Instalación de TPM en Windows 10

Instalación de TPM en Windows 10

Tengo una placa base Sabertooth 990fx revisión 2, que he tenido durante varios años y con la que estoy bastante contento. Utiliza el BIOS 2901 de 2016, que parece ser el último disponible.

Quería usar BitLocker, así que compré un módulo TPM: Asus TPM-L R2.0. Lo conecté a la placa base y el BIOS puede ver el TPM.

Sin embargo, no puedo lograr que Windows lo reconozca. Lo intenté con mi instalación actual de Windows, pero no puedo verlo. Esa instalación es un poco inestable, así que a continuación desconecté todos los discos duros, instalé un nuevo SSD Crucial, deshabilité el módulo de soporte de compatibilidad, habilité el arranque seguro y luego instalé una copia nueva de Windows 10 (1809) que, hasta donde sé, ahora está usando el administrador de arranque UEFI. Aún nada.

El TPM está habilitado en BIOS. Hay otra opción para activarlo, intento configurarla, pero tan pronto como la computadora se reinicia (lo que ocurre cuando guarda la configuración del BIOS), la configuración se restablece (o al menos ya no está configurada para volver al BIOS). )

La ejecución de TPM.msc indica que no hay ningún TPM instalado. He leído publicaciones que indican que el TPM debería aparecer como un dispositivo de seguridad si está instalado correctamente, o potencialmente como un dispositivo del sistema si no está instalado, pero no puedo encontrarlo en mi sistema. No parece haber ningún controlador especial para instalar.

No estoy familiarizado con los TPM para poder diagnosticar el problema.

¿Puede alguien ofrecer algunas sugerencias?

Saqué el chip de la placa base y adjunté una foto por si sirve de ayuda.

Foto de TPM

Respuesta1

Estos módulos ASUS TPM-L (20-1 Pin) (y otros similares que utilizan un chip Infineon SLB 9556), tienen una vulnerabilidad de seguridad (CVE-2017-15361) en su firmware. Por supuesto, esto se solucionó en las revisiones de firmware actualizadas, pero para evitar que las revisiones anteriores con la vulnerabilidad sigan funcionando y, por lo tanto, presenten un riesgo de seguridad, se lanzó una actualización de Windows 10 que deshabilitó todas las placas TPM que no contenían revisiones de firmware más recientes. .

Como tal, si utiliza un módulo TPM afectado, su placa base lo reconocerá pero Windows 10 (si tiene dicha actualización) fingirá no hacerlo. Algunos fabricantes lanzaron actualizaciones de firmware para los módulos (SuperMicro es uno de ellos), pero aparentemente se incluyeron en las actualizaciones UEFI de la placa base, por lo que la única forma de actualizar sería actualizar primero una placa base compatible y luego conectar el módulo a ella.

La mayoría de estos módulos son inherentemente iguales (siempre que usen la misma interfaz y el mismo chip Infineon), por lo que puede usar un SuperMicro TPM 2.0 con la misma interfaz y chip Infineon en una placa base ASUS que lo admita y viceversa.

este hilopodría ser útil para actualizar el firmware del módulo ASUS, aunque tenga en cuenta que parece que los usuarios en ese hilo están hablando principalmente de los módulos TPM-M más nuevos que ASUS ya había comenzado a vender, que reemplazaron a los módulos TPM-L. Sin embargo, aunque la interfaz es diferente, el chip Infineon es el mismo, por lo que deberían utilizar el mismo firmware.

Hay instrucciones en ese hilo sobre cómo actualizarlo usando un método poco oficial y hacky: hubo una persona que logró usar los métodos enumerados en el hilo para actualizar su módulo TPM-L anterior, pero informó algunos problemas y nunca dio más detalles sobre si los arregló. YMMV.

Tenga en cuenta que pueden hacer referencia a enlaces en el propio sitio web de ASUS que ya no parecen existir. Pero gracias a los diversos dioses porMáquina Wayback.

información relacionada