我們遇到一些難以解決的問題,可以選擇重置電腦來解決,電腦重置 TPM 要不要清除?TPM 可以選擇清除,TPM 就是記錄一些 BitLocker 的信息或系統(tǒng)激活信息。如果您的計算機不包含可信平臺模塊芯片,則無法在 Win10 上打開 BitLocker。在這種情況下,仍然可以使用加密,但是需要使用本地組策略編輯器啟動時啟用其他身份驗證。
1.使用 Windows 鍵+ R 鍵盤快捷方式打開運行命令,鍵入 gpedit.msc,然后單擊確定。
2.在計算機配置下,展開管理模板。
3.展開 Windows 組件。
4.展開 BitLocker 驅動器加密和操作系統(tǒng)驅動器。
5.在右側,雙擊啟動時要求其他身份驗證。
6.選擇啟用。
7.確保檢查“允許 BitLocker 沒有兼容的 TPM(需要 USB 閃存驅動器上的密碼或啟動鍵)”選項。
8.單擊“確定”完成此過程。
1.按 F1 開機進入 BIOS:依次進入 TPM 設置頁面:此為 TPM 設置頁面,目前處于 Active 狀態(tài):先改為 Active 以外的狀態(tài)(包括 Active、Inactive、Disable),例如 Disable。然后按 F10 保存信息,確認后重啟自源動。
2.重啟后以同樣的方式進入 BIOS 的 TPM 設置頁面,然后恢復 Active 狀態(tài):確認后,此時,不要按 F10,而是按電源鍵強制關機:關機后,再以同樣的方式進入 TPM 設置界面,此時隱藏的 ClearSecurityChip 選項就出來了。
3.確認后,TPM 的所有密鑰信息(EK 除外)都將被清除,Ownership 當然不會存在。注意旁邊的解釋。如果有重要數(shù)據(jù),一定要注意。備份工作要做好,否則密鑰沒了,數(shù)據(jù)解不開。
4.保存并重啟 F10:Clear 掉落后,TPM 可以在初始狀態(tài)下進行研究,但每次 ClientSecuritySolution 啟動時,都會提示輸入密碼來恢復密鑰和 TakeOwnership,此時可以取消跳過。
工作電腦上有額外的一塊硬盤,存一些和工作無關的個人的資料。平常工作的時候BitLocker鎖住,需要用的時候就輸入密碼打開,也不會有人用我的電腦,這么操作純粹是比較方便。以前這么用過很久,沒有問題。前一陣機器重裝了,我換了一塊閑置的固態(tài)硬盤上去當個人資料盤。奇怪的事情出現(xiàn)了,系統(tǒng)所在的硬盤的兩個盤都有Bitlocker選項,但是我這塊新加的固態(tài)硬盤沒有Bitlocker的選項。百度谷歌抖音搜了一圈,在知乎上找了一個相近的問題,大致理解了Windows的TPM(Trusted Platform Module) :
TPM是什么?從學名上來說,它指的是“可信平臺模塊(Trusted Platform Module,TPM)”。但實際上,按照Windows系統(tǒng)中關于TPM的說法,我們完全可以將其簡單稱為電腦的“安全處理器”。
為什么這么說?因為TPM的作用主要是兩點。第一是密鑰計算,也就是用其內置的各種加密算法,生成或是核驗電腦里的密碼。這些密碼可以是硬盤的加密鎖,可以是操作系統(tǒng)用于校驗自身完整性(檢查程序是否被篡改)的特征碼,也可以是某些專業(yè)軟件的激活碼,甚至用戶平時網(wǎng)購的交易密碼。
其次,TPM本身也是電腦里的一塊加密存儲單元,它不僅可以計算密鑰,同時也可以存儲密鑰。并且由于TPM使用的是完全的專用電路,整個計算和存儲的過程都可以不經(jīng)過內存,并不會在硬盤中留下痕跡,所以密鑰生成、核驗及存儲安全性非常之高。
以上摘自知乎。
簡單來說TPM就是windows電腦用來計算和存儲密鑰的一個單元,新一點的電腦都帶--有的是在主板上,有的是集成在其他芯片里。
Windows的系統(tǒng)密碼和Bitlocker就依托于這個TPM。
不再展開了,再展開就露怯了,因為我只是大體了解。
回到問題本身,我的理解就是:我的個人硬盤是在系統(tǒng)重做以后加上去的,沒有在windows 系統(tǒng)的TPM的信任的硬件里邊,所以不能使用Bitlocker。解決辦法就是清除TPM信息,系統(tǒng)重新啟動以后會重設一遍,這塊硬盤就會被加入到TPM,就可以使用Bitlocker了:
需要注意的一點是,清除TPM重啟windows以后,你的Windows Hello的PIN就得重設了,如果是用的筆記本,可能指紋也得重設。
本文轉自:IT之家
作者:信鴿
根據(jù)IT之家網(wǎng)友投稿,宏碁旗下的電競筆記本品牌 Pradator 掠奪者,8 月 24 日發(fā)布了 TPM 功能開啟工具,使用后可以解鎖主板內置的 TPM 芯片,為升級 Windows 11 操作系統(tǒng)作準備。
該工具需要在 Acer 產(chǎn)品支持官網(wǎng)下載,選擇筆記本型號后,在“BIOS/Firmware”一欄即可看到。下載后解壓文件,打開程序。之后重啟電腦,TPM 功能即開啟。
爆料者提示,安裝該驅動后,會重置電腦 BIOS 所有設置。因此用戶在升級前,需要記住此前的 BIOS 設置。目前這一升級工具已經(jīng)為 Predator PH315-53 筆記本推出,其它掠奪者筆記本的支持情況需要用戶自行確認。