Instalando o TPM no Windows 10

Instalando o TPM no Windows 10

Eu tenho uma placa-mãe Sabertooth 990fx revisão 2, que já tenho há vários anos e estou muito feliz. Ele usa o BIOS 2901 de 2016, que parece ser o mais recente disponível.

Eu queria usar o BitLocker, então comprei um módulo TPM - Asus TPM-L R2.0. Conecte isso à placa-mãe e o BIOS poderá ver o TPM.

No entanto, não consigo fazer com que o próprio Windows o reconheça. Tentei com minha instalação atual do Windows, mas não consigo ver. Essa instalação está um pouco instável, então desconectei todos os discos rígidos, instalei um novo SSD Crucial, desabilitei o Módulo de Suporte de Compatibilidade, habilitei a Inicialização Segura e instalei uma nova cópia do Windows 10 (1809) que, pelo que sei, é agora usando o gerenciador de inicialização UEFI. Nada ainda.

O TPM está habilitado no BIOS. Existe outra opção para ativá-lo, tento configurá-la, mas assim que o computador reinicia (o que acontece quando você salva as configurações do BIOS), a configuração é redefinida (ou pelo menos não está mais definida ao voltar para o BIOS). )

A execução de TPM.msc indica que nenhum TPM está instalado. Li postagens que afirmam que o TPM deve aparecer como um dispositivo de segurança, se instalado corretamente, ou potencialmente um dispositivo do sistema, se não estiver instalado, mas não consigo encontrá-lo em meu sistema. Não parece haver nenhum driver especial para instalar.

Não estou familiarizado com os TPMs para diagnosticar o problema.

Alguém poderia dar quaisquer sugestões?

Tirei o chip da placa-mãe e anexei uma foto caso isso ajude.

Foto do TPM

Responder1

Esses módulos ASUS TPM-L (20-1 Pin) (e outros semelhantes que usam um chip Infineon SLB 9556) possuem uma vulnerabilidade de segurança (CVE-2017-15361) em seu firmware. É claro que isso foi corrigido em revisões de firmware atualizadas, mas para evitar que revisões mais antigas com a vulnerabilidade continuassem a funcionar e, portanto, representassem um risco de segurança, foi lançada uma atualização para o Windows 10 que desativou quaisquer placas TPM que não continham revisões de firmware mais recentes. .

Dessa forma, se você usar um módulo TPM afetado, sua placa-mãe irá reconhecê-lo, mas o Windows 10 (se tiver a atualização) fingirá que não. Alguns fabricantes lançaram atualizações de firmware para os módulos (sendo SuperMicro um deles), mas elas aparentemente foram incluídas nas atualizações UEFI da placa-mãe, então a única maneira de atualizar seria primeiro atualizar uma placa-mãe compatível e depois conectar o módulo a ela.

A maioria desses módulos são inerentemente iguais (desde que usem a mesma interface e o mesmo chip Infineon), então você pode usar um SuperMicro TPM 2.0 com a mesma interface e chip Infineon em uma placa-mãe ASUS que o suporte e vice-versa.

Este tópicopode ser útil no que diz respeito à atualização real do firmware no módulo ASUS, embora note que parece que os usuários nesse tópico estão falando principalmente sobre os módulos TPM-M mais recentes que a ASUS já havia começado a vender, que substituíram os módulos TPM-L. No entanto, embora a interface seja diferente, o chip Infineon é o mesmo, então eles ainda devem usar o mesmo firmware.

Há instruções nesse tópico sobre como atualizá-lo usando um método não oficial e hacky - houve uma pessoa que conseguiu usar os métodos listados no tópico para atualizar seu módulo TPM-L mais antigo, mas ele relatou alguns problemas e nunca elaborou se ele os consertou. YMMV.

Tenha em mente que eles podem se referir a links no próprio site da ASUS que parecem não existir mais. Mas agradeça aos vários deuses porMáquina Wayback.

informação relacionada