Intel platform trust technology что это в биосе

от admin

Как включить TPM 2.0 в BIOS

TPM 2.0 – является одним из основных требований операционной системы Windows 11, которая была недавно представлена компанией Microsoft. Без TPM 2.0 и Secure Boot установка или обновление до Windows 11 будет невозможно.

Поэтому многих пользователей заинтересовало, как включить TPM 2.0 в BIOS материнской платы и что для этого необходимо. В данной статье мы расскажем, как проверить включен ли TPM на компьютере, как его включить в BIOS и как подобрать и установить внешний TPM модуль для материнской платы.

Как проверить включен ли TPM на компьютере

Перед тем, как что-либо предпринимать, стоит уточнить текущее состояние TPM на вашем компьютере. Возможно, уже все включено и работает. В этом случае для обновления до Windows 11 ничего делать не придется.

Чтобы узнать включен ли TPM на компьютере нужно воспользоваться программой « Управление доверенным платформенным модулем на локальном компьютере », которая входит в состав операционной системы Windows 10. Для этого нужно открыть меню « Выполнить » (комбинация клавиш Win-R ) и ввести команду « tpm.msc ».

Если модуль включен и все работает, то вы увидите несколько блоков с информацией:

  • Обзор;
  • Состояние;
  • Доступные параметры;
  • Сведения об изготовителе.

Также в правой части окна будут кнопки « Подготовить » и « Очистить ».

Управление доверенным платформенным модулем на локальном компьютере

Самым интересным здесь является блок « Сведения об изготовителе ». В нем должна быть указана версия спецификации, которой соответствует ваш TPM модуль. Для работы Windows 11 нужна версия 2.0.

версия tpm модуля

Если же у вас нет TPM модуля или он отключен, то в окне будет отображаться ошибка « Не удается найти совместимый доверенных платформенный модуль ».

Не удается найти совместимый доверенных платформенный модуль

Наличие данной ошибки означает, что компьютер пока не готов к установке Windows 11. Вам нужно установить внешний модуль либо включить эмуляцию TPM в BIOS материнкой платы.

Подробнее в статье:

Как включить эмуляцию TPM в BIOS

Если у вас относительно новый компьютер (до 4-х лет), то есть большая вероятность, что ваша материнская плата поддерживает программную эмуляцию TPM 2.0. В BIOS данная функция называется:

  • Intel PTT (Platform Trust Technology) — на платах для процессоров Intel;
  • AMD fTPM (Firmware-based Trusted Platform Module) — на платах для AMD.

При наличии такой функции ее можно просто включить в настройках BIOS, без установки внешних модулей.

Процесс включения эмуляции TPM очень отличается в зависимости от производителя. Поэтому для получения точной информации необходимо обращаться к инструкции к материнской плате. Ниже мы рассмотрим несколько примеров, которые помогут сориентироваться с включением эмуляции TPM 2.0 на материнских платах GIGABYTE, ASUS и MSI.

GIGABYTE

На платах GIGABYTE программная эмуляция доступна на материнских платах с чипсетами Intel X299, C621, C236, C232, C246, 200, 300, 400 и 500, а также платах с чипсетами AMD 300-й, 400-й, 500-й и TRX40-й серии. Ниже показано, как включить программную эмуляция TPM 2.0 на разных материнских платах GIGABYTE и GIGABYTE AORUS.

Intel

Peripherals – Intel Platform Trust Technology (PTT)

Peripherals – Intel Platform Trust Technology (PTT)

Settings – Intel Platform Trust Technology (PTT).

Settings – Intel Platform Trust Technology (PTT)

Settings – Miscellaneous – AMD CPU fTPM.

Settings – Miscellaneous – AMD CPU fTPM

Settings – AMD CPU fTPM.

Settings – AMD CPU fTPM

Подробнее в статье:

На материнских платах ASUS программная эмуляция модуля работает на материнских платах с чипсетами Intel 300, 400, 500, X299, C246, C422, C621, W480, а также AMD 300, 400, 500, TRX40 и WRX80. Ниже примеры включения TPM 2.0 на разных материнских платах от ASUS.

Intel

Advanced – PCH-FW Configuration – PTT.

Advanced – PCH-FW Configuration – PTT

Advanced – AMD fTPM configuration – Firmware TPM.

Advanced – AMD fTPM configuration – Firmware TPM

Подробнее в статье:

На платах от MSI программная эмуляция модуля поддерживается материнскими платами с чипсетами Intel 100, 200, 300, 400, 500, X299, а также AMD 300, 400, 500, TRX40 и X399. Ниже показаны примеры включения TPM 2.0 на разных материнских платах от MSI.

Intel

Settings – Security – Trusted Computing – TPM Device Selection – PTT.

Settings – Security – Trusted Computing – TPM Device Selection – PTT

Settings – Security – Trusted Computing – AMD fTPM switch – AMD CPU fTPM.

Settings – Security – Trusted Computing – AMD fTPM switch – AMD CPU fTPM

Подробнее в статье:

Внешний TPM модуль для материнской платы

Если ваша материнская плата не поддерживает эмуляцию TPM, то единственным вариантом остается установка внешнего модуля. В этом случае также необходимо обращаться к инструкции к материнской плате.

В инструкции будет указано, где находится разъем для установки модуля, какие модули поддерживаются и как они включаются в BIOS. Для примера рассмотрим инструкцию к материнской плате GIGABYTE Z370P D3 . Здесь на странице с информацией о разъемах указано расположение разъема TPM.

расположение разъема TPM

На странице с характеристиками платы указано название TPM модуля, который поддерживается данной платой.

название TPM модуля

А на странице о настройках BIOS указано расположение и название опции, которая отвечает за включение внешнего TPM модуля.

включение внешнего TPM модуля

Таким образом, из инструкции к материнской плате можно получить всю необходимую информацию об установке и включении TPM модуля в BIOS.

Возможно вам будет интересно:

  • Как проверить совместимость компьютера с Windows 11
  • Программа для проверки совместимости с Windows 11
  • AMD CPU fTPM Switch: что это в BIOS
  • TPM 2.0: как узнать если ли он на компьютере
  • Запуск Windows 11 на этом компьютере невозможен

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

Задайте вопрос в комментариях под статьей или на странице «Задать вопрос» и вы обязательно получите ответ.

Intel Platform Trust Technology что это в биосе?

Всем привет. Говорим про биос, а вернее о пункте в нем под названием Intel Platform Trust Technology. Итак, я пошел в поисковик искать информацию своими секретными способами. Значит ребята нашел инфу одну, но она на английском. Я в гугловском переводчике перевел, но все равно не все понятно…

Короче тема такая. Пункт Intel Platform Trust Technology включает какой-то виртуальный TMP, так вот, пишется что версия, которая эмулируется, может быть 2.0, и вот прикол в том что она не поддерживается в Windows 7 и поэтому будет неопознанное устройство. Пишется, что можно скачать обновление для винды, неопознанное устройство пропадет, но сама штука TMP все равно работать не будет. Это все относится к ПК с поддержкой TPM v2.0, с версией TPM v1.2 все нормально и Windows 7 поддерживает. Я понимаю что понятного тут мало, но примерно кое как образно я думаю все же понятно.

Так ребята, вот еще раскопал инфу. Короче Trusted Platform Module это и есть TPM. И это какой-то криптопроцессор, в котором хранятся криптографические ключи для защиты информации. То есть это какое-то хранилище паролей и ключей шифрования. Блин, скажу честно, это непонятная дичь.

В общем пока мое мнение такое, что пункт Intel Platform Trust Technology в биосе включает то, без чего можно жить спокойно. Эта штука TPM она нужна для защиты инфы, все верно, но знаете что именно это имеется ввиду? Вот читаю, что это может быть использовано для проверки легального использования защищенного цифрового контента, например музыка. Штука TPM может работать нормально только если есть аппаратная поддержка и программная.

Ну а вот ребята этот пункт в биосе, гляньте:

Вот еще примерчик, смотрите:

Ну а вот ребята уже новый модный биос и здесь тоже есть пункт Intel Platform Trust Technology:

Если у вас Windows 10 стоит и если есть этот модуль TPM, то у вас в диспетчере устройств он будет вот так отображаться:

А если нажать правой кнопкой и выбрать пункт Свойства, то будет такое окошко:

Да, все верно, я вот читаю, что драйвер TPM для Windows 7 есть, но все равно работать все четко не будет. Мое мнение что лучше вообще отключить Intel Platform Trust Technology в биосе..

Тем не менее господа, я нашел обновление, которое типа добавляет поддержку TPM 2.0 в Windows 7, скачать его можно отсюдова:

Можете попробовать скачать, особого смысла я лично в этом не вижу, но все же. И еще, я это обновление не ставил, у меня вообще Windows 10 и я не знаю поможет оно убрать неопознанное устройство или нет, но думаю что поможет

Господа, на этом все, информационный штурм окончен. Удачи вам и позитивных эмоций в жизни!

Intel Platform Trust Technology что это в биосе? : 10 комментариев

Недавно разбирался с модулями TPM, т.к. у одного клиента крупный заказ на ПК с этими модулями.

Модули, которые мы ставили, производства ASRock, под разъем TPM-S, сами материнки тоже ASRock. Хотя матери могут быть другие, главное, чтобы разъем был TPM-S. У Асуса, например, другой разъем, TPM-M. Хотя и модули ТРМ они свои выпускают.

Основная фишка следующая. В процессорах Intel Core, начиная с 4-го поколения, есть свой встроенный модуль TPM стандарта TPM 2.0. Эта технология называется Intel Platform Trust Technology (РТТ). Ее можно включить или отключить в БИОСе. Если ее включить и также включить в БИОСе поддержку TPM, то увидите, что у вас в системе имеется модуль TPM 2.0. Даже если отдельный модуль в материнку не вставлен.

У этого встроенного модуля, если смотреть в оснастке tpm.msc, производитель INTC (видимо, Intel Corporation) и стандарт 2.0.

Если ставите в материнку отдельный модуль TPM и хотите работать с ним, нужно отключать РТТ в БИОСе, а поддержку ТРМ оставлять включенной.

В нашем случае при этом в tpm.msc было видно, что производитель модуля WEC, версия 3.91 и стандарт 1.2. Windows 8 и 10 тоже спокойно работают с 1.2, как и Windows 7.

В общем-то, как раз в Windows 8 и 10 никаких проблем нет ни со встроенным модулем РТТ ТРМ, ни с отдельным. Есть проблема с РТТ ТРМ в Windows 7, и она нерешаемая. То есть заставить этот модуль работать в Windows 7 никак не получится.

Windows, как известно, можно поставить на диск в одном из двух режимов — MBR или GPT. Если системный диск в режиме MBR, режим загрузки Windows называется Legacy mode, если системный диск GPT, загрузка происходит в режиме UEFI.

Так вот, модуль РТТ ТРМ не хочет работать в Windows 7 на диске MBR. Когда семерку только ставишь на диск, она не понимает, что это за устройство и игнорирует его. Установка проходит, загрузка идет нормально, вроде все хорошо. Но как только ставишь обновление KB2920188 и перегружаешься (оно это требует), при перезагрузке система зависает. И все, пока РТТ в БИОСе не отключишь, Windows больше не загрузится.

Можно поставить Windows 7 в GPT. В этом случае РТТ ТРМ вроде бы работает и не мешает системе. Установка KB2920188 проходит без проблем. Модуль видится в tpm.msc. Его можно очистить или инициализировать при необходимости. В этой оснастке после этого будет показываться, что модуль функционирует и готов к работе.

Но как только пытаешься включить BitLocker, получаешь полный облом. BitLocker выдает «Диспетчер загрузки данной операционной системы несовместим с шифрованием диска BitLocker. Обновите или исправьте диспетчер загрузки (BOOTMGR) с помощью средства Bootrec.exe в среде восстановления Windows.»

То есть, хотя сама Windows 7 нормально работает с GPT диска, долбанный семерочный BitLocker не понимает GPT! И все, на этом полный затык со встроенным модулем ТРМ. При использовании семерки приходится его отключать.

Поэтому внешний модуль очень выручает в случае Windows 7. Он нормально работает, когда семерка грузится с MBR. И BitLocker нормально включается и шифрует диск. Он не такой продвинутый, как в Win 8 и 10, шифрует сразу весь диск, а не только занятое пространство. Поэтому шифрование происходит довольно долго. Но потом все работает нормально.

Почему нужно обязательно отключать РТТ при наличии внешнего модуля ТРМ? Потому что РТТ имеет приоритет над внешним, и, если его не отключить, вы будете видеть в системе не внешний модуль, а встроенный. Из двух виден только один, видимо, стандарт так устроен, что вы можете иметь не более одного активного модуля ТРМ. Возможно, вы будете ошибочно считать, что работаете с внешним модулем, а по факту обращаетесь к встроенному.

Вот такая инфа. Думаю, кому-нибудь может пригодиться. Про РТТ вообще в инете мало что нагугливается. А тут живой опыт

Спасибо за комментарий такой развернутый. Уверен, что эта информация будет полезна. Вы внесли вклад информационный в сайт))) Я просто уставший, спасибо мое реальное!

Да, я забыл еще написать. РТТ не работает с MBR диском и в случае Windows 8.1 и 10 тоже.

В отличие от 7ки, когда ставишь 10ку в MBR, сразу после начального копирования файлов и перезагрузки винда сваливается в синий экран с ошибкой Memory Management. Видимо, потому что в системе уже есть драйвер этого устройства, и винда пытается его задействовать. В 8ке похожая картина.

Читать:
Почему открывается только bing

Если системный диск GPT, все отлично работает в 8ке и 10ке.

Так что отдельный модуль еще будет полезен, если в 10ке или 8ке вам нужно шифрование диска, но по какой-то причине он должен быть MBR.

Спасибо вам ОГРОМНОЕ!

Я сегодня прочитал все таки все что вы написали. Я так понимаю, что ТРМ это аппаратное выполнение части алгоритма (вроде AES). И вот тут только один вопрос. Ведь AES участвует в шифровании. Но это никак не относится к архиваторам, они не будут быстрее сжимать, верно? Но при этом HTTPS вроде должно работать лучше, мне так показалось. Думаю что легче было бы понять, где вообще используется AES, а то их, насколько я знаю есть несколько ходовых алгоритмов.

Это шифрование, но не AES, а по более сильному алгоритму — RSA. Насколько я понимаю, в случае ТРМ все эти операции — генерация и хранение ключей, шифрование и т.д. — производятся с целью удостовериться, что вся работа происходит на доверяемой системе. То есть происходит увязка всех аппаратных и программных средств в единое целое с использованием криптографии.

Если после этого, например, переставить жесткий диск в другую систему, то прочитать его будет невозможно. Хотя мне лично непонятно, что мешает также и ТРМ модуль с собой забрать, раз уж злоумышленник получил физический доступ к компьютеру. Вроде этот стандарт предусматривает защиту и от таких ситуаций. Но я глубоко не вникаю, ясно, что обычным пользователям эта фича абсолютно не нужна.

Аппаратная поддержка AES в процессоре, на мой взгляд, более полезна. Протокол AES применяется в ситуациях, более близких к реальной жизни. Например, при работе Wi-Fi и при установке защищенного соединения VPN.

Спасибо за ответ

Продолжение экспериментов показало, что все вышеописанное относится только к материнкам ASRock. На MSI и Asus все замечательно работает на любой ОС — 7, 8.1 или 10. Что РТТ, что отдельный ТРМ.

Также протестировал встроенный ТРМ у AMD Ryzen. Там эта технология называется AGESA. Работает. Правда, удалось прогнать тест только на Windows 10.

Да, дополню. Я считаю, если вам не нужно шифрование диска с помощью BitLocker, то и ТРМ вам вообще не нужен. Нормальным людям нет смысла шифровать свой диск, это только где-нибудь в корпоративе требуется, да и то редко.

Поэтому стоит отключить в БИОСе как Platform Trust Technology, так и всю поддержку TPM.

Плюс в карму обеспечен

Если я правильно понял, то для работы с Ubuntu этот модуль можно отключить? Так?

Зачем нужен TPM 2.0? Как включить TPM на компьютере в BIOS

Windows 11 сделала своей главной целью — обеспечение защиты своих пользователей. Поэтому они считают необходимым наличие модуля Trusted Platform Module версии 2.0 на компьютерах, где будет устанавливаться новая операционная система. Если вы столкнулись с тем, что не можете установить Windows 11 на свой компьютер из-за отключенного TPM 2.0, то этот материал для вас.

Что такое Trusted Platform Module (TPM)?

TPM — это криптографическая технология. Основная функция этой технологии — действовать как дополнительный инструмент для предотвращения несанкционированного доступа к такой информации, как пароли, сертификаты, аутентификация и ключи шифрования. Полноценной защиты своих данных без чипа TPM сейчас сложно представить.

tpm2.0

Но TPM — это не только чип. Это может быть действительно чип или модуль, одним словом отдельный физический компонент, который подключается к материнской плате, при условии, что на материнской плате есть разъем для него. Этот вариант — самый безопасный тип TPM для пользователя.

TPM также может быть частью ЦП — либо как часть набора микросхем, либо как строка кода. Этот вариант TPM в равной степени безопасен, как и установка чипа.

Однако, есть и виртуальные TPM. Этот вариант не рекомендуется, поскольку он уязвим для взломщиков.

Проверяем включен ли TPM на ПК

Если на вашем компьютере установлена технология TPM, тогда вы сможете запустить специальную утилиту для управления настройками. Для этого используется файл tpm.msc, который проще всего запустить через строку «Выполнить»:

  • Зажмите одновременно Win + R.
  • Введите команду tpm.msc, а затем нажмите Enter на клавиатуре. проверка tpm
  • В интерфейсе утилиты есть блок «Статус» в котором будет отражено текущее состояние работы технологии. Проверяем установлен ли tpm

Если там указано, что TPM готов к использованию, то это значит, что для включения вам больше ничего не нужно — всё уже активно.

Активируем TPM в BIOS

Чтобы исполнить требования Windows и включить TPM на своем компьютере, необходимо зайти в базовые настройки или BIOS. Для этого перезагрузите систему, а когда компьютер начнет вновь запускаться, то нажмите специальную клавишу для открытия меню BIOS. На всех компьютерах она может быть разная, поэтому чаще всего производители выносят на экран информацию о том, какую именно клавишу необходимо нажать. Например, это может выглядеть так:

Входим в биос

«Press Del to enter SETUP»

Если клавиша Del не сработала, тогда при следующем запуске попробуйте нажимать ее по несколько раз в секунду, чтобы точно поймать момент, когда система готова обработать этот запрос.

Если BIOS так и не запустился, то попробуйте для входа использовать Esc, Fn, а также любую клавишу из ряда F1- F10. В некоторых моделях, например у производителя Sony, для входа в BIOS предусмотренна отдельная клавиша. Если не хотите гадать, то посмотрите на сайте производителя какая клавиша отвечает за вход в вашу версию BIOS. Так вы можете воспользоваться этой полезной страничкой со ссылками на службу поддержки самых популярных производителей компьютеров.

В BIOS вам придется использовать клавиши для навигации. Так переходить от кнопки к кнопке и от раздела к разделу можно с помощью стрелок, а для выбора нужно использовать клавишу Enter.

Всключение TPM 2.0. в BIOS

Как только вы вошли в этот интерфейс, нужно перейти к вкладке «Security tab» (или «Безопасность»). В некоторых версиях БИОС эта вкладка может называться «Advanced/Trusted Computing», как, например, для Asus. Теперь найдите здесь параметр: TPM, Intel Platform Trust Technology (IPTT), или AMD CPU fTPM — результат будет зависеть от вашего производителя процессора. Здесь вам нужно убедиться, что напротив стоит значение «Enabled» (или «Включено») — это означает, что модуль активен. Если же нет, то с помощью клавиш переключите значение параметра.

Чтобы сохранить изменения, нажмите F10. Всё сохраниться, а BIOS автоматически закроется.

Эти действия включают на вашем компьютере или ноутбуке TPM 2.0, и каких-либо дополнительных действий не нужно.

Включаем TPM в UEFI

Давайте с вами сразу договоримся, что будем воспринимать UEFI как приемника BIOS. Конечно, UEFI (Unified Extensible Firmware Interface) — это новое решение, помогающее управлять базовым программным обеспечением системы, но по сути это всё тот же БИОС только с более понятным интерфейсом, который поддерживает русский язык и которым можно пользоваться с помощью мышки. Теперь управление настройками системы стало значительно проще, особенно для начинающих пользователей!

Поэтому для включения чипа TPM вы можете легко воспользоваться инструкцией выше для BIOS.

Но всё же UEFI — это более удобное изобретение, поэтому мы предлагаем вам пойти несколько иным путём:

  • Откройте меню «Пуск», а затем щелкните на «Настройки». Быстро перейти к настройкам можно с помощью горячих клавиш Win + I.
  • Теперь последовательно перейдите к «Обновление и безопасность», а затем «Восстановление».
  • Здесь вы найдете вариант восстановления с именем «Расширенный запуск», а рядышком кнопку «Перезагрузить сейчас». Если система спросит уверены ли вы в своем решение, подтвердите перезагрузку. Подготовка компьютера для вклбючения TPM
  • На экране появится особый интерфейс восстановления и исправления ошибок. Здесь вам нужен будет пункт «Устранение неполадок».
  • На новом экране укажите инструмент для исправления неполадок: «Дополнительные параметры».
  • На следующем экране указываем «Настройки UEFI». Чтобы зайти в эти настройки встроенного программного обеспечения, вам нужно перезагрузиться. Нажмите соответствующую кнопку на экране. Параметры встроенного ПО UEFI
  • Теперь вы попадете в меню UEFI. Оно точно такое же, как если бы вы перезагружали компьютер и нажимали бы кнопку Del, как для входа в BIOS. Но нам эта последовательность входа ближе, потому что новые компьютеры загружаются очень быстро, и порой не успеваешь нажать необходимую клавишу для входа.
  • В меню UEFI вам нужно будет перейти ко вкладке «Безопасность», найти конфигурацию, относящуюся к TPM (напомним, что они могут называться еще и Intel Platform Trust Technology (IPTT), или AMD CPU fTPM), а затем установить для нее значение «Включено».

Intel Platform Trust Technology (IPTT) включение

Теперь можно закрывать интерфейс UEFI , возвращаться в систему и устанавливать новую операционную систему, если для ее активации больше ничего не мешает.

Активируем TPM в BIOS материнской платы Gigabyte

Для материнской платы Gigabyte принцип действия будет такой же, как и для других устройств. Но будут отличаться некоторые детали:

AMD CPU fTPM

  1. Перезагрузите систему, а при включении несколько раз подряд нажмите кнопку
  2. По умолчания вы попадете в обычный режим, тогда как для управления TPM вам нужен расширенный. Чтобы открыть полное меню BIOS, щелкните на клавиатуре F2.
  3. Теперь ваши действия будут немного разниться в зависимости от производителя процессора.
    • Для AMD вам нужна будет вкладка «Settings». Здесь вам нужно будет перейти к разделу «Miscellanous», а уже там найти параметр «AMD CPU fTPM» для которого установить значение «Enabled».
    • Для Intel вам нужна будет вкладка «Peripherals», где нужный нам параметр называется «Intel Platform Trust Technology», который мы и хотим переключить на значение «Enabled».
  4. Сохраните изменения, кликнув на «Save & Exit Setup».

Компьютер перезагрузится, а TPM начнет свою работу.

Включаем TPM в BIOS материнской платы MSI

У БИОС MSI также, как и у Gigabyte, есть два режима: обычный и расширенный. И вам также нужен именно расширенный режим. Поэтому ваши действия будут такими:

Security Device Support

  1. Включите компьютер и перед загрузкой системой нажмите несколько раз Del или F2 для входа в БИОС.
  2. Теперь, чтобы попасть в расширенный режим, нажмите
  3. Далее заходим в блок «Settings», затем ищем раздел «Security/Trusted Computing», в нем переходим к параметру «Security Device Support», для которого нужно выставить отметку «Enabled».
  4. Для разных процессоров нужно будет выбрать соответствующие чипы TPM. Так в БИОС для AMD должна быть информация об «AMD fTPM Switch» со значением [AMD fTPM], а для Intel нужно установить в строке «TPM Device selection» значение [PTT].

TPM Device в BIOS что это?

TPM Device в BIOS что это

Все о TPM Device: что это, для чего нужно и стоит ли выключать?

Intel VMD Controller в BIOS

VMD Controller что это?

Что значит и как исправить Invalid BIOS Image при обновлении на платах Gigabyte?

Invalid BIOS Image на платах Gigabyte

unleashing mode что это в биосе

Unleashing mode что это?

Что такое TPM Device?

Опцию с данным названием можно встретить в разделе управления безопасностью (Security) настроек BIOS. В данном случае TPM расшифровывается как Trusted Platform Module.

Стоит отметить, что в зависимости от версии материнской платы возможны ее иные названия, а именно:

  • Security TPM Device Support;
  • Intel Platform Trust Technology;
  • Security Chip;
  • Execute TPM Command;
  • TPM Support.

Trusted Platform Module в bios

TPM Support в BIOS

Все они отвечают за активацию работы некого модуля TPM. А вот что это за модуль и для чего он нужен мы поговорим в данной статье.

Что такое Trusted Platform Module?

Как правило, данный модуль представляет собой самостоятельный чип, находящийся на материнской плате. Он является своеобразным генератором и одновременно хранилищем ключей шифрования, использующихся в работе систем защиты данных. Например, при работе сканера отпечатка пальцев, при активации функции распознавания лиц или при шифровании данных на жестком диске.

Обратите внимание, что недалеко от опции, отвечающей за активацию TPM устройства, всегда присутствует опция очистки хранилища уже сгенерированных ключей – Clear TPM.

Пользоваться ей стоит с особой осторожностью. Ведь если удалить ключи, участвующие в активных опциях защиты и шифрования данных, то можно потерять доступ к этим данным и функциям.

Обычно для TPM Device доступно два значения:

  1. Enabled или Available, что значит включена или доступна;
  2. Disabled или Hidden, означающие отключение или скрытие.

Почти всегда по умолчанию параметр TPM Device активирован (enabled/available). Для исключения возникновения проблем с доступом к различным защищенным данным отключать его лучше не стоит.

Вывод

Опция TPM Device в настройках BIOS отвечает за включение и отключение специализированного модуля Trusted Platform Module, находящегося на материнской плате ноутбука (компьютера) и использующегося в работе алгоритмов шифрования данных и функций защиты.

Похожие статьи