Установка TPM в Windows 10

Установка TPM в Windows 10

У меня есть материнская плата Sabertooth 990fx revision 2, которая у меня уже несколько лет, и я ею вполне доволен. Она использует BIOS 2901 от 2016 года, который, похоже, является последним доступным.

Я хотел использовать BitLocker, поэтому купил модуль TPM - Asus TPM-L R2.0. Подключил его к материнской плате и BIOS видит TPM.

Однако я не могу заставить сам Windows распознать его. Я пробовал с моей текущей установкой Windows, но она его не видит. Эта установка немного нестабильна, поэтому я отключил все жесткие диски, установил новый SSD Crucial, отключил модуль поддержки совместимости, включил безопасную загрузку, а затем установил новую копию Windows 10 (1809), которая, насколько я могу судить, теперь использует менеджер загрузки UEFI. По-прежнему ничего.

TPM включен в BIOS. Есть еще один вариант его активации, я пробую его установить, но как только компьютер перезагружается (что происходит при сохранении настроек BIOS), настройка сбрасывается (или, по крайней мере, больше не устанавливается при возврате в BIOS)

Запуск TPM.msc сообщает, что TPM не установлен. Я читал сообщения, в которых говорится, что TPM должен отображаться как устройство безопасности, если он правильно установлен, или, возможно, как системное устройство, если он не установлен, но я не могу найти его в своей системе. Похоже, что нет никаких специальных драйверов для установки.

Я не знаком с TPM, чтобы диагностировать проблему.

Может ли кто-нибудь дать какие-либо предложения?

Я вынул чип из материнской платы и прикрепил фотографию на случай, если это поможет.

Фото ТРМ

решение1

Эти модули ASUS TPM-L (20-1 Pin) (и другие подобные, использующие чип Infineon SLB 9556) имеют уязвимость безопасности (CVE-2017-15361) в своей прошивке. Это, конечно, было исправлено в обновленных версиях прошивки, но для того, чтобы предотвратить продолжение работы старых версий с уязвимостью и, следовательно, угрозу безопасности, было выпущено обновление для Windows 10, которое отключило все платы TPM, не содержащие более новых версий прошивки.

Таким образом, если вы используете затронутый модуль TPM, ваша материнская плата распознает его, но Windows 10 (если она сказала обновить) сделает вид, что не распознает. Некоторые производители выпустили обновления прошивки для модулей (SuperMicro был одним из них), но они, по-видимому, были включены в обновления UEFI материнской платы, поэтому единственный способ обновления — сначала обновить совместимую материнскую плату, а затем подключить к ней модуль.

Большинство этих модулей по своей сути одинаковы (при условии, что они используют один и тот же интерфейс и один и тот же чип Infineon), поэтому вы можете использовать SuperMicro TPM 2.0 с тем же интерфейсом и чипом Infineon на материнской плате ASUS, которая его поддерживает, и наоборот.

Эта темаможет быть полезным в отношении фактического обновления прошивки на модуле ASUS, хотя обратите внимание, что, похоже, пользователи в этой теме в основном говорят о новых модулях TPM-M, которые ASUS уже начала продавать, которые заменили модули TPM-L. Однако, хотя интерфейс отличается, чип Infineon тот же, поэтому они должны использовать ту же прошивку.

В этой теме есть инструкции о том, как обновить его, используя неофициальный и хакерский метод. Один человек сумел использовать методы, перечисленные в теме, чтобы обновить свой старый модуль TPM-L, но он сообщил о некоторых проблемах и так и не рассказал, исправил ли он их. YMMV.

Имейте в виду, что они могут ссылаться на ссылки на собственном сайте ASUS, которые, похоже, больше не существуют. Но хвала различным богам заМашина Wayback.

Связанный контент