Windows 10 に TPM をインストールする

Windows 10 に TPM をインストールする

私は Sabertooth 990fx リビジョン 2 マザーボードを所有しており、何年も使用していますが、非常に満足しています。2016 年の 2901 BIOS を使用しており、これが入手可能な最新のもののようです。

BitLocker を使用したかったので、TPM モジュール (Asus TPM-L R2.0) を購入しました。これをマザーボードに接続すると、BIOS で TPM を認識できるようになります。

しかし、Windows 自体に認識させることができません。現在の Windows インストールで試してみましたが、認識されませんでした。インストールが少し不安定なので、次にすべてのハード ディスクを取り外し、新しい Crucial SSD をインストールし、互換性サポート モジュールを無効にし、セキュア ブートを有効にしてから、Windows 10 (1809) の新しいコピーをインストールしました。私の知る限り、これは現在 UEFI ブート マネージャーを使用しています。それでも何も起こりません。

TPM は BIOS で有効になっています。これを有効にする別のオプションがあり、それを設定しようとしましたが、コンピューターが再起動するとすぐに (BIOS 設定を保存すると再起動します)、設定がリセットされます (または少なくとも BIOS に戻ったときに設定されなくなります)。

TPM.msc を実行すると、TPM がインストールされていないと表示されます。TPM は、適切にインストールされている場合はセキュリティ デバイスとして表示され、インストールされていない場合はシステム デバイスとして表示される可能性があるという投稿を読みましたが、私のシステムでは見つかりません。インストールする特別なドライバーはないようです。

問題を診断するための TPM について詳しくありません。

誰か何か提案できますか?

役に立つかもしれないので、マザーボードからチップを取り出し、写真を添付し​​ました。

TPMの写真

答え1

これらの ASUS TPM-L (20-1 ピン) モジュール (および Infineon SLB 9556 チップを使用する同様のモジュール) のファームウェアには、セキュリティ上の脆弱性 (CVE-2017-15361) があります。これはもちろん更新されたファームウェア リビジョンで修正されましたが、脆弱性のある古いリビジョンが引き続き機能してセキュリティ リスクをもたらすことを防ぐために、新しいファームウェア リビジョンを含まない TPM ボードを無効にする Windows 10 の更新プログラムがリリースされました。

そのため、影響を受ける TPM モジュールを使用する場合、マザーボードはそれを認識しますが、Windows 10 (該当する更新プログラムがある場合) はそれを認識しないふりをします。一部のメーカーはモジュールのファームウェア更新プログラムをリリースしましたが (SuperMicro もその 1 つです)、これらはマザーボードの UEFI 更新プログラムに組み込まれたため、更新する唯一の方法は、最初に互換性のあるマザーボードを更新してから、モジュールをそのマザーボードに接続することです。

これらのモジュールのほとんどは本質的に同じです (同じインターフェイスと同じ Infineon チップを使用している場合)。そのため、同じインターフェイスと Infineon チップを備えた SuperMicro TPM 2.0 を、それをサポートする ASUS マザーボードで使用でき、その逆も同様です。

このスレッドASUS モジュールのファームウェアを実際に更新する場合に役立つ可能性がありますが、そのスレッドのユーザーは主に、TPM-L モジュールに代わる、ASUS がすでに販売を開始した新しい TPM-M モジュールについて話しているようです。ただし、インターフェイスは異なりますが、Infineon チップは同じなので、同じファームウェアを使用する必要があります。

そのスレッドには、やや非公式でハッキーな方法を使用して更新する方法についての説明があります。スレッドにリストされている方法を使用して古い TPM-L モジュールを更新できた人が 1 人いましたが、いくつかの問題を報告しただけで、それを修正したかどうかについては詳しく説明しませんでした。結果は人によって異なります。

すでに存在しないと思われるASUSのウェブサイト上のリンクを参照している可能性があることに注意してください。しかし、ウェイバックマシン

関連情報