可信平台模块 (TPM) 已成为我们日常安全的重要组成部分。一旦安装在您的电脑上,它们就会在各个层面上保护您的系统,确保未经授权的人无法侵入您的计算机或窃取您的数据。虽然这是 Windows 11 的关键要求之一,但您可以绕过它,尽管您最好不要这样做,尤其是当您了解它如何帮助保护您的设备之后。我们将在本指南中进一步详细介绍,并展示如何在主板上安装 TPM 芯片。
另请阅读: 如何在不受支持的电脑上安装 Windows 11(以及为什么不应该)
TPM的功能
可信平台模块在 PC 的安全方面发挥着一些关键作用。让我们看看其中的一些。
1.BitLocker驱动器加密
BitLocker 保留您的所有驱动器分区加密的当您的电脑处于静止状态时。这包括您的主卷,其中包含启动组件和系统信息。
如果您不幸丢失或丢失硬盘驱动器,您的数据仍然保密。没有人可以启动操作系统来访问您的数据。
TPM 通过与系统固件协作来记录系统启动参数,包括启动时加载的任何软件。例如,它记录您的系统启动顺序,无论是从硬盘驱动器还是 USB 记忆棒。
仅当满足这些记录的参数并且以预期方式启动时,TPM 才会允许您的私钥解密您的驱动器。这样,您的系统固件和 TPM 可以协同工作以增强数据的安全性。
另请阅读: 为什么加密在 Windows 11 家庭版上不起作用以及如何修复它
2.Windows Hello 企业版
微软创建Windows Hello 企业版作为验证登录身份的替代方法。有时您可能会忘记密码或将其丢失给黑客。许多 PC 用户更喜欢为所有帐户使用一个密码,一旦泄露,甚至他们的身份也可能会被盗用。
Windows Hello 允许您一一配置多个设备,将它们组合起来并向它们添加额外的加密密钥。这样,您只需使用一个帐户即可在设备上更好地验证自己的身份。这也是 TPM 发挥作用的地方。
您的系统将此加密密钥存储在 TPM 中,以保护其免受冒充您的 TPM 的恶意软件的潜在特洛伊木马攻击。
另请阅读: 安装 Windows 11 之前和之后要做的事情
3. 平台加密货币提供商
微软使用一个加密 API:下一代(CNG) 框架,用于在您的计算机上实施算法并确保其安全。这样,所有使用加密技术的软件和应用程序都可以使用 CNG API,而无需了解有关该算法及其工作原理的任何详细信息。
Windows 提供系统通过 PC 主板上的 TPM 硬件执行的 CNG 的算法实现。此实施使用 TPM 的独特属性来保护您的私钥免遭恶意软件复制。它还可以保护您的设备免受使用多次猜测来破解 PIN 码的字典攻击。
与软件解决方案不同,黑客无法对 TPM 进行逆向工程来窃取您的私钥或将其从您的设备上复制。
如何在电脑主板上安装并激活硬件 TPM 芯片
在我们开始在您的计算机上安装芯片之前,需要考虑以下一些基本注意事项:
- 如果您的 PC 是在 2016 年之前生产的,则有可能不支持 TPM 芯片。在这种情况下,您无能为力。我们建议将您的笔记本电脑/PC 升级到更现代的版本。
- 尽管您的 PC 可能较旧但已安装 TPM 芯片,但它可能是较低的 TPM 1.2 版本。简单的固件升级就可以解决这个问题。
- 如果您的电脑是 2016 年之后制造的,那么它很可能已经安装了 TPM 芯片。如果是这种情况,您所要做的就是激活您的 TPM 芯片,然后就可以开始了。查看本指南这说明了如何做到这一点。
- 您的 PC 可能较新,但尚未安装 TPM 芯片。您可以购买一个并将其安装在主板上。
另请阅读: 如何在 Windows 11 中安全绕过 TPM 2.0 要求
将 TPM 1.2 升级到 2.0
如前所述,如果您的 PC 已安装 TPM 1.2 芯片,则升级应该就足够了。为此:
- 在继续之前,请确保您的电脑上安装了所有 Windows 更新。当您将 TPM 固件升级到较新的 2.0 版本时,更新可确保您的系统保持稳定和安全。如果您已经更新过系统或激活了自动更新,则可以跳过此步骤。
- 在继续之前备份您的数据。
- 如果您使用的是 Windows Hello 企业版,请在更新 TPM 之前停用它。您需要在稍后阶段清除 TPM,并且会丢失 PC 上的 PIN 或生物识别安全详细信息。
- 如果您拥有 Microsoft 设备(例如 Surface Book),您可以下载适用于您的特定设备型号的 Microsoft TPM 更新工具。对于其他笔记本电脑/PC 品牌,您必须从制造商处获取固件更新。您将在下面找到一些常见 PC 制造商 TPM 更新的快速链接。
- 从计算机制造商处下载实用工具并运行更新。
运行更新后,请按照以下说明清除 TPM:
- 单击 Windows 菜单按钮并转到“设置菜单 -> 更新和安全 -> Windows 安全 -> 设备安全”。
- 在这里您会看到“安全处理器”。单击“安全处理器详细信息”。
- 选择“安全处理器故障排除”。
- 单击“清除 TPM”按钮。
- 重新启动您的设备。
另请阅读: 检查 Windows 11 与电脑兼容性的终极指南
在主板上安装 TPM 芯片
在我们继续之前,你有检查了你的TPM 芯片设备?
如果是,其主板上是否有空的 TPM 接头?
有两种方法可以解决这个问题。如果您精通技术,则可以打开电脑并检查主板。如果您仍然不确定,请查看制造商的网站以获取更多技术细节。您还可以在线检查您的主板型号。
您正在寻找的是一个如下所示的端口:

此 TPM 端口已打开,您可以在此主板上安装售后 TPM 芯片。

没有什么比正确使用 TPM 芯片更重要的了,而且并非所有 TPM 芯片都是相似的。由于制造商标准不同,有四种不同的TPM配置; 12-1(12 针)、14-1(14 针)、18-1(18 针)和 20-1(20 针)。
您选择的 TPM 模块的引脚数应与主板上的 TPM 接头的引脚数相同。 20 引脚 TPM 不适合 12 引脚接头连接器,反之亦然。要确定这一点,请计算 TPM 接头上的引脚数量。
通常,TPM 模块上会堵住一个孔(称为防插入键)。这是可以预料的。防插入密钥也应与 TPM 标头一致。
在您的 PC 上安装 TPM 芯片后,激活它将取决于您的设备。您可以从 BIOS 或 Windows 设置激活 TPM。
请观看有关如何安装 TPM 模块的有用视频。
另请阅读: 如何在没有 Microsoft 帐户的情况下使用 Windows 11
常见问题解答
1. 我可以在没有 TPM 的情况下使用 BitLocker 吗?
您可以重新配置 BitLocker 以在没有 TPM 模块的情况下工作。但是,BitLocker 会将您的加密密钥存储在计算机外部(通常是 USB 驱动器),每次重新启动计算机时都必须插入该密钥。
2. 为什么TPM默认是禁用的?
如果默认情况下系统 BIOS 上的 TPM 呈灰色,则表示您的平台信任技术功能 (PTT) 已启用。您必须在 PC BIOS 上禁用 PTT 才能激活 TPM 模块。
3. TPM 位于主板还是 CPU 上?
您将在主板上找到 TPM 芯片。有时,您的 PC 主板可能缺少专用芯片,而是使用集成 TPM 或固件 TPM。






