Semasa melancarkan Windows 11 , Microsoft mengumumkan bahawa sistem pengendalian hanya akan menyokong komputer dengan cip keselamatan TPM 2.0. Menurut Microsoft, TMP 2.0 adalah komponen utama untuk menyediakan keselamatan dengan Windows Hello dan BitLoker. Ini membantu Windows 11 melindungi identiti dan data pengguna dengan lebih baik.
Untuk membantu pengguna dan pentadbir mengawal data yang disimpan pada TPM dengan mudah, Microsoft telah menambah alat yang dipanggil Diagnostik TPM. Ini adalah alat tambahan, jadi untuk menggunakannya, anda perlu memasangnya terlebih dahulu.
Untuk memasang dan menggunakan Diagnostik TPM pada Windows 11, ikut arahan ini:
Langkah 1 : Tekan Windows + I untuk membuka Tetapan kemudian akses bahagian Apl di bar kiri
Langkah 2 : Klik Ciri pilihan

Langkah 3 : Klik Lihat ciri dalam bahagian Tambah ciri pilihan
![Cara mengakses alat Diagnostik TPM untuk menanyakan data keselamatan pada Windows 11 Cara mengakses alat Diagnostik TPM untuk menanyakan data keselamatan pada Windows 11]()
Langkah 4 : Masukkan tpm dalam kotak carian kemudian klik di sebelah alat Diagnostik TPM yang ditunjukkan di bawah dan klik Seterusnya > Pasang untuk mengesahkan pemasangan
![Cara mengakses alat Diagnostik TPM untuk menanyakan data keselamatan pada Windows 11 Cara mengakses alat Diagnostik TPM untuk menanyakan data keselamatan pada Windows 11]()
Langkah 5 : Selepas menunggu sistem dipasang, anda boleh menggunakan TPM Diagnostics melalui tetingkap arahan Windows Terminal (Admin) (nama baharu Command Prompt)
Langkah 6 : Tekan Windows + X untuk membuka menu Power User kemudian pilih Windows Terminal (Admin)
Di sini anda boleh memasukkan arahan kawalan Diagnostik TPM. Sebagai contoh, arahan GetCapabilities TpmDiagnostics.exe akan menyenaraikan keupayaan dan tetapan cip TPM pada mesin anda seperti yang ditunjukkan di bawah:
![Cara mengakses alat Diagnostik TPM untuk menanyakan data keselamatan pada Windows 11 Cara mengakses alat Diagnostik TPM untuk menanyakan data keselamatan pada Windows 11]()
Selain menanyakan kunci keselamatan yang disimpan dan maklumat lain, anda juga boleh menggunakan Diagnostik TPM untuk mengekod/menyahkod fail Base64, Heksadesimal dan Binari.
Dengan Diagnostik TPM, anda boleh mempelajari banyak maklumat tentang mekanisme keselamatan asas Windows 11. Walau bagaimanapun, kami mengesyorkan agar anda tidak terlalu banyak "menyertai" alat Diagnostik TPM ini jika anda tidak memahaminya. jelas mengenainya. Jika dikonfigurasikan dengan salah, anda boleh kehilangan kunci yang diperlukan untuk operasi pada komputer anda.
Di bawah ialah senarai semua arahan yang tersedia dalam alat Diagnostik TPM:
Flags:
PrintHelp ( /h -h )
PromptOnExit ( -x /x )
UseECC ( -ecc /ecc )
UseAes256 ( -aes256 /aes256 )
QuietPrint ( -q /q )
PrintVerbosely ( -v /v )
Use the 'help' command to get more information about a command.
Commands:
TpmInfo:
GetLockoutInfo
IsOwned
PlatformType
CheckFIPS
ReadClock
GetDeviceInformation
IfxRsaKeygenVulnerability
GatherLogs [full directory path]
PssPadding
IsReadyInformation
TpmTask:
MaintenanceTaskStatus
ShowTaskStatus
IsEULAAccepted
ProvisionTpm [force clear] [allow PPI prompt]
TpmProvisioning:
PrepareTPM
CanUseLockoutPolicyClear
CanClearByPolicy
AutoProvisioning:
IsAutoProvisioningEnabled
EnableAutoProvisioning
DisableAutoProvisioning [-o]
EK:
EkInfo
ekchain
EkCertStoreRegistry
GetEkCertFromWeb [-ecc] [cert file]
GetEkCertFromNVR [-ecc] [cert file]
GetEkCertFromReg [-ecc] [ output file ]
GetEk [-ecc] [key file]
CheckEkCertState
InstallEkCertFromWeb
InstallEkCertFromNVR
InstallEkCertThroughCoreProv
EKCertificateURL
WindowsAIK:
InstallWindowsAIK [-skipCert]
WinAikPersistedInTpm
UninstallWindowsAIKCert
GetWindowsAIKCert [cert file]
IsWindowsAIKInstalledInNCrypt
EnrollWindowsAIKCert
GetWindowsAIKPlatformClaim ["fresh"] [output file]
OtherKeys:
PrintPublicInfo [ srk / aik / ek / handle ] [-asBcryptBlob / -RsaKeyBitsOnly / -RsaSymKeyBitsOnly] [-ecc]
TestParms [ SYMCIPHER | RSA ] [ algorithm specific arguments ]
EnumerateKeys
NVStorage:
EnumNVIndexes
DefineIndex [index] [size] [attribute flags]
UndefineIndex [index]
ReadNVIndexPublic [index]
WriteNVIndex [index] [data in hex format | -file filename]
ReadNVIndex [index]
NVSummary
NVBootCounter:
CheckBootCounter
ReadBootCounter [/f]
PCRs:
PrintPcrs
PhysicalPresence:
GetPPTransition
GetPPVersionInfo
GetPPResponse
GetPPRequest
TPMCommandsAndResponses:
CommandCode [hex command code]
ResponseCode [hex response code]
Tracing:
EnableDriverTracing
DisableDriverTracing
FormatTrace [etl file] [output json file]
DRTM:
DescribeMle [MLE Binary File]
Misc:
Help [command name]
DecodeBase64File [file to decode from base 64]
EncodeToBase64File [file to encode]
ReadFileAsHex [file to read]
ConvertBinToHex [file to read] [file to write to]
ConvertHexToBin [file to read] [file to write to]
Hash [hex bytes or raw value to hash]
GetCapabilities