Hur man uppdaterar och rensar firmware för TPM-säkerhetsprocessor

Om du har en TPM-aktiverad bärbar dator eller PC och du får ett meddelande i Windows Defender Security Center om att du behöver uppdatera din säkerhetsprocessor eller TPM-firmware, bör du uppgradera den med prioritet. I den här guiden kommer jag att förklara hur du kan rensa TPM och uppdatera TPM-säkerhets firmware .

Vad är TPM i Windows 10?

Trusted Platform Module (TPM) är ett specialiserat chip. TPM installeras vanligtvis på datorns moderkort och kommunicerar med resten av systemet med hårdvarubussen. Det kan lagra RSA-krypteringsnycklar som är specifika för värdsystem- och hårdvareautentisering. TPM-chipet innehåller också ett RSA-nyckel "par" som kallas en godkännandeknapp . Paret stöds inuti chipet och kan inte nås av programvara. Kort sagt kan den lagra viktiga data inklusive fingeravtryck, ansiktsdata etc.

Hur kontrollerar jag om det finns TPM på datorn?

Tryck på Win + R- tangentkombinationen och ange  tpm.msc.  TPM kan vara i något av följande tillstånd:  redo för användningredo för användning i reducerad funktionsläge  och  inte redo för användning . För att dra nytta av de flesta TPM-funktioner i Windows 10 måste TPM vara  redo att användas .

Viktigt: Om du har en modul kan du uppdatera och rensa TPM i dessa parametrar till höger. Därför behöver du inte tillgripa punkterna nedan. Men om något går fel är punkterna nedan bara för dig.

Obs! Det kan finnas problem med bitlocker när du aktiverar TPM. Inaktivera bitlocker när du aktiverar TPM.

TPM-hantering

Hur man uppdaterar TPM-säkerhetsprocessorns firmware

TPM-uppdateringen innehåller vanligtvis en korrigering för en säkerhetsproblem som kan påverka operativsystemets säkerhet. Denna uppdatering kommer att ta itu med sårbarheten som du behöver ladda ner och installera. Det är också möjligt att firmwareuppdateringar skickas av OEM-tillverkare som är snabbare jämfört med Windows Update.

Ladda ner och installera Windows-uppdateringar

Detta är det bästa sättet att uppdatera din TPM. Om du har inaktiverat automatiska uppdateringar, uppdatera sedan windows till den senaste versionen via Windows Update eller installera korrigeringar manuellt via micosoft-katalogen.  

Installerar firmwareuppdateringar av OEM-företag

Många OEM-tillverkare, inklusive Microsoft, erbjuder firmwareuppdateringar separat. Om TPM-firmwareuppdateringen inte inkluderades i Windows Update måste du ladda ner och tillämpa den manuellt. Nedan är en lista över OEM-tillverkare som du kan ladda ner uppdateringen från.

  • Microsoft Surface Devices
  • Acer
  • Fujitsu
  • HP: s kundsupport
  • HP Enterprise Support
  • Lenovo
  • Panasonic
  • Toshiba

Hur man rensar TPM

När du har installerat firmwareuppdateringen antingen via Windows Update eller OEM-webbplatsen måste du också rensa TPM. Detta är viktigt för datasäkerhet. Om du rensar din TPM återställs din säkerhetsprocessor till standardinställningarna.

  • Öppna Windows 10 Defender, gå till Enhetssäkerhet . Hitta sedan  Felsök säkerhetsprocessor  och klicka på  Rensa TPM.  Du måste starta om enheten innan du slutför processen.

Rensa TPM med PowerShell

Det finns ett kommando som återställer Trusted Platform Module till dess standardläge och tar bort ägarbehörighetsvärdet och alla nycklar som är lagrade i TPM. Detta kommando använder ägarbehörighetsvärdet som är lagrat i registret istället för att ange ett värde eller använda ett värde i en fil.

  • Öppna PowerShell som administratör och skriv Clear-Tpm.