為供給您更多優質的內容,本網站利用 cookies 闡發技術。若繼續閱覽本網站內容,即暗示您贊成我們利用 cookies,若分歧意請關閉瀏覽器的 cookie 功效,關於更多資訊請閱讀
正在提到TPM之前,我們起首要曉得系統平安平分為軟件平安戰硬體平安兩部門。 軟件平安的觀點其實並不難理解打開運行,花蓮民宿系統上的殺毒軟體、平安啟動系統、證書本質都是軟件平安的一部門。 它們都是由能夠編輯的程式碼構成,可是軟件就象征著有良多辦法能夠破解或者繞過。 硬體平安則通過硬編碼的情勢來對整個系統進行加密,對於攻擊者而言,除非曉得硬編碼的金鑰否則很難發起無效的攻擊。 而TPM(可托平臺模塊)就是一種硬體平安設備,簡單來說是一種平安加密處理器。 這種平安加密處理器會利用加密金鑰保護電腦,正在引導作業系統的時候TPM會驗證固件戰作業系統能否被未經授權的協力廠商點竄,若是是則拒絕啟動。 同時TPM還會戰電腦上的平安系統進行通訊,無論是指紋讀與還是Windows Hello,都必要戰TPM共同後才能允許我們訪問設備,這樣能夠拒絕協力廠商任意訪問我們的Windows Hello數據。 別的,TPM還會負責作業系統級別的檔案加密功效,好比Windows下的BitLocker,能更平安地保護我們的數據。 也正因為 TPM能夠作到正在系統啟動之前作到硬體層面的系統平安加密並且會時時與系統的平安模塊溝通,囙此Windows 11的系統要求中必須蘊含TPM,不再僅靠軟件保護我們的系統,而是從硬體上額外加了一道更平安的「鎖」。
起首我們必要登入系統去查看一下BitLocker能否已經啟用,起首打開傳統節造台(蒐索節造台就可找到),選擇「BitLocker驅動器加密」,正在辦理介面中選擇要解密的磁片,選擇「關閉BitLocker」期待完成數據解密。 若是你正在解鎖BitLocker以前關閉了TPM,會導致所有的數據不成逆轉地遺失。 之後利用Windows鍵+ R打開運行,輸入「tpm.msc」打開TPM辦理,正在窗格中選擇「關閉TPM」以顯示關閉TPM平安硬體頁面,正在「關閉TPM平安硬體」對話方塊中選擇一種方式以輸入所有者密碼並關閉TPM。 最後重啓並進入到BIOS設定,找到「AMD fTPM Switch」選項,選擇Disable完成關閉即可。
而對於運行Windows 11的AMD Ryzen處理器設備,由於Windows 11強造要求TPM,囙此想要處理問題只要兩個方案:若是主機板中蘊含硬體TPM,或者支撐插入硬體TPM模塊,則能夠關閉fTPM並間接啟用硬體TPM模塊,正在切換過程中必要正在系統中起首關閉BitLocker以及TPM開關(步驟如本文中Windows10中關閉TPM不異)之後再從BiOS中關閉fTPM並啟用單獨的硬體TPM,之後再根據此前的關閉順序逐漸正在系統開啟BitLocker戰TPM。
根據現時用戶的迴響,AMD其實也給出了相應的解決辦法,當然這裡我們能夠先針對分歧的系統採用分歧的解決辦法。
對於打開了fTPM並運行Windows 10的AMD Ryzen處理器設備,由於Windows 10並非強造要求TPM,囙此我們能夠採與間接正在BIOS中關閉fTPM的管道來暫時規避,雖然這正在硬體平安方面或許存正在必然的風險,但考慮到系統運行流暢性或許短時間內的最佳解決辦法。
正因為微軟要求Windows 11的設備中必須啟用TPM 2.0M機能問題的成因取處理,囙此無論是主機板廠商還是處理器廠商都正在硬體中蘊含的TPM。 主機板上或者能夠單獨購買的TPM被稱為獨立TPM(dTPM),它利用獨立的板載NVRAM1 存儲金鑰; 而處理器內部的TPM,好比Intel的平臺信賴科技(PTT)戰本次事務的配角AMD的fTPM打開運行AMDfTP,則把金鑰存儲正在主機板上的SPI2 閃存中,SPI閃存也每每被稱為BIOS晶片。 當系統平安模塊與TPM進行數據溝通時,系統其他部門也正在同時訪問記憶體,為了保證讀與/寫入/點竄數據時不發生衝突的條件下,系統會利用一種名叫記憶體事務3的方式,提拔對應操作的效能。 而AMD的fTPM就是正在記憶體事務上翻了車,只需系統平安模塊與fTPM進行資料交換,剩下的硬體必要比及fTPM的事務執行完成後才能繼續利用其他的記憶體,所以電腦就會卡頓。