Как сделать резервную копию ключа TPM в Windows 11/10

Kak Sdelat Rezervnuu Kopiu Kluca Tpm V Windows 11 10



Как сделать резервную копию ключа TPM в Windows 11/10 Если вы используете Windows 11 или 10, вы можете сделать резервную копию ключа TPM, выполнив следующие действия: 1. Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». 2. Введите gpedit.msc и нажмите Enter. 3. Перейдите к Конфигурация компьютера > Административные шаблоны > Система > Службы доверенных модулей платформы. 4. Дважды щелкните политику Включить резервное копирование TPM в доменные службы Active Directory. 5. Выберите «Включено» и нажмите «ОК». 6. Перезагрузите компьютер. Теперь ваш ключ TPM будет скопирован в доменные службы Active Directory.



В этом посте мы объясним как сделать резервную копию ключа tpm в windows 11/10 . TPM или аппаратный компонент TPM ( чип безопасности ) устанавливается на материнскую плату настольного компьютера или ноутбука. Основная функция TPM заключается в том, чтобы безопасно хранить конфиденциальную информацию n систем, таких как учетные данные аутентификации, цифровые сертификаты и ключи шифрования.





Включите резервное копирование TPM в доменные службы Active Directory.





firefox уже запущен, но не отвечает

Устройства, содержащие TPM, также могут создавать и шифровать криптографические ключи , в частности Ключи BitLocker . Эти ключи могут быть расшифрованы только доверенным платформенным модулем. Операционная система может использовать их в TPM, но не может загружать их в системную память, чтобы защитить их от вредоносных программ и других кибератак. Короче говоря, с установленным модулем TPM устройства Windows значительно улучшают конфиденциальность и безопасность.



Как сделать резервную копию ключа TPM в Windows 11/10

Основным требованием для использования механизма TPM является получение права собственности на TPM. создание собственного уникального пароля (или ключ). Этот пароль известен как пароль владельца TPM и полностью независим от всех других паролей, которые он хранит. Он настраивается при первой загрузке Windows и устанавливает право собственности на микросхему TPM, установленную в системе.

Безопасность данных TPM

Системные администраторы могут резервное копирование информации о владельце TPM компьютера, присоединенного к домену, для В Доменные службы Active Directory (AD DS) — это набор служб, предоставляемых Microsoft Active Directory, которые управляют компьютерами и другими устройствами в сетевом домене. Информация о владельце TPM состоит из криптографического хэша пароля владельца TPM. .



зашифровать содержимое для защиты данных, выделенных серым цветом

Резервное копирование позволяет системным администраторам удаленно настраивать доверенный платформенный модуль на локальном компьютере с помощью AD DS, когда им необходимо перепрофилировать и повторно использовать старый компьютер, а также сбросить доверенный платформенный модуль до заводских настроек по умолчанию. Сохраненную информацию также можно использовать в ситуациях восстановления, когда владелец забыл пароль TPM.

Создайте резервную копию информации о владельце TPM в доменных службах Active Directory.

Выполните шаги, чтобы создать резервную копию информации о владельце TPM в AD DS с помощью параметров групповой политики.

море воров, медная борода
  1. нажмите Win+R клавиши клавиатуры, чтобы открыть бег диалоговое окно.
  2. Тип gpedit.msc и нажмите входит ключ.
  3. В окне редактора локальной групповой политики перейдите в следующую папку: |_+_|.
  4. На правой панели дважды щелкните значок Включите резервное копирование TPM в доменные службы Active Directory. параметр.
  5. В окне настроек политики выберите Включено вариант, а затем нажмите на Применять кнопка.
  6. Нажмите на ОТЛИЧНО кнопка.
  7. Перезагрузите систему, чтобы применить изменения.

Примечания:

  • Чтобы включить указанный выше объект групповой политики, необходимо войти на компьютер, присоединенный к домену, с учетной записью домена, входящей в локальную группу администраторов.
  • Вам может понадобиться сначала настроить соответствующие расширения схемы в домене, чтобы резервное копирование могло быть выполнено успешно.
  • После включения этого параметра вы не сможете установить или изменить пароль владельца TPM, если не присоедините компьютер к сетевому домену.

Надеюсь, вы найдете ее полезной.

Читайте также: Как включить TPM в Hyper-V для установки Windows 11.

Что произойдет, если я удалю ключи TPM?

Очистка TPM стирает всю информацию и сбрасывает его до состояния по умолчанию. Если вы очистите ключи TPM, вы потеряете все ключи шифрования, созданные доверенным платформенным модулем, а также доступ к данным, защищенным этими ключами (ПИН-код для входа, виртуальная смарт-карта и т. д.). Поэтому перед очисткой TPM убедитесь, что у вас есть надлежащий механизм резервного копирования и восстановления, чтобы предотвратить потерю данных, защищенных или зашифрованных с помощью TPM.

Читать далее: TPM отсутствует или не отображается в BIOS.

Включите резервное копирование TPM в доменные службы Active Directory.
Популярные посты