TPM-võtme varundamine operatsioonisüsteemis Windows 11/10

Kak Sdelat Rezervnuu Kopiu Kluca Tpm V Windows 11 10



TPM-võtme varundamine operatsioonisüsteemis Windows 11/10 Kui kasutate operatsioonisüsteemi Windows 11 või 10, saate oma TPM-võtme varundada, järgides neid samme. 1. Dialoogiboksi Käivita avamiseks vajutage Windowsi klahvi + R. 2. Tippige gpedit.msc ja vajutage sisestusklahvi. 3. Liikuge jaotisse Arvuti konfiguratsioon > Haldusmallid > Süsteem > Usaldusväärse platvormi mooduli teenused. 4. Topeltklõpsake poliitikat Lülita sisse TPM-i varundamine Active Directory domeeniteenustesse. 5. Valige Lubatud ja klõpsake nuppu OK. 6. Taaskäivitage arvuti. Teie TPM-võti varundatakse nüüd Active Directory domeeniteenustesse.



Selles postituses selgitame kuidas varundada tpm-klahvi Windows 11/10-s . TPM või TPM riistvarakomponent ( turvakiip ) installitud laua- või sülearvuti emaplaadile. TPM-i põhiülesanne on salvestada turvaliselt konfidentsiaalset teavet n süsteemid, nagu autentimismandaadid, digitaalsed sertifikaadid ja krüpteerimisvõtmed.





Lubage TPM-i varundamine Active Directory domeeniteenustesse.





Firefox juba töötab. aga ei reageeri

TPM-i sisaldavad seadmed võivad samuti luua ja krüpteerida krüptograafilisi võtmeid , eriti BitLockeri võtmed . Neid võtmeid saab dekrüpteerida ainult TPM. Operatsioonisüsteem saab neid kasutada TPM-is, kuid ei saa neid laadida süsteemimällu, et kaitsta neid pahavara ja muude küberrünnakute eest. Lühidalt öeldes parandavad Windowsi seadmed tänu installitud TPM-moodulile oluliselt privaatsust ja turvalisust.



TPM-võtme varundamine operatsioonisüsteemis Windows 11/10

TPM-mehhanismi kasutamise põhinõue on TPM-i omandiõiguse saamine. luua oma kordumatu parool (või võti). Seda parooli tuntakse TPM-i omaniku paroolina ja see on täiesti sõltumatu kõigist teistest selle salvestatavatest paroolidest. See konfigureeritakse, kui Windows käivitub esimest korda ja määrab süsteemi installitud TPM-kiibi omandiõiguse.

TPM andmete turvalisus

Süsteemiadministraatorid saavad domeeniga ühendatud arvuti TPM-i omaniku teabe varundamine IN Active Directory domeeniteenused (AD DS) on Microsoft Active Directory pakutavate teenuste komplekt, mis haldab võrgudomeenis olevaid arvuteid ja muid seadmeid. TPM-i omaniku teave koosneb TPM-i omaniku parooli krüptograafilisest räsist. .



andmete krüpteerimine andmete turvaliseks muutmiseks

Varundamine võimaldab süsteemiadministraatoritel AD DS-i abil kohalikus arvutis TPM-i kaugkonfigureerida, kui neil on vaja vana arvutit uuesti kasutada ja uuesti kasutada ning TPM-i lähtestada tehase vaikeseadetele. Salvestatud teavet saab kasutada ka taastamisolukordades, kus omanik on TPM-i parooli unustanud.

Varundage TPM-i omaniku teave teenusesse Active Directory domeeniteenused.

Järgige juhiseid TPM-i omaniku teabe varundamiseks AD DS-i rühmapoliitika sätete abil.

varaste meri vask habemega
  1. klõpsa Win+R klaviatuuri klahvid avamiseks jooksmine dialoogiaken.
  2. Tüüp gpedit.msc ja vajutage siseneb võti.
  3. Liikuge kohaliku rühmapoliitika redaktori aknas järgmisse kausta: |_+_|.
  4. Topeltklõpsake parempoolsel paanil ikooni Lubage TPM-i varundamine Active Directory domeeniteenustesse. parameeter.
  5. Valige poliitika sätete aknas Kaasas valik ja seejärel klõpsake nuppu Rakenda nuppu.
  6. Kliki HEA nuppu.
  7. Muudatuste rakendamiseks taaskäivitage süsteem.

Märkused:

  • Ülaltoodud GPO lubamiseks peate domeeniga ühendatud arvutisse sisse logima domeenikontoga, mis kuulub kohalikku administraatorite rühma.
  • Võimalik, et peate esmalt konfigureerige sobivad skeemilaiendid domeenis, et varundamine õnnestuks.
  • Pärast selle sätte lubamist ei saa te TPM-i omaniku parooli määrata ega muuta, kui te ei ühenda arvutit võrgudomeeniga.

Loodetavasti leiate sellest kasu.

Loe ka: Kuidas lubada TPM-i Hyper-V-s Windows 11 installimisel.

Mis juhtub, kui ma kustutan TPM-võtmed?

TPM-i tühjendamine kustutab kogu teabe ja lähtestab selle vaikeolekusse. Kui tühjendate TPM-võtmed, kaotate kõik TPM-i loodud krüpteerimisvõtmed, samuti juurdepääsu nende võtmetega kaitstud andmetele (sisselogimise PIN-kood, virtuaalne kiipkaart jne). Seetõttu veenduge enne TPM-i tühjendamist, et teil oleks paigas õige varundus- ja taastamismehhanism, et vältida TPM-kaitsega või krüptitud andmete kadumist.

Loe rohkem: TPM puudub või ei kuvata BIOS-is.

Lubage TPM-i varundamine Active Directory domeeniteenustesse.
Lemmik Postitused