Bij de lancering van Windows 11 maakte Microsoft bekend dat het besturingssysteem alleen computers met TPM 2.0-beveiligingschips zou ondersteunen. Volgens Microsoft is TMP 2.0 een belangrijk onderdeel voor het bieden van beveiliging met Windows Hello en BitLoker. Hierdoor kan Windows 11 de identiteit en gegevens van gebruikers beter beschermen.
Om gebruikers en beheerders te helpen eenvoudig gegevens te beheren die zijn opgeslagen op TPM, heeft Microsoft een tool toegevoegd met de naam TPM Diagnostics. Dit is een extra tool, dus om deze te kunnen gebruiken, moet u deze eerst installeren.
Volg deze instructies om TPM Diagnostics op Windows 11 te installeren en te gebruiken:
Stap 1 : Druk op Windows + I om Instellingen te openen en ga vervolgens naar het gedeelte Apps in de linkerbalk
Stap 2 : Klik op Optionele functies

Stap 3 : Klik op Functies bekijken in het gedeelte Een optionele functie toevoegen
![Hoe u toegang krijgt tot de TPM Diagnostics-tool om beveiligingsgegevens op te vragen op Windows 11 Hoe u toegang krijgt tot de TPM Diagnostics-tool om beveiligingsgegevens op te vragen op Windows 11]()
Stap 4 : Voer tpm in het zoekvak in, klik vervolgens op naast de hieronder weergegeven TPM Diagnostics- tool en klik op Volgende > Installeren om de installatie te bevestigen
![Hoe u toegang krijgt tot de TPM Diagnostics-tool om beveiligingsgegevens op te vragen op Windows 11 Hoe u toegang krijgt tot de TPM Diagnostics-tool om beveiligingsgegevens op te vragen op Windows 11]()
Stap 5 : Nadat u hebt gewacht tot het systeem is geïnstalleerd, kunt u TPM Diagnostics gebruiken via het opdrachtvenster van Windows Terminal (Admin) (nieuwe naam van de opdrachtprompt)
Stap 6 : Druk op Windows + X om het Power User- menu te openen en selecteer vervolgens Windows Terminal (Admin)
Hier kunt u TPM Diagnostics-besturingsopdrachten invoeren. Met de opdracht TpmDiagnostics.exe GetCapabilities worden bijvoorbeeld de mogelijkheden en instellingen van de TPM-chip op uw machine weergegeven, zoals hieronder weergegeven:
![Hoe u toegang krijgt tot de TPM Diagnostics-tool om beveiligingsgegevens op te vragen op Windows 11 Hoe u toegang krijgt tot de TPM Diagnostics-tool om beveiligingsgegevens op te vragen op Windows 11]()
Naast het opvragen van opgeslagen beveiligingssleutels en andere informatie, kunt u TPM Diagnostics ook gebruiken voor het coderen/decoderen van Base64-, hexadecimale en binaire bestanden.
Met TPM Diagnostics kunt u veel informatie te weten komen over het basisbeveiligingsmechanisme van Windows 11. We raden u echter aan niet te veel aan deze TPM Diagnostics-tool te "ploeteren" als u er geen duidelijk inzicht in heeft. Indien onjuist geconfigureerd, kunt u sleutels kwijtraken die nodig zijn voor bewerkingen op uw computer.
Hieronder vindt u een lijst met alle opdrachten die beschikbaar zijn in de TPM Diagnostics-tool:
Flags:
PrintHelp ( /h -h )
PromptOnExit ( -x /x )
UseECC ( -ecc /ecc )
UseAes256 ( -aes256 /aes256 )
QuietPrint ( -q /q )
PrintVerbosely ( -v /v )
Use the 'help' command to get more information about a command.
Commands:
TpmInfo:
GetLockoutInfo
IsOwned
PlatformType
CheckFIPS
ReadClock
GetDeviceInformation
IfxRsaKeygenVulnerability
GatherLogs [full directory path]
PssPadding
IsReadyInformation
TpmTask:
MaintenanceTaskStatus
ShowTaskStatus
IsEULAAccepted
ProvisionTpm [force clear] [allow PPI prompt]
TpmProvisioning:
PrepareTPM
CanUseLockoutPolicyClear
CanClearByPolicy
AutoProvisioning:
IsAutoProvisioningEnabled
EnableAutoProvisioning
DisableAutoProvisioning [-o]
EK:
EkInfo
ekchain
EkCertStoreRegistry
GetEkCertFromWeb [-ecc] [cert file]
GetEkCertFromNVR [-ecc] [cert file]
GetEkCertFromReg [-ecc] [ output file ]
GetEk [-ecc] [key file]
CheckEkCertState
InstallEkCertFromWeb
InstallEkCertFromNVR
InstallEkCertThroughCoreProv
EKCertificateURL
WindowsAIK:
InstallWindowsAIK [-skipCert]
WinAikPersistedInTpm
UninstallWindowsAIKCert
GetWindowsAIKCert [cert file]
IsWindowsAIKInstalledInNCrypt
EnrollWindowsAIKCert
GetWindowsAIKPlatformClaim ["fresh"] [output file]
OtherKeys:
PrintPublicInfo [ srk / aik / ek / handle ] [-asBcryptBlob / -RsaKeyBitsOnly / -RsaSymKeyBitsOnly] [-ecc]
TestParms [ SYMCIPHER | RSA ] [ algorithm specific arguments ]
EnumerateKeys
NVStorage:
EnumNVIndexes
DefineIndex [index] [size] [attribute flags]
UndefineIndex [index]
ReadNVIndexPublic [index]
WriteNVIndex [index] [data in hex format | -file filename]
ReadNVIndex [index]
NVSummary
NVBootCounter:
CheckBootCounter
ReadBootCounter [/f]
PCRs:
PrintPcrs
PhysicalPresence:
GetPPTransition
GetPPVersionInfo
GetPPResponse
GetPPRequest
TPMCommandsAndResponses:
CommandCode [hex command code]
ResponseCode [hex response code]
Tracing:
EnableDriverTracing
DisableDriverTracing
FormatTrace [etl file] [output json file]
DRTM:
DescribeMle [MLE Binary File]
Misc:
Help [command name]
DecodeBase64File [file to decode from base 64]
EncodeToBase64File [file to encode]
ReadFileAsHex [file to read]
ConvertBinToHex [file to read] [file to write to]
ConvertHexToBin [file to read] [file to write to]
Hash [hex bytes or raw value to hash]
GetCapabilities