La lansarea Windows 11 , Microsoft a anunțat că sistemul de operare va suporta doar computere cu cipuri de securitate TPM 2.0. Potrivit Microsoft, TMP 2.0 este o componentă cheie pentru asigurarea securității cu Windows Hello și BitLoker. Acest lucru ajută Windows 11 să protejeze mai bine identitățile și datele utilizatorilor.
Pentru a ajuta utilizatorii și administratorii să controleze cu ușurință datele stocate pe TPM, Microsoft a adăugat un instrument numit TPM Diagnostics. Acesta este un instrument suplimentar, așa că pentru a-l folosi, mai întâi trebuie să îl instalați.
Pentru a instala și utiliza TPM Diagnostics pe Windows 11, urmați aceste instrucțiuni:
Pasul 1 : Apăsați Windows + I pentru a deschide Setări , apoi accesați secțiunea Aplicații din bara din stânga
Pasul 2 : faceți clic pe Caracteristici opționale

Pasul 3 : faceți clic pe Vizualizare caracteristici în secțiunea Adăugați o caracteristică opțională
![Cum să accesați instrumentul de diagnosticare TPM pentru a interoga datele de securitate pe Windows 11 Cum să accesați instrumentul de diagnosticare TPM pentru a interoga datele de securitate pe Windows 11]()
Pasul 4 : Introduceți tpm în caseta de căutare, apoi faceți clic lângă instrumentul de diagnosticare TPM prezentat mai jos și faceți clic pe Următorul > Instalare pentru a confirma instalarea
![Cum să accesați instrumentul de diagnosticare TPM pentru a interoga datele de securitate pe Windows 11 Cum să accesați instrumentul de diagnosticare TPM pentru a interoga datele de securitate pe Windows 11]()
Pasul 5 : După ce așteptați instalarea sistemului, puteți utiliza Diagnosticarea TPM prin fereastra de comandă Windows Terminal (Admin) (nume nou de Command Prompt)
Pasul 6 : Apăsați Windows + X pentru a deschide meniul Power User , apoi selectați Windows Terminal (Admin)
Aici puteți introduce comenzile de control TPM Diagnostics. De exemplu, comanda TpmDiagnostics.exe GetCapabilities va enumera capabilitățile și setările cipul TPM de pe computer, așa cum se arată mai jos:
![Cum să accesați instrumentul de diagnosticare TPM pentru a interoga datele de securitate pe Windows 11 Cum să accesați instrumentul de diagnosticare TPM pentru a interoga datele de securitate pe Windows 11]()
Pe lângă interogarea cheilor de securitate stocate și a altor informații, puteți utiliza și Diagnosticarea TPM pentru a codifica/decoda fișierele Base64, Hexazecimal și Binary.
Cu TPM Diagnostics, puteți învăța o mulțime de informații despre mecanismul de securitate de bază al Windows 11. Cu toate acestea, vă recomandăm să nu vă „barcați” prea mult cu acest instrument TPM Diagnostics dacă nu îl înțelegeți clar. Dacă este configurat incorect, puteți pierde cheile necesare operațiunilor pe computer.
Mai jos este o listă cu toate comenzile disponibile în instrumentul de diagnosticare TPM:
Flags:
PrintHelp ( /h -h )
PromptOnExit ( -x /x )
UseECC ( -ecc /ecc )
UseAes256 ( -aes256 /aes256 )
QuietPrint ( -q /q )
PrintVerbosely ( -v /v )
Use the 'help' command to get more information about a command.
Commands:
TpmInfo:
GetLockoutInfo
IsOwned
PlatformType
CheckFIPS
ReadClock
GetDeviceInformation
IfxRsaKeygenVulnerability
GatherLogs [full directory path]
PssPadding
IsReadyInformation
TpmTask:
MaintenanceTaskStatus
ShowTaskStatus
IsEULAAccepted
ProvisionTpm [force clear] [allow PPI prompt]
TpmProvisioning:
PrepareTPM
CanUseLockoutPolicyClear
CanClearByPolicy
AutoProvisioning:
IsAutoProvisioningEnabled
EnableAutoProvisioning
DisableAutoProvisioning [-o]
EK:
EkInfo
ekchain
EkCertStoreRegistry
GetEkCertFromWeb [-ecc] [cert file]
GetEkCertFromNVR [-ecc] [cert file]
GetEkCertFromReg [-ecc] [ output file ]
GetEk [-ecc] [key file]
CheckEkCertState
InstallEkCertFromWeb
InstallEkCertFromNVR
InstallEkCertThroughCoreProv
EKCertificateURL
WindowsAIK:
InstallWindowsAIK [-skipCert]
WinAikPersistedInTpm
UninstallWindowsAIKCert
GetWindowsAIKCert [cert file]
IsWindowsAIKInstalledInNCrypt
EnrollWindowsAIKCert
GetWindowsAIKPlatformClaim ["fresh"] [output file]
OtherKeys:
PrintPublicInfo [ srk / aik / ek / handle ] [-asBcryptBlob / -RsaKeyBitsOnly / -RsaSymKeyBitsOnly] [-ecc]
TestParms [ SYMCIPHER | RSA ] [ algorithm specific arguments ]
EnumerateKeys
NVStorage:
EnumNVIndexes
DefineIndex [index] [size] [attribute flags]
UndefineIndex [index]
ReadNVIndexPublic [index]
WriteNVIndex [index] [data in hex format | -file filename]
ReadNVIndex [index]
NVSummary
NVBootCounter:
CheckBootCounter
ReadBootCounter [/f]
PCRs:
PrintPcrs
PhysicalPresence:
GetPPTransition
GetPPVersionInfo
GetPPResponse
GetPPRequest
TPMCommandsAndResponses:
CommandCode [hex command code]
ResponseCode [hex response code]
Tracing:
EnableDriverTracing
DisableDriverTracing
FormatTrace [etl file] [output json file]
DRTM:
DescribeMle [MLE Binary File]
Misc:
Help [command name]
DecodeBase64File [file to decode from base 64]
EncodeToBase64File [file to encode]
ReadFileAsHex [file to read]
ConvertBinToHex [file to read] [file to write to]
ConvertHexToBin [file to read] [file to write to]
Hash [hex bytes or raw value to hash]
GetCapabilities