Al lanzar Windows 11 , Microsoft anunció que el sistema operativo solo admitiría computadoras con chips de seguridad TPM 2.0. Según Microsoft, TMP 2.0 es un componente clave para brindar seguridad con Windows Hello y BitLoker. Esto ayuda a Windows 11 a proteger mejor las identidades y los datos de los usuarios.
Para ayudar a los usuarios y administradores a controlar fácilmente los datos almacenados en TPM, Microsoft ha agregado una herramienta llamada TPM Diagnostics. Esta es una herramienta adicional, por lo que para usarla, primero debes instalarla.
Para instalar y usar TPM Diagnostics en Windows 11, siga estas instrucciones:
Paso 1 : Presione Windows + I para abrir Configuración y luego acceda a la sección Aplicaciones en la barra izquierda
Paso 2 : haga clic en Funciones opcionales

Paso 3 : haga clic en Ver funciones en la sección Agregar una función opcional
![Cómo acceder a la herramienta de diagnóstico TPM para consultar datos de seguridad en Windows 11 Cómo acceder a la herramienta de diagnóstico TPM para consultar datos de seguridad en Windows 11]()
Paso 4 : Ingrese tpm en el cuadro de búsqueda, luego haga clic en junto a la herramienta de diagnóstico de TPM que se muestra a continuación y haga clic en Siguiente > Instalar para confirmar la instalación.
![Cómo acceder a la herramienta de diagnóstico TPM para consultar datos de seguridad en Windows 11 Cómo acceder a la herramienta de diagnóstico TPM para consultar datos de seguridad en Windows 11]()
Paso 5 : Después de esperar a que se instale el sistema, puede usar TPM Diagnostics a través de la ventana de comandos de Windows Terminal (Admin) (nuevo nombre del símbolo del sistema)
Paso 6 : Presione Windows + X para abrir el menú Usuario avanzado y luego seleccione Terminal de Windows (Administrador)
Aquí puede ingresar los comandos de control de TPM Diagnostics. Por ejemplo, el comando GetCapabilities de TpmDiagnostics.exe enumerará las capacidades y configuraciones del chip TPM en su máquina como se muestra a continuación:
![Cómo acceder a la herramienta de diagnóstico TPM para consultar datos de seguridad en Windows 11 Cómo acceder a la herramienta de diagnóstico TPM para consultar datos de seguridad en Windows 11]()
Además de consultar las claves de seguridad almacenadas y otra información, también puede utilizar TPM Diagnostics para codificar/decodificar archivos Base64, hexadecimales y binarios.
Con TPM Diagnostics podrás conocer mucha información sobre el mecanismo de seguridad básico de Windows 11. Sin embargo, te recomendamos que no «incursiones» demasiado en esta herramienta de TPM Diagnostics si no la tienes clara. Si se configura incorrectamente, puede perder las claves necesarias para las operaciones en su computadora.
A continuación se muestra una lista de todos los comandos disponibles en la herramienta de diagnóstico de TPM:
Flags:
PrintHelp ( /h -h )
PromptOnExit ( -x /x )
UseECC ( -ecc /ecc )
UseAes256 ( -aes256 /aes256 )
QuietPrint ( -q /q )
PrintVerbosely ( -v /v )
Use the 'help' command to get more information about a command.
Commands:
TpmInfo:
GetLockoutInfo
IsOwned
PlatformType
CheckFIPS
ReadClock
GetDeviceInformation
IfxRsaKeygenVulnerability
GatherLogs [full directory path]
PssPadding
IsReadyInformation
TpmTask:
MaintenanceTaskStatus
ShowTaskStatus
IsEULAAccepted
ProvisionTpm [force clear] [allow PPI prompt]
TpmProvisioning:
PrepareTPM
CanUseLockoutPolicyClear
CanClearByPolicy
AutoProvisioning:
IsAutoProvisioningEnabled
EnableAutoProvisioning
DisableAutoProvisioning [-o]
EK:
EkInfo
ekchain
EkCertStoreRegistry
GetEkCertFromWeb [-ecc] [cert file]
GetEkCertFromNVR [-ecc] [cert file]
GetEkCertFromReg [-ecc] [ output file ]
GetEk [-ecc] [key file]
CheckEkCertState
InstallEkCertFromWeb
InstallEkCertFromNVR
InstallEkCertThroughCoreProv
EKCertificateURL
WindowsAIK:
InstallWindowsAIK [-skipCert]
WinAikPersistedInTpm
UninstallWindowsAIKCert
GetWindowsAIKCert [cert file]
IsWindowsAIKInstalledInNCrypt
EnrollWindowsAIKCert
GetWindowsAIKPlatformClaim ["fresh"] [output file]
OtherKeys:
PrintPublicInfo [ srk / aik / ek / handle ] [-asBcryptBlob / -RsaKeyBitsOnly / -RsaSymKeyBitsOnly] [-ecc]
TestParms [ SYMCIPHER | RSA ] [ algorithm specific arguments ]
EnumerateKeys
NVStorage:
EnumNVIndexes
DefineIndex [index] [size] [attribute flags]
UndefineIndex [index]
ReadNVIndexPublic [index]
WriteNVIndex [index] [data in hex format | -file filename]
ReadNVIndex [index]
NVSummary
NVBootCounter:
CheckBootCounter
ReadBootCounter [/f]
PCRs:
PrintPcrs
PhysicalPresence:
GetPPTransition
GetPPVersionInfo
GetPPResponse
GetPPRequest
TPMCommandsAndResponses:
CommandCode [hex command code]
ResponseCode [hex response code]
Tracing:
EnableDriverTracing
DisableDriverTracing
FormatTrace [etl file] [output json file]
DRTM:
DescribeMle [MLE Binary File]
Misc:
Help [command name]
DecodeBase64File [file to decode from base 64]
EncodeToBase64File [file to encode]
ReadFileAsHex [file to read]
ConvertBinToHex [file to read] [file to write to]
ConvertHexToBin [file to read] [file to write to]
Hash [hex bytes or raw value to hash]
GetCapabilities