules

Аппаратные TPM модули для материнских плат разных производителей.

Также многие материнские платы поддерживают установку отдельных физических чипов, которые выглядят как небольшая плата, подключаемая к через специальный разъем. Такие платы с чипами выпускаются производителями материнских плат специально под свое оборудование и не являются универсальными. Поэтому при покупке отдельного модуля нужно уточнять, подходит ли он к вашей материнской плате.

Как проверить наличие TPM 2.0 для Windows 11

Для того чтобы проверить наличие TPM 2.0 на компьютере можно воспользоваться встроенной программой для работы с TPM, которая доступна на Windows 10. Для этого нужно нажать комбинацию клавиш Win-R и выполнить команду « tpm.msc ».

Trm модуль что это. 062621 1321 TPM21. Trm модуль что это фото. Trm модуль что это-062621 1321 TPM21. картинка Trm модуль что это. картинка 062621 1321 TPM21

В результате откроется окно « Управление доверенным платформенным модулем на локальном компьютере ». Если на компьютере есть TPM модуль, то здесь будут доступны настройки TPM на локальном компьютере. В центральной части окна будет информация о модуле, а справа кнопки « Подготовить » и « Очистить ».

Trm модуль что это. 062621 1321 TPM22. Trm модуль что это фото. Trm модуль что это-062621 1321 TPM22. картинка Trm модуль что это. картинка 062621 1321 TPM22

Trm модуль что это. 062621 0858 7. Trm модуль что это фото. Trm модуль что это-062621 0858 7. картинка Trm модуль что это. картинка 062621 0858 7

Если TPM модуль отсутствует или он отключен в BIOS, то данном окне будет отображаться надпись « Не удается найти совместимый доверенных платформенный модуль ».

Trm модуль что это. tpm 1. Trm модуль что это фото. Trm модуль что это-tpm 1. картинка Trm модуль что это. картинка tpm 1

В этом случае нужно открыть настройки BIOS, включить модуль TPM и еще раз выполнить команду « tpm.msc », для того чтобы проверить состояние модуля.

Больше информации в статьях:

Как включить TPM 2.0 в BIOS

В большинстве современных материнских плат от Intel и AMD есть программная реализация TPM, которую можно включить в BIOS. Для этого нужно зайти в настройки BIOS, найти там соответствующую функцию и включите ее. Програмная реализация обычно называется:

Trm модуль что это. 062621 1321 TPM23. Trm модуль что это фото. Trm модуль что это-062621 1321 TPM23. картинка Trm модуль что это. картинка 062621 1321 TPM23

Потом открыть раздел « Settings – Miscellaneous ».

Trm модуль что это. 062621 1321 TPM24. Trm модуль что это фото. Trm модуль что это-062621 1321 TPM24. картинка Trm модуль что это. картинка 062621 1321 TPM24

И включить функцию « Intel Platform Trust Technology (PTT) ».

Trm модуль что это. 062621 1321 TPM25. Trm модуль что это фото. Trm модуль что это-062621 1321 TPM25. картинка Trm модуль что это. картинка 062621 1321 TPM25

Trm модуль что это. 062621 1321 TPM26. Trm модуль что это фото. Trm модуль что это-062621 1321 TPM26. картинка Trm модуль что это. картинка 062621 1321 TPM26

А потом перейти в раздел « Дополнительно – AMD fTPM configuration ».

Trm модуль что это. 062621 1321 TPM27. Trm модуль что это фото. Trm модуль что это-062621 1321 TPM27. картинка Trm модуль что это. картинка 062621 1321 TPM27

Здесь нужно включить опцию « AMD fTPM swich ».

Trm модуль что это. 062621 1321 TPM28. Trm модуль что это фото. Trm модуль что это-062621 1321 TPM28. картинка Trm модуль что это. картинка 062621 1321 TPM28

После включения Intel PPT или AMD fTPM загрузитесь в Windows 10 и выполните команду « tpm.msc ». Если все было сделано правильно, то в окне окно « Управление доверенным платформенным модулем » должны появиться настройки.

Подробно о включении TPM 2.0 на:

Как установить TPM модуль

Trm модуль что это. 062621 0858 8. Trm модуль что это фото. Trm модуль что это-062621 0858 8. картинка Trm модуль что это. картинка 062621 0858 8

Для начала нужно установить сам TPM модуль на материнскую плату. Для установки используется специальный разъем, который должен быть предусмотрен на материнской плате.

Trm модуль что это. 062621 1321 TPM29. Trm модуль что это фото. Trm модуль что это-062621 1321 TPM29. картинка Trm модуль что это. картинка 062621 1321 TPM29

После установки TPM модуля нужно включить компьютер и войти в BIOS. В случае материнской платы от ASUS нужно перейти в режим « Advanced Mode (F7) » и открыть раздел « Advanced – Trusted Computing ».

Trm модуль что это. 062621 1321 TPM210. Trm модуль что это фото. Trm модуль что это-062621 1321 TPM210. картинка Trm модуль что это. картинка 062621 1321 TPM210

Дальше нужно включить слудующие функции и сохранить настройки BIOS:

Trm модуль что это. 062621 1321 TPM211. Trm модуль что это фото. Trm модуль что это-062621 1321 TPM211. картинка Trm модуль что это. картинка 062621 1321 TPM211

После установки и включения TPM модуля загрузитесь в Windows 10 и выполните команду « tpm.msc ». Если модуль заработал, то в окне окно « Управление доверенным платформенным модулем » должны отобразиться настройки.

Возможно вам будет интересно:

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

Задайте вопрос в комментариях под статьей или на странице «Задать вопрос» и вы обязательно получите ответ.

Trm модуль что это. gravatar. Trm модуль что это фото. Trm модуль что это-gravatar. картинка Trm модуль что это. картинка gravatar

хотел узнать на z97 есть ли етот тпм, оказалься что есть
спасибо

Trm модуль что это. gravatar. Trm модуль что это фото. Trm модуль что это-gravatar. картинка Trm модуль что это. картинка gravatar

Скорее всего, у вас есть только поддержка внешнего модуля, программная эмуляция Intel PTT вроде как только с 8 поколения Интел, а AMD fTPM с 1 поколения Ryzen.

Но, это пока не точно. Не получается найти информацию, с какого момента появилась программная эмуляция TPM.

Trm модуль что это. gravatar. Trm модуль что это фото. Trm модуль что это-gravatar. картинка Trm модуль что это. картинка gravatar

В России и Китае для работы Windows 11 он вроде так и не понадобится, но я все равно включил в Биосе (проц. Райзен 3100) TPM. Виртаулизацию тоже включил — вроде необходима для работы антивируса. Скажите, насколько TPM необходимая вещь?

Trm модуль что это. gravatar. Trm модуль что это фото. Trm модуль что это-gravatar. картинка Trm модуль что это. картинка gravatar

Пока неизвестно точно. Возможно, TPM будет отключен только для готовых компьютеров, которые продаются вместе с Windows, а для самостоятельной установки это требование останется.

Trm модуль что это. gravatar. Trm модуль что это фото. Trm модуль что это-gravatar. картинка Trm модуль что это. картинка gravatar

Домашние пользователи ССД или винчестер не шифруют. Но будет ли полезна ТРМ для хранения браузером паролей например, и шифрованного Интернет соединения?

Trm модуль что это. gravatar. Trm модуль что это фото. Trm модуль что это-gravatar. картинка Trm модуль что это. картинка gravatar

на m5a99x evo r2.0 как включить TPM.

Trm модуль что это. gravatar. Trm модуль что это фото. Trm модуль что это-gravatar. картинка Trm модуль что это. картинка gravatar

Поддержку по конкретным моделям нужно уточнять в инструкции к материнской плате. Ищите в Google название платы, переходите на сайт производителя, дальше раздел «Поддержка — Руководства и документация». Там всегда есть инструкция (user manual) в формате PDF. Открываете и ищите по словам «TPM» и «PTT».

Источник

Что такое TPM и как его использовать в Windows

Во многих компьютерах и ноутбуках сегодня можно встретить дополнительный чип, который называется TPM. В операционной системе он определяется в разделе «Устройства безопасности». Что это за зверь такой и для чего он, собственно, нужен мы и поговорим сегодня.

Расшифрование (decryption) иногда некорректно называют дешифрование (deciphering). Разница между ними в том, что при расшифровании вам известен алгоритм и секретный ключ, которым зашифрованы данные, а при дешифровании – нет.

Рассмотрим эти шаги более подробно.

1 Включение модуля TPM в BIOS компьютера

Для включения модуля зайдите в BIOS и перейдите в раздел, связанный с безопасностью. Хотя BIOS может существенно отличаться на разных компьютерах, как правило, раздел с настройками безопасности называется «Security». В этом разделе должна быть опция, которая называется «Security Chip».

Trm модуль что это. 01. Trm модуль что это фото. Trm модуль что это-01. картинка Trm модуль что это. картинка 01 Настройки безопасности в BIOS

Модуль может находиться в трёх состояниях:

В первом случае он не будет виден в операционной системе, во втором – он будет виден, но система не будет его использовать, а в третьем – чип виден и будет использоваться системой. Установите состояние «активен».

Тут же в настройках можно очистить старые ключи, сгенерированные чипом.

Trm модуль что это. 02. Trm модуль что это фото. Trm модуль что это-02. картинка Trm модуль что это. картинка 02 Очистка памяти чипа TPM

Очистка TPM может пригодиться, если вы, например, захотите продать свой компьютер. Учтите, что стерев ключи, вы не сможете восстановить данные, закодированные этими ключами (если, конечно, вы шифруете свой жёсткий диск).

Теперь сохраните изменения («Save and Exit» или клавиша F10) и перезагрузите компьютер.

После загрузки компьютера откройте диспетчер устройств и убедитесь, что доверенный модуль появился в списке устройств. Он должен находиться в разделе «Устройства безопасности».

Trm модуль что это. 03. Trm модуль что это фото. Trm модуль что это-03. картинка Trm модуль что это. картинка 03 Чип TPM в диспетчере устройств Windows

2 Инициализация модуля TPM в Windows

В правой части оснастки находится меню действий. Нажмите «Инициализировать TPM…». Если эта возможность не активна, значит, ваш чип уже инициализирован. Если он инициализирован не вами, и вы не знаете пароль владельца, то желательно выполнить сброс и очистку памяти модуля, как описано в предыдущем пункте.

Trm модуль что это. 04. Trm модуль что это фото. Trm модуль что это-04. картинка Trm модуль что это. картинка 04 Оснастка для управления чипом TPM

Trm модуль что это. 05. Trm модуль что это фото. Trm модуль что это-05. картинка Trm модуль что это. картинка 05 Инициализация модуля TPM через оснастку

Trm модуль что это. 06. Trm модуль что это фото. Trm модуль что это-06. картинка Trm модуль что это. картинка 06 Пароль TPM сгенерирован, инициализация

По завершении программа сообщит об успешной инициализации модуля. После завершения инициализации все дальнейшие действия с модулем – отключение, очистка, восстановление данных при сбоях, сброс блокировки – будут возможны только с помощью пароля, который вы только что получили.

Trm модуль что это. 07. Trm модуль что это фото. Trm модуль что это-07. картинка Trm модуль что это. картинка 07 Пароль владельца для TPM создан

Теперь действие инициализации стало неактивным, зато появилась возможность отключить TPM, сменить пароль владельца и сбросить блокировку модуля, если это произошло (модуль блокирует сам себя для предотвращения мошенничества или атаки).

Trm модуль что это. 08. Trm модуль что это фото. Trm модуль что это-08. картинка Trm модуль что это. картинка 08 Инициализация TPM завершена

Поделиться

Похожие материалы (по тегу)

Последнее от aave

Другие материалы в этой категории:

12 комментарии

Хочу поделиться своей проблемой по поводу TPM. Недавно система обновилась
KB4565503 (Build 19041.388) для Windows 10 (версия 2004) В тот же день появился
Синий экран смерти, у меня таково раньше никогда не было. Ошибка 0x00000133
И так стало продолжаться каждый день. Нашел такую информацию : ( Драйвер устройства для доверенного платформенного модуля (TPM) обнаружил неустранимую ошибку, связанную с оборудованием TPM, которая не позволяет использовать службы TPM (например, шифрование данных). Обратитесь за помощью к производителю компьютера.) Пришлось в биосе отключить модуль ТРМ, пока все работает четко.

Может кому-то моя информация поможет

Trm модуль что это. 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Андрей, спасибо большое за информацию! Это действительно интересно. Жаль только, что пришлось полностью отключать модуль TPM и не нашлось другого решения.

Trm модуль что это. 020badb4a283f9b6d2d1bd3cc3013cdf?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-020badb4a283f9b6d2d1bd3cc3013cdf?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 020badb4a283f9b6d2d1bd3cc3013cdf?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Цифровая лицензия виндовс 10 слетит при этом?

Trm модуль что это. 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Влад! При чём «при этом»?

Trm модуль что это. a2c3130be13a6910af797abbf143991f?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-a2c3130be13a6910af797abbf143991f?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка a2c3130be13a6910af797abbf143991f?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Зашел в биос, включил ТПМ. Не пришлось никаких паролей создавать. Ничего инициализировать. Но скорее всего из-за того, что у меня включена учетка мелкософт.
Вопрос, чем грозит нажатие справа команды «Отчистить ТПМ»?

Trm модуль что это. 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Алексей, в чипе TPM могут храниться какие-то ваши пароли и идентификационные данные (например, для входа в Windows). Также если вы зашифровали свои данные или диски с помощью аппаратного шифрования (используя, например, BitLocker), то не сможете восстановить их.

Поэтому прежде чем очищать модуль TPM, необходимо расшифровать все данные, которые были с помощью него зашифрованы. Перед очисткой желательно создать TPM-файл с резервной копией ключей. Это делается в оснастке TPM.

Рекомендуется очищать модуль при продаже компьютера другому владельцу или при неполадках в работе чипа.

Trm модуль что это. 2b6b177796e97b3c11564cdf8c50e2cc?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-2b6b177796e97b3c11564cdf8c50e2cc?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 2b6b177796e97b3c11564cdf8c50e2cc?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Trm модуль что это. 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Владимир! В таком случае лучше не отключайте модуль TPM и не обращайте на него внимания. Никакие Ваши данные он не может «украсть» или повредить. Вероятно, модуль был активирован производителем ноутбука.

Trm модуль что это. 004f296e4710f2ea30744ff04ad57840?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-004f296e4710f2ea30744ff04ad57840?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 004f296e4710f2ea30744ff04ad57840?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Источник

Обзор технологии доверенного платформенного модуля

Применяется к

В этом разделе для ИТ-специалистов описывается доверенный платформенный модуль (TPM) и его использование операционной системой Windows для управления доступом и проверки подлинности.

Описание компонента

Технология доверенного платформенного модуля (TPM) предназначена для предоставления аппаратных функций, связанных с безопасностью. Микросхема TPM — это защищенный криптографический процессор, предназначенный для выполнения криптографических операций. Микросхема имеет несколько физических механизмов обеспечения безопасности, которые делают ее устойчивой к несанкционированному вмешательству, и вредоносное программное обеспечение не может взломать функции безопасности TPM. Некоторые из основных преимуществ использования технологии TPM:

создание, сохранение и ограничение использования криптографических ключей;

технологию TPM можно использовать для проверки подлинности устройства с помощью уникального RSA-ключа TPM, записанного в модуль;

обеспечение целостности платформы за счет хранения измерений безопасности.

Самые распространенные функции TPM используются для оценки целостности системы, а также для создания и применения ключей. Во время загрузки системы загружаемый загрузочный код (в том числе встроенное ПО и компоненты операционной системы) можно проверить и записать в модуль TPM. Оценку целостности можно использовать для проверки запуска системы и подтверждения того, что ключ на основе TPM использовался, только когда система была загружена с правильным программным обеспечением.

Ключи на основе TPM можно настраивать различными способами. Например, можно сделать ключ на основе TPM недоступным за пределами модуля. Это удобно для защиты от фишинга, так как в этом случае ключ не может быть скопирован и использован без TPM. Ключи на основе TPM также можно настроить для ввода значения авторизации. Если число неудачных попыток авторизации слишком велико, TPM активирует свою логику защиты от атак перебором по словарю и предотвращает дальнейшие попытки подбора.

Разные версии TPM определены в спецификации организации TCG. Дополнительные сведения см. на веб-сайте TCG.

Автоматическая инициализация TPM в Windows

Начиная с Windows 10 и Windows 11 операционная система автоматически инициализирует TPM и берет его под контроль. Это означает, что в большинстве случаев мы не рекомендуем настраивать TPM с помощью консоли управления TPM, TPM.msc. Существует несколько исключений, в основном связанных со сбросом или чистой установкой на компьютере. Дополнительные сведения см. в разделе Удаление всех ключей из TPM. Мы больше не разрабатываем активно консоль управления доверенного платформенного модуля, начиная с Windows Server 2019 и Windows 10 версии 1809.

В некоторых корпоративных сценариях в Windows 10 версии 1507 и 1511 можно использовать групповую политику для резервного копирования значения авторизации владельца TPM в Active Directory. Состояние TPM сохраняется для разных установок операционной системы, поэтому данные TPM хранятся в Active Directory отдельно от объектов-компьютеров.

Практическое применение

На компьютерах с TPM можно устанавливать и создавать сертификаты. После настройки компьютера закрытый ключ RSA для сертификата привязывается к TPM и не может быть экспортирован. TPM также можно использовать в качестве замены смарт-картам, что сокращает затраты, связанные с созданием и оплатой смарт-карт.

Автоматизированная подготовка в TPM снижает стоимость развертывания TPM на предприятии. Новые API для управления TPM могут определить, требуется ли для подготовки TPM физическое присутствие специалиста для подтверждения запросов на изменение состояния TPM во время загрузки.

Антивредоносное программное обеспечение может использовать измеренные показатели состояния запуска операционной системы для подтверждения целостности компьютера с Windows 10, Windows 11 или Windows Server 2016. При этом запускается Hyper-V, чтобы убедиться, что центры обработки данных, использующие виртуализацию, не запускают недоверенные низкоуровневые оболочки. Вместе с сетевой разблокировкой BitLocker ИТ-администраторы могут передавать обновление, при этом компьютер не будет ожидать ввода ПИН-кода.

В TPM есть ряд параметров групповой политики, которые могут быть полезны в некоторых корпоративных сценариях. Дополнительные сведения см. в разделе Параметры групповой политики TPM.

Новые и измененные функции

Дополнительные сведения о новых и измененных функциях доверенного платформенного модуля в Windows см. в разделе Что нового в доверенном платформенном модуле?

Аттестация работоспособности устройства

Аттестация работоспособности устройства позволяет предприятиям установить отношение доверия на основе аппаратных и программных компонентов управляемого устройства. С помощью аттестации работоспособности устройства можно настроить MDM-сервер для запроса службы подтверждения работоспособности, что позволит или запретит доступ к безопасному ресурсу со стороны управляемого устройства.

На устройстве можно проверить следующее.

Предотвращение выполнения данных поддерживается и включено?

Шифрование диска BitLocker поддерживается и включено?

Безопасная загрузка поддерживается и включена?

Windows 11, Windows 10, Windows Server 2016 и Windows Server 2019 поддерживают подтверждение работоспособности устройства с помощью доверенного платформенного модуля 2.0. Поддержка доверенного платформенного модуля 1.2 была добавлена, начиная с Windows версии 1607 (RS1). Доверенный платформенный модуль 2.0 требует встроенного ПО UEFI. Компьютер с устаревшими BIOS и доверенным платформенным модулем 2.0 будет работать не так, как ожидалось.

Источник

Что такое доверенный платформенный модуль (TPM)?

Доверенный платформенный модуль (TPM) используется для повышения безопасности компьютера. Он используется такими службами, как шифрование диска BitLocker, Windows Hello и другие, для безопасного создания и хранения криптографических ключей, а также для подтверждения того, что операционная система и встроенное ПО на вашем устройстве соответствуют указанным сведениям и не были изменены.

Как правило, это отдельная микросхема на системной плате, хотя стандарт TPM 2.0 позволяет изготовителям, например Intel или AMD, встраивать возможности доверенного платформенного модуля в набор микросхем.

Trm модуль что это. ef074307 d6ef 4d08 92bc eac8cd2d5937. Trm модуль что это фото. Trm модуль что это-ef074307 d6ef 4d08 92bc eac8cd2d5937. картинка Trm модуль что это. картинка ef074307 d6ef 4d08 92bc eac8cd2d5937

Доверенный платформенный модуль используется уже более 20 лет и входит в состав компьютеров с 2005 г. В 2016 г. версия TPM 2.0 (текущая версия на момент написания этой статьи) стала стандартом для новых компьютеров.

Когда вы шифруете данные, чтобы защитить их от посторонних глаз, программа для шифрования берет фрагмент данных, который нужно зашифровать, и объединяет его с длинной случайной строкой символов, чтобы создать новый (зашифрованный) фрагмент данных. Длинная случайная строка символов, используемая программой для шифрования, является криптографическим ключом.

Примечание: Незашифрованные данные называются «открытым текстом». Зашифрованная версия этих данных называется «зашифрованным текстом».

Расшифровать такой текст и прочитать исходный фрагмент данных может только пользователь, у кого есть правильный криптографический ключ.

Имеется ли на моем компьютере доверенный платформенный модуль?

Существует высокая вероятность того, что на вашем компьютере уже есть доверенный платформенный модуль и, если ему менее 5 лет, это версия TPM 2.0.

Чтобы узнать, есть ли доверенный платформенный модуль на вашем компьютере с Windows 10, выберите Пуск > Параметры > Обновление и безопасность > Безопасность Windows > Безопасность устройства. Если он у вас есть, на экране будет отрезок Процессор безопасности.

Trm модуль что это. 0953dc87 32db 6ac9 962e 73f2fe51d4cc. Trm модуль что это фото. Trm модуль что это-0953dc87 32db 6ac9 962e 73f2fe51d4cc. картинка Trm модуль что это. картинка 0953dc87 32db 6ac9 962e 73f2fe51d4cc

Совет: Если вы не видите раздел Процессор безопасности, возможно, на вашем устройстве есть TPM, но она отключена. Чтобы узнать, как включить его, см. статью Включение TPM 2.0 на компьютере.

Далее нужно узнать, какая версия доверенного платформенного модуля есть на вашем компьютере. Выберите Сведения об обработчике безопасности и на появившемся экране найдите версию спецификации. Должна быть указана версия 1.2 или 2.0.

Важно: Для Windows 11 требуется TPM 2.0. Дополнительные сведения см. в статье Требования к системе для Windows 11.

Хотите узнать больше о доверенном платформенном модуле? См. статью Обзор технологии доверенного платформенного модуля.

Источник

Что такое TPM и как его использовать в Windows

Во многих компьютерах и ноутбуках сегодня можно встретить дополнительный чип, который называется TPM. В операционной системе он определяется в разделе «Устройства безопасности». Что это за зверь такой и для чего он, собственно, нужен мы и поговорим сегодня.

Расшифрование (decryption) иногда некорректно называют дешифрование (deciphering). Разница между ними в том, что при расшифровании вам известен алгоритм и секретный ключ, которым зашифрованы данные, а при дешифровании – нет.

Рассмотрим эти шаги более подробно.

1 Включение модуля TPM в BIOS компьютера

Для включения модуля зайдите в BIOS и перейдите в раздел, связанный с безопасностью. Хотя BIOS может существенно отличаться на разных компьютерах, как правило, раздел с настройками безопасности называется «Security». В этом разделе должна быть опция, которая называется «Security Chip».

Trm модуль что это. 01. Trm модуль что это фото. Trm модуль что это-01. картинка Trm модуль что это. картинка 01 Настройки безопасности в BIOS

Модуль может находиться в трёх состояниях:

В первом случае он не будет виден в операционной системе, во втором – он будет виден, но система не будет его использовать, а в третьем – чип виден и будет использоваться системой. Установите состояние «активен».

Тут же в настройках можно очистить старые ключи, сгенерированные чипом.

Trm модуль что это. 02. Trm модуль что это фото. Trm модуль что это-02. картинка Trm модуль что это. картинка 02 Очистка памяти чипа TPM

Очистка TPM может пригодиться, если вы, например, захотите продать свой компьютер. Учтите, что стерев ключи, вы не сможете восстановить данные, закодированные этими ключами (если, конечно, вы шифруете свой жёсткий диск).

Теперь сохраните изменения («Save and Exit» или клавиша F10) и перезагрузите компьютер.

После загрузки компьютера откройте диспетчер устройств и убедитесь, что доверенный модуль появился в списке устройств. Он должен находиться в разделе «Устройства безопасности».

Trm модуль что это. 03. Trm модуль что это фото. Trm модуль что это-03. картинка Trm модуль что это. картинка 03 Чип TPM в диспетчере устройств Windows

2 Инициализация модуля TPM в Windows

В правой части оснастки находится меню действий. Нажмите «Инициализировать TPM…». Если эта возможность не активна, значит, ваш чип уже инициализирован. Если он инициализирован не вами, и вы не знаете пароль владельца, то желательно выполнить сброс и очистку памяти модуля, как описано в предыдущем пункте.

Trm модуль что это. 04. Trm модуль что это фото. Trm модуль что это-04. картинка Trm модуль что это. картинка 04 Оснастка для управления чипом TPM

Trm модуль что это. 05. Trm модуль что это фото. Trm модуль что это-05. картинка Trm модуль что это. картинка 05 Инициализация модуля TPM через оснастку

Trm модуль что это. 06. Trm модуль что это фото. Trm модуль что это-06. картинка Trm модуль что это. картинка 06 Пароль TPM сгенерирован, инициализация

По завершении программа сообщит об успешной инициализации модуля. После завершения инициализации все дальнейшие действия с модулем – отключение, очистка, восстановление данных при сбоях, сброс блокировки – будут возможны только с помощью пароля, который вы только что получили.

Trm модуль что это. 07. Trm модуль что это фото. Trm модуль что это-07. картинка Trm модуль что это. картинка 07 Пароль владельца для TPM создан

Теперь действие инициализации стало неактивным, зато появилась возможность отключить TPM, сменить пароль владельца и сбросить блокировку модуля, если это произошло (модуль блокирует сам себя для предотвращения мошенничества или атаки).

Trm модуль что это. 08. Trm модуль что это фото. Trm модуль что это-08. картинка Trm модуль что это. картинка 08 Инициализация TPM завершена

Поделиться

Похожие материалы (по тегу)

Последнее от aave

Другие материалы в этой категории:

12 комментарии

Хочу поделиться своей проблемой по поводу TPM. Недавно система обновилась
KB4565503 (Build 19041.388) для Windows 10 (версия 2004) В тот же день появился
Синий экран смерти, у меня таково раньше никогда не было. Ошибка 0x00000133
И так стало продолжаться каждый день. Нашел такую информацию : ( Драйвер устройства для доверенного платформенного модуля (TPM) обнаружил неустранимую ошибку, связанную с оборудованием TPM, которая не позволяет использовать службы TPM (например, шифрование данных). Обратитесь за помощью к производителю компьютера.) Пришлось в биосе отключить модуль ТРМ, пока все работает четко.

Может кому-то моя информация поможет

Trm модуль что это. 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Андрей, спасибо большое за информацию! Это действительно интересно. Жаль только, что пришлось полностью отключать модуль TPM и не нашлось другого решения.

Trm модуль что это. 020badb4a283f9b6d2d1bd3cc3013cdf?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-020badb4a283f9b6d2d1bd3cc3013cdf?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 020badb4a283f9b6d2d1bd3cc3013cdf?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Цифровая лицензия виндовс 10 слетит при этом?

Trm модуль что это. 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Влад! При чём «при этом»?

Trm модуль что это. a2c3130be13a6910af797abbf143991f?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-a2c3130be13a6910af797abbf143991f?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка a2c3130be13a6910af797abbf143991f?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Зашел в биос, включил ТПМ. Не пришлось никаких паролей создавать. Ничего инициализировать. Но скорее всего из-за того, что у меня включена учетка мелкософт.
Вопрос, чем грозит нажатие справа команды «Отчистить ТПМ»?

Trm модуль что это. 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Алексей, в чипе TPM могут храниться какие-то ваши пароли и идентификационные данные (например, для входа в Windows). Также если вы зашифровали свои данные или диски с помощью аппаратного шифрования (используя, например, BitLocker), то не сможете восстановить их.

Поэтому прежде чем очищать модуль TPM, необходимо расшифровать все данные, которые были с помощью него зашифрованы. Перед очисткой желательно создать TPM-файл с резервной копией ключей. Это делается в оснастке TPM.

Рекомендуется очищать модуль при продаже компьютера другому владельцу или при неполадках в работе чипа.

Trm модуль что это. 2b6b177796e97b3c11564cdf8c50e2cc?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-2b6b177796e97b3c11564cdf8c50e2cc?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 2b6b177796e97b3c11564cdf8c50e2cc?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Trm модуль что это. 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 842b47ebe8a823791d148ae71690d8be?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Владимир! В таком случае лучше не отключайте модуль TPM и не обращайте на него внимания. Никакие Ваши данные он не может «украсть» или повредить. Вероятно, модуль был активирован производителем ноутбука.

Trm модуль что это. 004f296e4710f2ea30744ff04ad57840?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. Trm модуль что это фото. Trm модуль что это-004f296e4710f2ea30744ff04ad57840?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser. картинка Trm модуль что это. картинка 004f296e4710f2ea30744ff04ad57840?s=60&default=https%3A%2F%2Fsoltau.ru%2Fcomponents%2Fcom k2%2Fimages%2Fplaceholder%2Fuser

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *