Устранение неполадок доверенного платформенного модуля (TPM)
В этой статье содержатся сведения об устранении неполадок доверенного платформенного модуля (TPM):
- Устранение неполадок при инициализации доверенного платформенного модуля
- Очистка всех ключей из доверенного платформенного модуля
С TPM 1.2 и Windows 11 вы также можете выполнить следующие действия:
Инициализация доверенного платформенного модуля и владение им
Windows автоматически инициализирует TPM и становится владельцем. Вам не нужно инициализировать TPM и создавать пароль владельца.
Инициализация доверенного платформенного модуля
Если вы обнаружите, что Windows не может инициализировать TPM автоматически, просмотрите следующие сведения:
- Вы можете попробовать очистить TPM до заводских значений по умолчанию, что позволит Windows повторно инициализировать его. Важные меры предосторожности для этого процесса и инструкции по его выполнению см. в статье Очистка всех ключей из доверенного платформенного модуля
- Если TPM является TPM 2.0 и не обнаружен Windows, убедитесь, что оборудование компьютера содержит единый расширяемый интерфейс встроенного ПО (UEFI), совместимый с группой доверенных вычислений. Кроме того, убедитесь, что в параметрах UEFI доверенный платформенный модуль не был отключен или скрыт в операционной системе.
- Если у вас есть TPM 1.2 с Windows 11, доверенный платформенный модуль может быть отключен и его необходимо снова включить, как описано в разделе Включение доверенного платформенного модуля. Когда он снова включен, Windows повторно инициализирует его
- Если вы пытаетесь настроить BitLocker с помощью доверенного платформенного модуля, проверка, какой драйвер доверенного платформенного модуля установлен на компьютере. Рекомендуем всегда использовать драйверы TPM, предоставляемые корпорацией Майкрософт и защищенные с помощью BitLocker. Если установлен драйвер доверенного платформенного модуля, отличный от Майкрософт, это может помешать загрузке драйвера доверенного платформенного модуля по умолчанию и привести к тому, что BitLocker сообщит о том, что TPM отсутствует на компьютере. Если у вас установлен драйвер, отличный от Майкрософт, удалите его, а затем разрешите операционной системе инициализировать TPM.
Проблемы с сетевым подключением для присоединенных к домену устройств Windows 11
Если у вас есть Windows 11, инициализация доверенного платформенного модуля не может быть завершена, если на компьютере возникли проблемы с сетевым подключением и существуют оба следующих условия:
- Администратор настроил ваш компьютер так, чтобы требовалось сохранять данные восстановления TPM в доменных службах Active Directory (AD DS). Это требование можно настроить с помощью групповой политики
- Невозможно связаться с контроллером домена. Этот сценарий может произойти на устройстве, которое в настоящее время отключено от внутренней сети, отделяется от домена брандмауэром или возникает сбой сетевого компонента (например, отключенный кабель или неисправный сетевой адаптер).
Если возникают эти проблемы, появится сообщение об ошибке, и вы не сможете завершить процесс инициализации. Чтобы избежать этой проблемы, разрешите Windows инициализировать TPM при подключении к корпоративной сети, и вы можете связаться с контроллером домена.
Системы с несколькими TPM
В некоторых системах может быть несколько модулей TPM, при этом активный доверенный платформенный модуль может переключаться в UEFI. Windows не поддерживает эту конфигурацию. Если вы переключаете модули TPM, система Windows может неправильно обнаружить модуль TPM или неправильно взаимодействовать с ним. Если вы планируете переключать TPM, необходимо переключиться на новый TPM, очистить его и переустановить Windows. Дополнительные сведения см. в разделе Удаление всех ключей из TPM.
Например, при переключении доверенных платформенных модулей BitLocker перейдет в режим восстановления. Мы настоятельно рекомендуем, чтобы в системах с двумя TPM для использования выбран один доверенный платформенный модуль, а выбор не изменялся.
Очистка всех ключей из доверенного платформенного модуля
Можно использовать приложение «Центр безопасности Защитника Windows», чтобы очистить TPM для устранения неполадок или для подготовки перед чистой установкой новой операционной системы. Такой способ подготовки к чистой установке даст возможность операционной системе полностью развернуть любую функциональность на основе TPM, например, аттестацию. Однако даже если доверенный платформенный модуль не очищен до установки новой операционной системы, большинство функций доверенного платформенного модуля, вероятно, будут работать правильно.
При очистке доверенный платформенный модуль сбрасывается в состояние без владельца. После очистки доверенного платформенного модуля операционная система Windows автоматически повторно инициализирует его и снова станет владельцем.
Очистка доверенного платформенного модуля может привести к потере данных. Дополнительные сведения см. в следующем разделе «Меры предосторожности, которые необходимо принять перед очисткой доверенного платформенного модуля».
Меры предосторожности перед очисткой TPM
Очистка доверенного платформенного модуля может привести к потере данных. Чтобы предотвратить потерю данных, соблюдайте следующие меры предосторожности.
- Очистка доверенного платформенного модуля приводит к потере всех созданных ключей, связанных с TPM, и данных, защищенных этими ключами, таких как виртуальный интеллектуальный карта или ПИН-код входа. Убедитесь, что у вас есть метод резервного копирования и восстановления для всех данных, защищенных или зашифрованных доверенным платформенный платформой.
- Не очищайте доверенный платформенный модуль на устройстве, которое у вас нет, например на рабочем или учебном компьютере, без указания ит-администратора.
- Если вы хотите временно приостановить операции доверенного платформенного модуля на Windows 11, можно отключить TPM. Дополнительные сведения см. в разделе Отключение доверенного платформенного платформенного модуля.
- Для очистки TPM всегда используйте функциональность операционной системы (например, TPM.msc). Не очищайте TPM непосредственно из UEFI
- Так как оборудование безопасности доверенного платформенного модуля является физической частью компьютера, перед очисткой доверенного платформенного модуля может потребоваться прочитать руководства или инструкции, поставляемые с компьютером, или выполнить поиск на веб-сайте производителя.
Чтобы выполнить эту процедуру, необходимо быть членом локальной группы Администраторы или аналогичной группы.
Очистка доверенного платформенного модуля
- Откройте приложение «Центр безопасности Защитника Windows».
- Выберите Безопасность устройства.
- Выберите Сведения об обработчике безопасности.
- Выберите Устранение неполадок обработчика безопасности.
- Выберите Очистить доверенный платформенный модуль.
- Вам будет предложено перезагрузить компьютер. Во время перезапуска UEFI может предложить вам нажать кнопку, чтобы подтвердить, что вы хотите очистить TPM.
- После перезапуска устройства TPM будет автоматически подготовлен к использованию Windows.
Включать и отключать TPM
Обычно TPM включается в процессе инициализации TPM. Обычно включать или выключать TPM не требуется. Тем не менее, при необходимости можно это сделать, используя консоль управления TPM.
Включение TPM
Если вы хотите использовать TPM после его выключения, можно включить TPM с помощью следующей процедуры.
- Откройте консоль управления доверенного платформенного модуля (tpm.msc).
- В области Действие выберитеВключить TPM, чтобы отобразить страницу Включение оборудования безопасности TPM. Прочтите инструкции на этой странице.
- Выберите Завершение работы (или Перезапуск), затем следуйте подсказкам на экране UEFI.
После перезапуска устройства, но перед вхощением в Windows вам будет предложено принять перенастройку доверенного платформенного модуля. Принятие гарантирует, что пользователь имеет физический доступ к компьютеру и что вредоносное программное обеспечение не пытается внести изменения в TPM.
Отключение доверенного платформенного модуля
Если нужно прекратить использование служб, предоставляемых доверенным платформенным модулем, можно отключить его, используя консоль управления TPM.
- Откройте MMC доверенного платформенного модуля ( tpm.msc ).
- В области Действие выберитеОтключить TPM, чтобы отобразить страницу Отключение оборудования безопасности TPM.
- В диалоговом окне Отключение оборудования безопасности TPM выберите метод ввода пароля владельца и отключения TPM:
- Если вы сохранили пароль владельца TPM на съемном запоминающем устройстве, вставьте его, затем выберите У меня есть файл пароля владельца. В диалоговом окне Выбор файла резервной копии с паролем владельца доверенного платформенного модуля нажмите кнопку Обзор , чтобы найти файл TPM , сохраненный на съемном запоминаемом устройстве, нажмите кнопку Открыть, а затем выберите Отключить TPM.
- Если у вас нет съемных запоминающих устройств с сохраненным паролем владельца доверенного платформенного модуля, выберите Я хочу ввести пароль. В диалоговом окне Введите пароль владельца TPM введите пароль (включая дефисы), затем выберите Отключить TPM.
- Если вы не сохранили пароль владельца доверенного платформенного модуля или больше не знаете его, выберите У меня нет пароля владельца доверенного платформенного модуля и следуйте инструкциям, приведенным в диалоговом окне и последующих экранах UEFI, чтобы отключить TPM без ввода пароля.
Использование командлетов TPM
Можно управлять доверенным платформенным модулем с помощью Windows PowerShell. Дополнительные сведения см. в статье Командлеты доверенного платформенного модуля в Windows PowerShell.
Что такое TPM (Trusted Platform Module)? Нужно его чистить?
Оно очистит TPM от старых ключей шифрования. Оно надо для того чтобы нельзя было прочесть твой HDD с другого ПК. То есть диск шифруется и ключи хранятся там.
Что это такое? — гугл.
Похожие вопросы
Ваш браузер устарел
Мы постоянно добавляем новый функционал в основной интерфейс проекта. К сожалению, старые браузеры не в состоянии качественно работать с современными программными продуктами. Для корректной работы используйте последние версии браузеров Chrome, Mozilla Firefox, Opera, Microsoft Edge или установите браузер Atom.
Как обнаружить и устранить общие проблемы с доверенным платформенным модулем (TPM) и BitLocker
Узнайте больше о том, как определить и устранить распространенные проблемы с модулем TPM или BitLocker на компьютере Dell.
Сводка: Узнайте больше о том, как определить и устранить распространенные проблемы с модулем TPM или BitLocker на компьютере Dell.
- Содержание статьи
- Свойства статьи
- Оцените эту статью
Возможно, эта статья была переведена автоматически. Если вы хотите поделиться своим мнением о ее качестве, используйте форму обратной связи в нижней части страницы.
Содержание статьи
Инструкции
Доверенный платформенный модуль (TPM) — это микросхема, находящаяся внутри компьютера. На компьютерах Dell она припаивается к системной плате. Модуль TPM предназначен прежде всего для обеспечения средств безопасного создания ключей шифрования, но у него есть и другие функции. В каждой микросхеме TPM при производстве записан уникальный и секретный ключ RSA.
Если модуль TPM используется для таких средств безопасности, как BitLocker или Dell Data Security (DDS), эту функцию безопасности необходимо приостановить перед очисткой TPM или заменой системной платы.
TPM имеют два режима: 1.2 и 2.0. Модуль TPM 2.0 — это новый стандарт, который включает дополнительные функции (например, дополнительные алгоритмы), поддержку нескольких доверенных ключей и более широкую поддержку приложений. Для TPM 2.0 требуется, чтобы BIOS был настроен на режим UEFI, а не на традиционный режим. Также требуется 64-разрядная версия Windows. По состоянию на март 2017 года все платформы Dell Skylake поддерживают TPM версии 2.0 и TPM версии 1.2 в Windows 7, 8 и 10. Для поддержки режима TPM 2.0 в Windows 7 требуется обновление Windows KB2920188. Для изменения режима TPM требуется переустановка микропрограммы TPM. Ссылки для скачивания находятся на странице драйверов поддерживаемых компьютеров на сайте Dell Драйверы и загружаемые материалы.
Спецификациями TPM управляет группа Trusted Computing Group. Дополнительные сведения и документацию см . в https://trustedcomputinggroup.org/work-groups/trusted-platform-module/.

Рис. 1. Параметр безопасности TPM 2.0 в BIOS
Что представляет собой технология Intel Platform Trust Technology (PTT)?
Некоторые ноутбуки Dell оборудованы технологией Intel Platform Trust Technology (PTT). Эта технология является частью системы На микросхеме (SoC) Intel. Это модуль TPM 2.0 на базе микропрограммы, который может работать с той же емкостью, что и дискретная микросхема TPM 1.2. Windows TPM.msc может управлять технологией Intel PTT так же, как и дискретный модуль TPM.
Для компьютеров, оснащенных технологией Intel PTT, пункт меню TPM недоступен в BIOS. Вместо этого параметр для безопасности PTT отображается в меню «Security settings» в BIOS (Рис. 2). Это может привести к путанице при попытке включения BitLocker в системе, в которой отключена функция Intel PTT.

Рис. 2. Параметр безопасности PTT в BIOS
На каких компьютерах Dell установлен модуль TPM или Intel PTT?
ПРИМЕЧАНИЕ. Некоторые компьютеры Latitude, XPS и Inspiron поставляются с технологией Intel PTT
- Latitude — Latitude 13, все серии E, XT2, XT2 XFR, XT3, Latitude 13, Latitude 10
- OptiPlex — все настольные компьютеры OptiPlex серии 60 (560, 760, 960) и более новых моделей
- Мобильные рабочие станции Precision — все мобильные рабочие станции Precision серии x400 (M2400, M4400, M6400) и более новых моделей
- Рабочие станции Precision — все рабочие станции Precision серии x500 (T3500, T5500, T7500) и более новых моделей
- XPS и Alienware — устройства Ultrabook и поставляемый компьютер
- Vostro — все компьютеры Vostro серии x20 (1220, 1320, 1520, 1720) и более новых моделей
- Venue — все планшеты venue
| Тип TPM | Поддерживаемые режимы TPM | Доступна новая микропрограмма | Поддерживаемые платформы |
|---|---|---|---|
| Более старые TPM (разных производителей) | 1.2 | Нет | Все компьютеры вплоть до поколения с процессорами Skylake |
| Nuvoton 650 (также известный как 65x) | 1.2, 2.0 | Да (1.3.2.8 для режима 2.0 и 5.81.2.1 для режима 1.2) | Latitude xx70/xx80, Precision xx10/xx20, OptiPlex xx40/xx50, Precision Txx10/Txx20 |
| Nuvoton 750 (также известный как 75x) | 2.0 | Да (7.2.0.2) | Latitude xx90, Precision xx30, OptiPlex xx60, Precision Txx30 |
| Intel PTT | 2.0 | Нет (часть BIOS) | Модели потребительских компьютеров Dell и некоторые планшеты Latitude и XPS |
| STMicro | 2.0 | Нет (текущая версия — 74.8.17568.5511) | Latitude xx00 (10-е поколение) |
Таблица 1. Поддержка TPM или Intel PTT на компьютерах Dell
Как выполнить сброс TPM без потери данных
Распространенным решением, когда TPM не отображается в BIOS или операционной системе, является сброс доверенного платформенного модуля.
Сброс TPM это не очистка TPM. Во время сброса TPM компьютер пытается повторно обнаружить TPM и сохранить данные, хранящиеся в нем. Далее приведены шаги для выполнения сброса TPM на компьютере Dell.
Ноутбуки
- Отсоедините адаптер переменного тока, выключите компьютер и отсоедините все USB-устройства
- Включите компьютер и нажмите клавишу F2 , чтобы войти в BIOS или программу «System Setup».
- Модуль TPM доступен в разделе «Security»? Если да, выполнение дальнейших действий не требуется
Настольные компьютеры и моноблоки
- Выключите компьютер и отсоедините кабель питания от задней панели компьютера.
- Удалите остаточный статический заряд, нажав и удерживая кнопку питания более 60 секунд.
- Подключите кабель питания к задней панели компьютера и включите его.
Как выполнить обновление микропрограммы TPM и изменить режимы TPM
Режимы TPM 1.2 и 2.0 можно изменить только с помощью микропрограммы, загруженной с веб-сайта Dell Драйверы и загружаемые материалы. Выберите Компьютеры Dell с поддержкой этой функции. Воспользуйтесь таблицей в приведенном выше разделе для определения того, поддерживает ли компьютер эту функцию. Также вы можете посетить сайт Драйверы и загружаемые материалы, чтобы убедиться, что микропрограмма доступна для переключения между этими режимами. Если микропрограмма отсутствует в списке, компьютер не поддерживает эту функцию. Кроме того, для переустановки модуль TPM должен быть включен и разрешен.
ПРИМЕЧАНИЕ. Никогда не обновляйте TPM компьютера с помощью микропрограммы для другого компьютера. Это может привести к повреждению модуля TPM.
Выполните следующие действия для обновления модуля TPM с версией микропрограммы 1.2 или 2.0:
- В Windows:
- Приостановите BitLocker или любую программу шифрования или безопасности, которая полагается на TPM.
- Отключить Автоматическое выделение ресурсов Windows при необходимости (Windows 8 или 10).
- Команда PowerShell: Disable-TpmAutoProvisioning
- Перейдите на страницу Безопасность и перейдите на страницу TPM/Intel PTT .
- Установите флажок Очистить TPM и нажмите кнопку Применить внизу.
- Нажмите кнопку Выход для перезагрузки Windows.
- Запустите обновление микропрограммы TPM.
- Компьютер автоматически перезагрузится и начнет обновление микропрограммы.
- НЕ выключайте компьютер во время обновления.
ПРИМЕЧАНИЕ. Чтобы автоматизировать этот процесс, см. статью базы знаний Dell Использование сценариев или автоматизации для обновления микропрограммы TPM от Dell.
Версию микропрограммы TPM можно проверить с помощью TPM.msc или get-tpm в Windows PowerShell (поддерживается только в Windows 8 и 10). Используя get-tpm в Windows 10 1607 и более ранних версиях отображаются только первые три символа микропрограммы (manufacturerVersion) (рис. 3). В Windows 10 1703 и более поздних версиях отображается 20 символов (ManufacturerVersionFull20) (рис. 4).

Рис. 3. get-tpm в Windows 10 версии 1607 и более ранних

Рис. 4. get-tpm в Windows 10 версии 1703 и более поздних
Что такое BitLocker?
BitLocker — это функция полного шифрования диска, имеющаяся в большинстве версий операционных систем Windows 7, 8 и 10 (см. ниже список выпусков с поддержкой BitLocker).
- Windows 7 Корпоративная
- Windows 7 Максимальная
- Windows 8 Pro
- Windows 8 Корпоративная
- Windows 10 Pro
- Windows 10 Корпоративная
- Windows 10 для образовательных учреждений
Инструкции по включению BitLocker или шифрования устройства см. в статье службы поддержки Microsoft Шифрование устройства в Windows 10.
ПРИМЕЧАНИЕ. В ОС Windows 10 Домашняя вместо BitLocker имеется функция «Шифрование устройства». Эта функция работает так же, как BitLocker, но ограничена в функционале и использует отдельный пользовательский интерфейс Windows.
Общие проблемы модуля TPM и BitLocker и способы их устранения:
ПРИМЕЧАНИЕ. Перед тем как начинать расширенный поиск и устранение неисправностей в соответствии с инструкциями в разделах ниже, рекомендуем прочитать информацию об этих распространенных проблемах TPM и BitLocker.
Модуль TPM отсутствует
Проблема «TPM missing» имеет несколько причин. Ознакомьтесь с приведенной ниже информацией и проверьте, с каким типом проблемы вы столкнулись. Также отсутствие TPM может быть вызвано общим сбоем TPM, при котором требуется замена системной платы. Такие неисправности случаются очень редко, и замена системной платы должна быть крайней мерой при поиске и устранении неисправностей, связанных с отсутствием TPM.
- На микросхеме Nuvoton 650 обнаружена исходная проблема отсутствия TPM
- Проблема устранена с помощью микропрограммы версии 1.3.2.8 для режима 2.0 и 5.81.2.1 для режима 1.2
- Дополнительная информация: Параметр TPM отсутствует в настройках BIOS системы Latitude, Precision или XPS.
- После обновления микропрограммы 1.3.2.8 отсутствует микросхема Nuvoton 650
- Только для Precision 5510, Precision 5520, XPS 9550 и XPS 9560
- Проблема устранена с помощью обновлений BIOS, август 2019 г. для компьютеров XPS и Precision
- Если вам требуется дополнительная помощь в решении этой проблемы, обратитесь в службу технической поддержки Dell.
- В BIOS отсутствует микросхема Nuvoton 750
- Проблема устранена с помощью обновления микропрограммы 7.2.0.2
- Если вам требуется дополнительная помощь в решении этой проблемы, обратитесь в службу технической поддержки Dell.
- В системе не настроен модуль TPM
- Системы могут поставляться с TPM на базе микропрограммы Intel PTT вместо TPM.
- Если вам требуется дополнительная помощь в решении этой проблемы, обратитесь в службу технической поддержки Dell.
Настройка TPM
- Использование сценариев или автоматизации для обновления микропрограммы TPM от Dell
- Видео на YouTube: Dell Client Configuration Toolkit (CCTK) — активация TPM
- Как успешно обновить микропрограмму TPM на компьютере Dell
Проблемы с BIOS
- Ошибка BitLocker при использовании модуля TPM в режиме 1.2 после обновления BIOS— BitLocker не включается и отображается сообщение «Доверенный платформенный модуль (TPM) на этом компьютере не работает с текущей версией BIOS. Обратитесь к производителю компьютера за инструкциями по модернизации BIOS» в TPM версии 1.2 после обновления BIOS.
- Обновление BIOS на компьютерах Dell с включенной технологией BitLocker
Проблемы с ключом восстановления
- Автоматическое шифрование устройств Windows или BitLocker на компьютерах Dell
- BitLocker запрашивает ключ восстановления, а вы не можете его найти
- BitLocker запрашивает ключ восстановления при каждой загрузке на компьютерах с интерфейсом USB-C или Thunderbolt при подключении к док-станции или отсоединенной от док-станции
- Как разблокировать BitLocker, когда он прекращает принимать ключи восстановления
Проблемы с Windows
Точки отказа модуля TPM и способы устранения каждой из них
Модуль TPM отображается в диспетчере устройств и на консоли управления TPM
Пункт Trusted Platform Module должен отображаться в разделе Устройства безопасности в Диспетчере устройств. Можно также проверить отображение на консоли управления TPM, выполнив следующие действия:
- Нажмите клавиши Windows + R на клавиатуре, чтобы открыть командную строку.
- Введите tpm.msc и нажмите клавишу Enter на клавиатуре.
- Убедитесь, что состояние TPM на консоли управления отображается как «Готов».
Если модуль TPM не отображается в Диспетчере устройств или отображается в состоянии «Ready» в консоли управления TPM, выполните следующие действия для устранения проблемы:
- Убедитесь, что модуль TPM включен и активирован в BIOS, выполнив следующие действия и пример настроек BIOS на рис. 5.
- Перезагрузите компьютер и нажмите клавишу F2 на экране с логотипом Dell, чтобы войти в BIOS или программу настройки системы.
- Нажмите Security в меню настроек.
- Нажмите на пункт TPM 1.2 Security или TPM 2.0 Security в меню «Security».
- Убедитесь, что установлены флажки TPM On и Activate.
- Также может потребоваться проверить, что для обеспечения полной функциональности TPM также установлены флажки Attestation Enable и Key Storage Enable.
ПРИМЕЧАНИЕ. Если в BIOS нет раздела «TPM», проверьте свой заказ и убедитесь, что компьютер не был заказан с отключенным модулем TPM.

Рис. 5. Пример параметров BIOS в TPM
ПРИМЕЧАНИЕ. Указанные настройки могут отличаться в зависимости от модели компьютера, версии BIOS и версии модуля TPM.
Если модуль TPM по-прежнему не отображается в Диспетчере устройств или отображается состоянии «Готов» в консоли управления TPM, очистите модуль TPM и обновите микропрограмму TPM до последней версии, если это возможно. Может понадобиться сначала отключить функцию автоматического выделения ресурсов TPM, а затем очистить TPM, выполнив следующие действия.

- Нажмите клавишу Windows на клавиатуре и введите powershell в поле поиска.
- Нажмите правой кнопкой мыши на пункт PowerShell (x86) и выберите пункт Запуск от имени администратора.
- Введите следующую команду PowerShell: Disable-TpmAutoProvisioning и нажмите клавишу Enter .
- Подтвердите результат AutoProvisioning: Отключено (рис. 6).
Рис. 6. Параметр PowerShell «AutoProvisioning: Disabled» - Откройте консоль управления TPM, нажав сочетание клавиш Windows + R на клавиатуре, чтобы открыть окно командной строки. Введите tpm.msc и нажмите клавишу Enter .
- На панели «Actions» справа выберите Clear TPM.
- Перезагрузите компьютер и при появлении запроса нажмите клавишу F12 на клавиатуре, чтобы продолжить очистку TPM.
Затем установите последнее обновление микропрограммы для TPM, выполнив следующие действия.
- Перейдите на веб-сайт Dell Драйверы и загружаемые материалы.
- Введите сервисный код или найдите модель компьютера, чтобы перейти на правильную страницу поддержки.
- Перейдите на вкладку Драйверы и загружаемые материалы и выберите правильную операционную систему (нажмите на раскрывающийся список Операционная система, чтобы просмотреть доступные операционные системы для вашего компьютера).
- Выберите категорию Безопасность в списке доступных драйверов.
- Найдите в меню пункт Утилита обновления микропрограммы Dell TPM 2.0 или Утилита обновления Dell TPM 1.2. Нажмите ссылку Просмотр сведений, чтобы просмотреть дополнительную информацию о файле и инструкции по установке для скачивания и установки обновления.
Если модуль TPM по-прежнему не отображается в Диспетчере устройств или отображается как Готовый в консоли управления TPM, обратитесь в службу технической поддержки Dell. Для устранения этой проблемы может потребоваться переустановка операционной системы.
Получение следующего сообщения: «The TPM is on and ownership has not been taken».
- Для Windows 7. Инициализация модуля TPM.
- Для Windows 10. Включение автоматического выделения ресурсов TPM.
Сообщение «TPM is ready for use, with reduced functionality» в TPM.msc.
- Проблема возникает, если компьютер был перезагружается без очистки TPM.
- Попробуйте для устранения этой проблемы очистить модуль TPM и установить последнюю версию микропрограммы TPM (выполнив действия, указанные в разделе выше).
- Проверьте правильность настройки TPM в BIOS.
- Если проблема не устранена, очистите TPM и перезагрузите Windows.
Убедитесь, что в TPM.msc отображается, что TPM включен и готов к использованию.
- Модуль TPM работает.
ПРИМЕЧАНИЕ. Dell не поддерживают программирование модуля TPM или изменение регистров для пользовательских конфигураций.
Точки отказа технологии BitLocker и способы их устранения:
Убедитесь, что операционная система поддерживает BitLocker.
Используйте список операционных систем, которые поддерживают BitLocker, в разделе Что такое BitLocker? выше.
На консоли управления TPM (tpm.msc) проверьте, что доверенный платформенный модуль (TPM) включен и готов к использованию.
- Если модуль TPM не готов к использованию, просмотрите раздел об устранении неисправностей TPM выше.
BitLocker запускается при включении компьютера.
Если BitLocker запускается при включении компьютера, выполните следующие действия для устранения неисправности:
- Запуск BitLocker при включении компьютера часто означает, что BitLocker работает нормально. Проблему можно изолировать по одной из следующих причин:
- Изменения в файлах ядра Windows
- Изменения в BIOS
- Изменения в модуле TPM
- Изменение зашифрованного тома или записи загрузки
- Использование неправильных учетных данных
- Изменения в аппаратной конфигурации
Перед внесением любых вышеуказанных изменений на компьютере рекомендуется приостановить работу BitLocker. Для приостановки работы BitLocker выполните следующие действия:
- Нажмите Пуск и введите manage bitlocker в поле поиска и нажмите клавишу Enter , чтобы открыть консоль управления BitLocker.
- Нажмите Приостановить защиту для зашифрованного жесткого диска (рис. 7):

Рис. 7. Приостановка BitLocker с консоли управления - Нажмите Да при появлении запроса на приостановку BitLocker (рис. 8):

Рис. 8. Запрос на приостановку BitLocker - После внесения изменений на компьютер вернитесь к консоли управления BitLocker и выберите Возобновить защиту, чтобы включить BitLocker (рис. 9):

Рис. 9. Возобновление работы BitLocker с консоли управления
Чтобы bitLocker не запускается при запуске после внесения изменений в компьютер, может потребоваться полностью отключить шифрование BitLocker, прежде чем снова включить его. Чтобы отключить и включить шифрование BitLocker с консоли управления, выполните следующие действия:
- Нажмите Пуск и введите manage bitlocker В поле поиска нажмите клавишу Enter , чтобы открыть консоль управления BitLocker.
- Нажмите Отключить BitLocker (рис. 10).

Рис. 10. Выключите BitLocker с консоли. - Нажмите Отключить BitLocker при появлении запроса на подтверждение (рис. 11).

Рис. 11. Запрос подтверждения на отключение BitLocker - Дождитесь полной расшифровки жесткого диска (рис. 12).

Рис. 12. Экран состояния шифрования BitLocker - Когда дешифрование будет завершено, можно выбрать Включить BitLocker на консоли управления BitLocker, чтобы снова зашифровать диск.
BitLocker не может возобновить работу или включить ее.
Если BitLocker не удается возобновить работу или подключиться, следуйте приведенным ниже инструкциям по устранению неполадок.
- Убедитесь, что вы не внесли на компьютере изменения из приведенного выше списка. Если вы внесите изменения, откатите компьютер до состояния до его внесения и проверьте, включается ли BitLocker или возобновляется.
- Если проблема вызвана недавним изменением, приостановите BitLocker в консоли управления BitLocker и введите изменения еще раз.
- Если проблема не устранена, убедитесь , что установлены последние версии BIOS и микропрограммы TPM. Последние версии можно найти на сайте Dell Драйверы и загружаемые материалы.
- Если BitLocker по-прежнему не возобновляет работу или не включается, переустановите операционную систему.
Потерян ключ восстановления BitLocker
Ключ восстановления BitLocker требуется для того, чтобы только авторизованный пользователь мог разблокировать персональный компьютер и восстановить доступ к зашифрованным данным. Если ключ восстановления утерян, Dell не сможет его заменить или восстановить. Рекомендуется хранить ключ восстановления в безопасном местоположении с возможностью восстановления. Ниже приведены примеры мест хранения ключа восстановления.
- Флэш-накопитель USB
- Внешний жесткий диск
- Сетевое расположение (сопоставленные диски, контроллер Active Directory или контроллер домена и т. д.)
- Сохранено в вашей учетной записи Microsoft
Если вы никогда не шифровали компьютер, возможно, шифрование было выполнено с помощью автоматизированного процесса Windows. Это объясняется в статье базы знаний Dell Автоматическое шифрование устройства Windows или BitLocker на компьютерах Dell.
Технология BitLocker работает надлежащим образом
Если функция BitLocker включается и шифрует жесткий диск и не запускается при включении компьютера, то она работает надлежащим образом.
Дополнительная информация
Рекомендованные статьи
Вот несколько рекомендованных статей.
Acer eRecovery и способы восстановления системы — 425 страница

Посетитель
Репутация: 527
Сообщений: 3580если ключ не просил при установке, то будет активирована при первом подключении интернет, если просил то откуда ключ взят?
Win 10 Single Language скачать тут
Модель ноутбука: Aspire E1-531 Win 11
7 июня 2017 21:36
Посетитель
Репутация: 0
Сообщений: 2Скачал образ через Media Creation Tool — и всё активировалось! Спасибо.
P.S. Перед этим качал образ через heidoc.net — образ не хотел активироваться. Имейте ввиду.Модель ноутбука: Acer Aspire E5-575G-55J7
17 июня 2017 10:07
Посетитель
Репутация: 0
Сообщений: 11Планирую осуществить сброс ноута до зав. настроек с помощью асер рекавери. Хард поделен на два раздела — с операционкой и с прочим хламом. При покупке был лишь один цельный том. Вопрос — при сбросе имеется ли возможность сделать так, чтобы второй том не был затронут?
Модель ноутбука: Acer Aspire E1-572G
17 июня 2017 11:12
Посетитель
Репутация: 514
Сообщений: 4369Цитата: mobilrfvt
при сбросе имеется ли возможность сделать так, чтобы второй том не был затронут?При сбросе до заводских насроек восстанавливается содержимое только диска «С», остальное (в смысле «D») не затрагивается.
———————————————————
ACER 5920G/T7700-2.4Ggz /4Gb/SSD256Gb/GF8600M GT512Mb/W10x64Pro
ACER 5920G/T8300-2.4Ggz /4Gb/SSD256Gb/GF8600M GS512Mb/W10x64Pro
ACER 5920G/T7500-2.2Ggz /4Gb/SSD256Gb/GF8600M GT512Mb/W10x64ProМодель ноутбука: ACER 5920G/T7700-2.4Ggz /4Gb/SSD256Gb/GF8600M GT512Mb/W10x64Pro
17 июня 2017 12:29
Посетитель
Репутация: 0
Сообщений: 11barankin,
Просто чтобы уточнить (звиняй за нубство) — второй раздел, созданный позднее, не будет затронут, даже если при покупке на ноуте в его заводском состоянии был лишь один общий раздел с операционкой и прочим? Просто перестраховываюсь)Модель ноутбука: Acer Aspire E1-572G
17 июня 2017 12:43
Посетитель
Репутация: 514
Сообщений: 4369Цитата: mobilrfvt
второй раздел, созданный позднее, не будет затронут, даже если при покупке на ноуте в его заводском состоянии был лишь один общий раздел с операционкой и прочим?
Ещё раз . При сбросе до заводских насроек восстанавливается содержимое только диска «С», остальное (в смысле «D») не затрагивается.
———————————————————
ACER 5920G/T7700-2.4Ggz /4Gb/SSD256Gb/GF8600M GT512Mb/W10x64Pro
ACER 5920G/T8300-2.4Ggz /4Gb/SSD256Gb/GF8600M GS512Mb/W10x64Pro
ACER 5920G/T7500-2.2Ggz /4Gb/SSD256Gb/GF8600M GT512Mb/W10x64ProМодель ноутбука: ACER 5920G/T7700-2.4Ggz /4Gb/SSD256Gb/GF8600M GT512Mb/W10x64Pro
18 июня 2017 11:31
Посетитель
Репутация: 0
Сообщений: 1Добрый день! Помогите пожалуйста! При восстановлении заводских настроек на Acer Aspire One D255 с Windows 7 Startet, а конкретно при установке программного обеспечения процесс останавливается при установке Acer Configuration Manager for Android. Ранее делал откат без проблем, систему поверх этой не ставил.
Модель ноутбука: Acer Aspire One D255
21 июня 2017 16:25
Посетитель
Репутация: 0
Сообщений: 1Здравствуйте. Прошу помощи, удалил раздел recovery на hdd, затем еще командой «clean» из командной строки диск почистил. Подскажите каким методом можно вернуть лицензионную винду?
22 июня 2017 01:20

Посетитель
Репутация: 527
Сообщений: 3580Цитата: keting404
каким методом можно вернуть лицензионную винду?ключ лицензии на наклейке для Windows XP- Win7, а для 8 — 10 зашит в БИОС. Ставим оригинал Майкрософт и активируем ключом
Модель ноутбука: Aspire E1-531 Win 11
28 июня 2017 23:46
Посетитель
Репутация: 1
Сообщений: 8Доброго времени суток!
Ноутбук E5-575G-39M5 был куплен с рук. Стоит Windows 10 с логотипами Acer. Имеется скрытый раздел объемом 500 МБайт в конце диска, который в диспетчере управления дисками отображается как раздел восстановления. В BIOS включен параметр D2D Recovery.
При загрузке, если нажать Alt+F10, попадаю в меню восстановления Windows 10. При попытке восстановления ноутбук достаточно долго шуршит жестким диском, но на 3% восстановление прерывается с ошибкой.
Можно ли как-нибудь восстановить ноутбук до заводских настроек?Модель ноутбука: E5-575G-39M5
29 июня 2017 00:00
Редактор
Репутация: 5265
Сообщений: 32767Цитата: Torx
Имеется скрытый раздел объемом 500 МБайт в конце диска, который в диспетчере управления дисками отображается как раздел восстановления.
Это не раздел заводского восстановления от Acer, это системный раздел восстановления системы, создаётся после каждого отката/крупного обновления.
Recovery от Acer — 10-15Gb с меткой Push Button, в тему.Модель ноутбука: TongFang GK7NP5R: AMD Ryzen 4800H, GTX 1650 4Gb GDDR6, 32Gb DDR4-3200MHz, SSD NVME 2x1Tb; Creative SB G6, Magnat Interior Wireless, Win10 x64, etc.
29 июня 2017 01:19

Посетитель
Репутация: 527
Сообщений: 3580Цитата: Torx
Стоит Windows 10 с логотипами Acer. Имеется скрытый раздел объемом 500 МБайт в конце дискада, все верно, для 10 нет других разделов.
1. Пуск — Все программы — Acer Care Center — Acer Recovery Management — создать флешку USB от 16 ГБ для восстановления заводской ОС Подробнее
2. Без флешки. Жмем клавиши Alt+F10. После загрузки выбираем «Диагностика» — «Вернуть в исходное состояние» — » Просто удалить файлы «. Если вы выбирали «Сохранить личные файлы», то на системном диске также будет находиться папка Windows.old, содержащая файлы старой системы. Подробнее


Acer Recovery Windows 10
Что нового:
1. теперь в заводских системах Acer 10 отсутствует скрытый раздел образа заводской системы
2. заводские программы и драйверы хранятся в папке Recovery OEM на разделе C:
3. для создания флешки USB 16 ГБ используются встроенные средства Майкрософт (нативные) Windows 10 RecoveryUpdating the on-disk Windows Recovery Environment
In Windows 10, the on-disk copy of Windows RE can be serviced as part of rollup updates for the OS. Not all rollup updates will service Windows RE.
Unlike the normal OS update process, updates for Windows RE do not directly serviced the on-disk Windows RE image (winre.wim). Instead, a newer version of the Windows RE image replaces the existing one, with the following contents being injected or migrated into the new image:
Boot critical and input device drivers from the full OS environment are added to the new Windows RE image.
Windows RE customizations under \Sources\Recovery of the mounted winre.wim are migrated to the new image.
The following contents from the existing Windows RE image are not migrated to the new image:
Drivers which are in the existing Windows RE image but not in the full OS environment
Windows PE optional components which are not part of the default Windows RE image
Language packs for Windows PE and optional components
The Windows RE update process makes every effort to reuse the existing Windows RE partition without any modification. However, in some rare situations where the new Windows RE image (along with the migrated/injected contents) does not fit in the existing Windows RE partition, the update process will behave as follows:
If the existing Windows RE partition is located immediately after the Windows partition, the Windows partition will be shrunk and space will be added to the Windows RE partition. The new Windows RE image will be installed onto the expanded Windows RE partition.
If the existing Windows RE partition is not located immediately after the Windows partition, the Windows partition will be shrunk and a new Windows RE partition will be created. The new Windows RE image will be installed onto this new Windows RE partition. The existing Windows RE partition will be orphaned.
If the existing Windows RE partition cannot be reused and the Windows partition cannot successfully be shrunk, the new Windows RE image will be installed onto the Windows partition. The existing Windows RE partition will be orphaned.
Important To ensure that your customizations continue to work after Windows RE has been updated, they must not depend on functionalities provided by Windows PE optional components which are not in the default Windows RE image (e.g. WinPE-NetFX). To facilitate development of Windows RE customizations, the WinPE-HTA optional component has been added to the default Windows RE image in Windows 10.
Note The new Windows RE image deployed as part of the rollup update contains language resources only for the system default language, even if the existing Windows RE image contains resources for multiple languages. On most PCs, the system default language is the language selected at the time of OOBE.