Jak wykonać kopię zapasową klucza TPM w systemie Windows 11/10

Kak Sdelat Rezervnuu Kopiu Kluca Tpm V Windows 11 10



Jak wykonać kopię zapasową klucza TPM w systemie Windows 11/10 Jeśli korzystasz z systemu Windows 11 lub 10, możesz wykonać kopię zapasową klucza modułu TPM, wykonując następujące czynności: 1. Naciśnij klawisz Windows + R, aby otworzyć okno dialogowe Uruchom. 2. Wpisz gpedit.msc i naciśnij Enter. 3. Przejdź do opcji Konfiguracja komputera > Szablony administracyjne > System > Usługi modułu zaufanej platformy. 4. Kliknij dwukrotnie zasadę Włącz tworzenie kopii zapasowych modułu TPM w usługach domenowych w usłudze Active Directory. 5. Wybierz Włączone i kliknij OK. 6. Uruchom ponownie komputer. Twoja kopia zapasowa klucza TPM zostanie teraz utworzona w Active Directory Domain Services.



W tym poście wyjaśnimy jak wykonać kopię zapasową klucza tpm w systemie Windows 11/10 . Składnik sprzętowy TPM lub TPM ( chip bezpieczeństwa ) zainstalowany na płycie głównej komputera stacjonarnego lub laptopa. Główną funkcją modułu TPM jest bezpiecznie przechowywać poufne informacje n systemów, takich jak dane uwierzytelniające, certyfikaty cyfrowe i klucze szyfrujące.





Włącz tworzenie kopii zapasowych modułu TPM w usługach domenowych w usłudze Active Directory.





Firefox już działa, ale nie odpowiada

Urządzenia zawierające TPM mogą również tworzyć i szyfrować klucze kryptograficzne , w szczególności Klucze funkcji BitLocker . Te klucze mogą być odszyfrowane tylko przez moduł TPM. System operacyjny może ich używać w module TPM, ale nie może załadować ich do pamięci systemowej, aby chronić je przed złośliwym oprogramowaniem i innymi cyberatakami. Krótko mówiąc, po zainstalowaniu modułu TPM urządzenia z systemem Windows znacznie poprawiają prywatność i bezpieczeństwo.



Jak wykonać kopię zapasową klucza TPM w systemie Windows 11/10

Głównym wymogiem korzystania z mechanizmu TPM jest uzyskanie własności TPM. wygenerowanie własnego unikalnego hasła (lub klucz). To hasło jest znane jako hasło właściciela modułu TPM i jest całkowicie niezależne od wszystkich innych przechowywanych haseł. Jest konfigurowany podczas pierwszego uruchomienia systemu Windows i ustanawia własność układu TPM zainstalowanego w systemie.

Bezpieczeństwo danych TPM

Administratorzy systemu mogą tworzenie kopii zapasowej informacji o właścicielu modułu TPM dla komputera przyłączonego do domeny W Usługi domenowe Active Directory (AD DS) to zestaw usług dostarczanych przez Microsoft Active Directory, który zarządza komputerami i innymi urządzeniami w domenie sieciowej. Informacje o właścicielu modułu TPM składają się z kryptograficznego skrótu hasła właściciela modułu TPM. .



Kopia zapasowa umożliwia administratorom systemu zdalne konfigurowanie modułu TPM na komputerze lokalnym za pomocą usług AD DS, gdy zachodzi potrzeba zmiany przeznaczenia i ponownego użycia starego komputera oraz zresetowania modułu TPM do domyślnych ustawień fabrycznych. Zapisane informacje można również wykorzystać w sytuacjach odzyskiwania, gdy właściciel zapomniał hasła TPM.

jak tworzyć wykresy w arkuszach google

Utwórz kopię zapasową informacji o właścicielu modułu TPM w usługach domenowych w usłudze Active Directory.

Postępuj zgodnie z instrukcjami, aby utworzyć kopię zapasową informacji o właścicielu modułu TPM w usługach AD DS przy użyciu ustawień zasad grupy.

morze złodziei miedzianobrody
  1. Kliknij Wygraj + R klawisze klawiatury, aby otworzyć działanie okno dialogowe.
  2. Typ gpedit.msc i naciśnij wchodzi klucz.
  3. W oknie Edytora lokalnych zasad grupy przejdź do następującego folderu: |_+_|.
  4. W prawym okienku kliknij dwukrotnie ikonę Włącz tworzenie kopii zapasowych modułu TPM w usługach domenowych w usłudze Active Directory. parametr.
  5. W oknie ustawień zasad wybierz Dołączony opcję, a następnie kliknij Stosować przycisk.
  6. Kliknij CIENKI przycisk.
  7. Uruchom ponownie system, aby zastosować zmiany.

Uwagi:

  • Aby włączyć powyższy obiekt GPO, należy zalogować się na komputerze przyłączonym do domeny przy użyciu konta domeny należącego do lokalnej grupy Administratorzy.
  • Być może będziesz musiał najpierw skonfiguruj odpowiednie rozszerzenia schematu w domenie, aby utworzenie kopii zapasowej mogło się powieść.
  • Po włączeniu tego ustawienia nie będzie można ustawić ani zmienić hasła właściciela modułu TPM, chyba że dołączysz komputer do domeny sieciowej.

Mam nadzieję, że uznasz to za przydatne.

Przeczytaj także: Jak włączyć moduł TPM w instalacji Hyper-V dla systemu Windows 11.

Co się stanie, jeśli usunę klucze modułu TPM?

Wyczyszczenie modułu TPM powoduje usunięcie wszystkich informacji i zresetowanie go do stanu domyślnego. Jeśli wyczyścisz klucze modułu TPM, utracisz wszystkie klucze szyfrowania wygenerowane przez moduł TPM, a także dostęp do danych chronionych tymi kluczami (PIN logowania, wirtualna karta inteligentna itp.). Dlatego przed wyczyszczeniem modułu TPM upewnij się, że masz odpowiedni mechanizm tworzenia kopii zapasowych i przywracania, aby zapobiec utracie danych chronionych lub zaszyfrowanych przez moduł TPM.

Czytaj więcej: Brak lub brak modułu TPM w systemie BIOS.

Włącz tworzenie kopii zapasowych modułu TPM w usługach domenowych w usłudze Active Directory.
Popularne Wiadomości