Finn ut om datamaskinen din støtter TPM
- Kategori: Windows
Microsoft kunngjorde nylig at alle nye enheter som leveres med Windows 10 en gang operativsystemets jubileumsoppdatering kommer ut behov for å støtte Trusted Platform Module 2.0 (TPM) og ha den aktivert som standard.
Selv om dette ikke vil påvirke eksisterende enheter eller enheter som du bygger selv, trenger de fleste enhetene som produserer OEM, inkludert alle klient-PCer og Windows-mobile enheter, å sende med TPM 2.0 aktivert.
Dette gjør PM 2.0 til et maskinvarekrav for nye enheter som leveres med Windows 10 Jubileumsoppdatering.
Microsoft tok beslutningen om å unnta noen enheter fra det
- Windows Desktop: alle stasjonære PCer må leveres med Trusted Platform Module 2.0 og ha den aktivert.
- Windows Server: TPM 2.0 er valgfritt med mindre visse kriterier er oppfylt.
- Windows Mobile: alle Windows-telefoner og nettbrett krever TPM 2.0.
- Windows IoT: TPM 2.0 er fortsatt en valgfri komponent.
Hovedårsaken til at Microsoft håndhever TPM 2.0 er at flere funksjoner i operativsystemet er avhengige av det.
Windows 10-funksjon | TPM 1.2 | TPM 2.0 | detaljer |
UEFI Secure Boot | |||
Betinget tilgang | |||
Enterprise Data Protection | |||
Windows Defender - Avansert trusselregistrering | |||
Device Guard / konfigurerbar kodeintegritet | |||
Windows Hello | |||
Credential Guard | Ja | Ja | Sikkerere med TPM 2.0 |
Målt støvel | Ja | Ja | Sikkerere med TPM 2.0 |
Enhetens helseattestasjon | Ja | Ja | Krever TPM |
Virtuelt smartkort | Ja | Ja | Krever TPM |
Pass: Domain AADJ Join | Ja | Ja | Støtter begge versjoner, men krever TPM med HMAC og EK-sertifikat for støtte til attestering av nøkkel. |
Pass: MSA / Lokal konto | Ja | Ja | Krever TPM 2.0 for HMAC og EK-sertifikat for støtting av nøkkelattestasjoner |
BitLocker | Ja | Ja | TPM 1.2 eller nyere kreves eller en flyttbar USB-minneenhet, for eksempel en flash-enhet |
Enhetskryptering | Ja | For moderne standby-enheter krever alle TPM 2.0 |
Flere av funksjonene er kun for forretnings- / Enterprise-enheter.
Finn ut om TPM støttes på Windows
Nåværende enheter vil ikke kunne benytte seg av noen av sikkerhetsfunksjonene som er nevnt over hvis de ikke støtter TPM.
Gjør følgende for å finne ut om TPM 1.2 eller 2.0 er tilgjengelig og aktivert på Windows-enheten din (desktop):
- Bruk Windows-R for å åpne kjøreboksen.
- Skriv inn tpm.msc og trykk enter.
- Bekreft UAC-ledeteksten som vises.
Dette åpner TPM-administrasjonen på Trusted Platform Module på den lokale datamaskinen.
Hvis TPM støttes, kan du få alternativer for å slå på TPM Security Hardware, opprette TPM-eierpassord, fjerne TPM, blokkere eller tillate TPM-kommandoer eller slå av TPM ved å velge alternativet i handlingsruten. Vær oppmerksom på at du må oppgi eierpassordet for å gjøre det.
Informasjon om TPM er også tilgjengelig i Enhetsbehandling, men bare hvis funksjonen er aktivert og støttet på enheten.
Du finner informasjon der under Sikkerhetsenheter .
Hvis TPM ikke støttes, får du meldingen kompatibel TPM kan ikke bli funnet .
Dette betyr ikke nødvendigvis at TPM ikke støttes på enheten ettersom tilstanden kontrolleres av BIOS / UEFI.
Hvis du får den meldingen, må du starte datamaskinen og laste inn BIOS / UEFI-administrasjonsskjermen for å finne ut om det.
Hvor du finner det avhenger i stor grad av BIOS eller UEFI på datamaskinen. Hvis du for eksempel bruker en ny Surface-enhet, finner du referanse til TPM under Sikkerhet. Der kan du aktivere eller deaktivere TPM.