Microsoft, Windows 11'i piyasaya sürerken işletim sisteminin yalnızca TPM 2.0 güvenlik yongalarına sahip bilgisayarları destekleyeceğini duyurmuştu. Microsoft'a göre TMP 2.0 , Windows Hello ve BitLoker ile güvenlik sağlamanın önemli bir bileşenidir. Bu, Windows 11'in kullanıcıların kimliklerini ve verilerini daha iyi korumasına yardımcı olur.
Kullanıcıların ve yöneticilerin TPM'de depolanan verileri kolayca denetlemelerine yardımcı olmak için Microsoft, TPM Tanılama adı verilen bir araç ekledi. Bu ek bir araçtır, bu yüzden onu kullanmak için önce onu yüklemeniz gerekir.
Windows 11'de TPM Diagnostics'i yüklemek ve kullanmak için şu talimatları izleyin:
Adım 1 : Ayarlar'ı açmak için Windows + I tuşlarına basın , ardından sol çubuktaki Uygulamalar bölümüne erişin
Adım 2 : İsteğe bağlı özellikler'e tıklayın

Adım 3 : İsteğe bağlı bir özellik ekleyin bölümünde Özellikleri görüntüle'ye tıklayın.
![Windows 11'de güvenlik verilerini sorgulamak için TPM Tanılama aracına nasıl erişilir? Windows 11'de güvenlik verilerini sorgulamak için TPM Tanılama aracına nasıl erişilir?]()
Adım 4 : Arama kutusuna tpm yazın, ardından aşağıda gösterilen TPM Tanılama aracının yanına tıklayın ve kurulumu onaylamak için İleri > Yükle'ye tıklayın.
![Windows 11'de güvenlik verilerini sorgulamak için TPM Tanılama aracına nasıl erişilir? Windows 11'de güvenlik verilerini sorgulamak için TPM Tanılama aracına nasıl erişilir?]()
Adım 5 : Sistemin yüklenmesini bekledikten sonra, Windows Terminal (Yönetici) komut penceresi (Komut İsteminin yeni adı) aracılığıyla TPM Tanılamalarını kullanabilirsiniz.
Adım 6 : Uzman Kullanıcı menüsünü açmak için Windows + X tuşlarına basın ve ardından Windows Terminali (Yönetici) öğesini seçin.
Burada TPM Tanılama kontrol komutlarını girebilirsiniz. Örneğin, TpmDiagnostics.exe GetCapaability komutu , makinenizdeki TPM yongasının yeteneklerini ve ayarlarını aşağıda gösterildiği gibi listeleyecektir:
![Windows 11'de güvenlik verilerini sorgulamak için TPM Tanılama aracına nasıl erişilir? Windows 11'de güvenlik verilerini sorgulamak için TPM Tanılama aracına nasıl erişilir?]()
Saklanan güvenlik anahtarlarını ve diğer bilgileri sorgulamanın yanı sıra, Base64, Heksadesimal ve İkili dosyaları kodlamak/kodunu çözmek için TPM Tanılamalarını da kullanabilirsiniz.
TPM Tanılama ile, Windows 11'in temel güvenlik mekanizması hakkında pek çok bilgi öğrenebilirsiniz. Ancak, bu TPM Tanılama aracını anlamadıysanız, bu araçla çok fazla "ilgilenmemenizi" öneririz. Yanlış yapılandırılırsa bilgisayarınızdaki işlemler için gerekli anahtarları kaybedebilirsiniz.
Aşağıda TPM Tanılama aracında bulunan tüm komutların bir listesi bulunmaktadır:
Flags:
PrintHelp ( /h -h )
PromptOnExit ( -x /x )
UseECC ( -ecc /ecc )
UseAes256 ( -aes256 /aes256 )
QuietPrint ( -q /q )
PrintVerbosely ( -v /v )
Use the 'help' command to get more information about a command.
Commands:
TpmInfo:
GetLockoutInfo
IsOwned
PlatformType
CheckFIPS
ReadClock
GetDeviceInformation
IfxRsaKeygenVulnerability
GatherLogs [full directory path]
PssPadding
IsReadyInformation
TpmTask:
MaintenanceTaskStatus
ShowTaskStatus
IsEULAAccepted
ProvisionTpm [force clear] [allow PPI prompt]
TpmProvisioning:
PrepareTPM
CanUseLockoutPolicyClear
CanClearByPolicy
AutoProvisioning:
IsAutoProvisioningEnabled
EnableAutoProvisioning
DisableAutoProvisioning [-o]
EK:
EkInfo
ekchain
EkCertStoreRegistry
GetEkCertFromWeb [-ecc] [cert file]
GetEkCertFromNVR [-ecc] [cert file]
GetEkCertFromReg [-ecc] [ output file ]
GetEk [-ecc] [key file]
CheckEkCertState
InstallEkCertFromWeb
InstallEkCertFromNVR
InstallEkCertThroughCoreProv
EKCertificateURL
WindowsAIK:
InstallWindowsAIK [-skipCert]
WinAikPersistedInTpm
UninstallWindowsAIKCert
GetWindowsAIKCert [cert file]
IsWindowsAIKInstalledInNCrypt
EnrollWindowsAIKCert
GetWindowsAIKPlatformClaim ["fresh"] [output file]
OtherKeys:
PrintPublicInfo [ srk / aik / ek / handle ] [-asBcryptBlob / -RsaKeyBitsOnly / -RsaSymKeyBitsOnly] [-ecc]
TestParms [ SYMCIPHER | RSA ] [ algorithm specific arguments ]
EnumerateKeys
NVStorage:
EnumNVIndexes
DefineIndex [index] [size] [attribute flags]
UndefineIndex [index]
ReadNVIndexPublic [index]
WriteNVIndex [index] [data in hex format | -file filename]
ReadNVIndex [index]
NVSummary
NVBootCounter:
CheckBootCounter
ReadBootCounter [/f]
PCRs:
PrintPcrs
PhysicalPresence:
GetPPTransition
GetPPVersionInfo
GetPPResponse
GetPPRequest
TPMCommandsAndResponses:
CommandCode [hex command code]
ResponseCode [hex response code]
Tracing:
EnableDriverTracing
DisableDriverTracing
FormatTrace [etl file] [output json file]
DRTM:
DescribeMle [MLE Binary File]
Misc:
Help [command name]
DecodeBase64File [file to decode from base 64]
EncodeToBase64File [file to encode]
ReadFileAsHex [file to read]
ConvertBinToHex [file to read] [file to write to]
ConvertHexToBin [file to read] [file to write to]
Hash [hex bytes or raw value to hash]
GetCapabilities