TPM, Mô-đun nền tảng đáng tin cậy, là một con chip được nhúng trên bo mạch chủ máy tính của bạn giúp kích hoạt mã hóa toàn ổ đĩa chống giả mạo mà không cần cụm mật khẩu phức tạp quá dài. Đó là lý do tại sao BitLocker thường hoạt động tốt hơn trên máy tính có chip TPM. Bạn vẫn có thể sử dụng BitLocker để mã hóa toàn bộ đĩa trên máy tính không có chip TPM nhưng bạn sẽ phải nhập cụm mật khẩu dài mỗi khi bật nó lên.

Hơn nữa, Windows 10 sử dụng rộng rãi TPM và tích hợp nó sâu vào bên trong hệ thống Windows để nâng cao tính bảo mật của nó như Device Guard và Windows Hello for Business.

Bạn có TPM trên máy tính của mình không?

Để kiểm tra trạng thái của TPM trên máy tính của bạn, bạn có thể sử dụng bảng điều khiển quản lý TPM.msc hoặc lệnh ghép ngắn PowerShell sau trên phiên PowerShell nâng cao.

Get-TPM

Các false trên TpmReady có nghĩa là tôi có chip TPM trên bo mạch chủ của mình nhưng tôi sẽ phải kích hoạt nó trong BIOS trước khi có thể sử dụng.

Nếu bạn thấy false trên TpmPresent, xin lỗi, bạn không có chip TPM trên bo mạch chủ.

Tại sao chúng ta cần xóa TPM?

Trước hết, nếu bạn bắt đầu cài đặt sạch một hệ thống Windows mới trên máy tính đã qua sử dụng, việc xóa TPM đảm bảo rằng hệ thống mới có thể triển khai đầy đủ mọi chức năng dựa trên TPM. Không nói rằng TPM chưa được xóa sẽ làm hỏng hệ thống nhưng nó chỉ tốt hơn với TPM sạch.

Thứ hai, vì có nhiều cách để trích xuất các khóa BitLocker từ TPMtốt hơn là bạn nên xóa TPM một cách an toàn trên máy tính mà bạn sắp xử lý.

Cuối cùng, nếu bạn đang sử dụng BitLocker để mã hóa đĩa như một cách để xóa ổ cứng SSD cũ, bạn sẽ cần xóa TPM để phá hủy khóa mã hóa để không ai có thể khôi phục nó.

Làm cách nào để xóa nội dung TPM?

Có hai cách để làm điều đó.

Bạn có thể chạy lệnh ghép ngắn sau trong phiên PowerShell nâng cao.

Clear-TPM

Hoặc, bạn có thể sử dụng ứng dụng Trung tâm Bảo mật của Bộ bảo vệ Windows để xóa nó.

Nhấp đúp vào biểu tượng chiếc khiên từ khay hệ thống để khởi chạy Trung tâm Bảo mật của Bộ bảo vệ Windows.

image 5 - Cách xóa và quản lý TPM trên Windows 10

Đi đến Device Securitynhấp chuột Security processor details trong phần Bộ xử lý bảo mật và Security processor troubleshooting.

image 6 600x407 - Cách xóa và quản lý TPM trên Windows 10

Nhấn vào Clear TPM để bắt đầu quá trình. Bạn sẽ được nhắc khởi động lại máy tính.

image 7 - Cách xóa và quản lý TPM trên Windows 10

Cảnh báo cuối cùng

Đây là phần cảnh báo cuối cùng trước khi kết thúc, việc xóa TPM có thể dẫn đến mất dữ liệu. Bạn không cần phải làm điều đó nếu bạn có một đĩa mã hóa đang hoạt động trừ khi có một số vấn đề liên quan đến chip.

/ Cập nhật vào ngày 25 tháng 6 năm 2021 /

Một trong những yêu cầu tối thiểu cho Windows 11 sắp tới là phải có TPM phiên bản 2.0. Chà, nhiều PC sẽ ngừng hoạt động vì nó. Vậy làm cách nào để biết liệu PC của tôi có được trang bị TPM 2.0 hay không? kiểm tra điều này.