Kako varnostno kopirati ključ TPM v sistemu Windows 11/10

Kak Sdelat Rezervnuu Kopiu Kluca Tpm V Windows 11 10



Kako varnostno kopirati ključ TPM v sistemu Windows 11/10 Če uporabljate Windows 11 ali 10, lahko varnostno kopirate ključ TPM tako, da sledite tem korakom: 1. Pritisnite tipko Windows + R, da odprete pogovorno okno Zaženi. 2. Vnesite gpedit.msc in pritisnite Enter. 3. Pomaknite se do Konfiguracija računalnika > Administrativne predloge > Sistem > Storitve modula zaupanja vredne platforme. 4. Dvokliknite pravilnik Turn on TPM backup to Active Directory Domain Services. 5. Izberite Omogočeno in kliknite V redu. 6. Znova zaženite računalnik. Vaš ključ TPM bo zdaj varnostno kopiran v domenske storitve Active Directory.



V tej objavi bomo pojasnili kako varnostno kopirati ključ tpm v sistemu Windows 11/10 . TPM ali komponenta strojne opreme TPM ( varnostni čip ), nameščen na matični plošči namiznega ali prenosnega računalnika. Glavna funkcija TPM je varno hranite zaupne podatke n sistemi, kot so poverilnice za preverjanje pristnosti, digitalna potrdila in šifrirni ključi.





Omogoči varnostno kopiranje TPM v domenske storitve Active Directory.





firefox se že izvaja, vendar se ne odziva

Naprave, ki vsebujejo TPM, lahko tudi ustvarjanje in šifriranje kriptografskih ključev , še posebej Ključi BitLocker . Te ključe lahko dešifrira samo TPM. Operacijski sistem jih lahko uporablja v TPM, vendar jih ne more naložiti v sistemski pomnilnik, da bi jih zaščitil pred zlonamerno programsko opremo in drugimi kibernetskimi napadi. Skratka, z nameščenim modulom TPM naprave Windows močno izboljšajo zasebnost in varnost.



Kako varnostno kopirati ključ TPM v sistemu Windows 11/10

Glavna zahteva za uporabo mehanizma TPM je pridobitev lastništva nad TPM. ustvarite svoje edinstveno geslo (ali ključ). To geslo je znano kot geslo lastnika TPM in je popolnoma neodvisno od vseh drugih gesel, ki jih shranjuje. Konfigurira se ob prvem zagonu sistema Windows in vzpostavi lastništvo čipa TPM, nameščenega v sistemu.

Varnost podatkov TPM

Sistemski skrbniki lahko varnostno kopiranje informacij o lastniku TPM računalnika, pridruženega domeni za IN Domenske storitve Active Directory (AD DS) je niz storitev, ki jih ponuja Microsoft Active Directory in upravlja računalnike in druge naprave v omrežni domeni. Podatki o lastniku TPM so sestavljeni iz kriptografske zgoščene vrednosti gesla lastnika TPM. .



Varnostno kopiranje omogoča sistemskim skrbnikom, da na daljavo konfigurirajo TPM na lokalnem računalniku z uporabo AD DS, ko morajo spremeniti namen in znova uporabiti stari računalnik ter ponastaviti TPM na tovarniško privzete nastavitve. Shranjene informacije je mogoče uporabiti tudi v primerih obnovitve, ko je lastnik pozabil geslo TPM.

kako ustvariti grafe v google listih

Varnostno kopirajte podatke o lastniku TPM v domenske storitve Active Directory.

Sledite korakom za varnostno kopiranje informacij o lastniku TPM v AD DS z uporabo nastavitev pravilnika skupine.

morje tatov bakrenobrado
  1. kliknite Win+R tipke na tipkovnici za odpiranje teče pogovorno okno.
  2. Vrsta gpedit.msc in pritisnite vstopi ključ.
  3. V oknu urejevalnika pravilnika lokalne skupine se pomaknite do naslednje mape: |_+_|.
  4. V desnem podoknu dvokliknite ikono Omogoči varnostno kopiranje TPM v domenske storitve Active Directory. parameter.
  5. V oknu z nastavitvami pravilnika izberite Vključeno možnost in nato kliknite na Prijavite se gumb.
  6. Kliknite na GLOBA gumb.
  7. Znova zaženite sistem, da uveljavite spremembe.

Opombe:

  • Če želite omogočiti zgornji GPO, se morate prijaviti v računalnik, pridružen domeni, z domenskim računom, ki je del lokalne skupine skrbnikov.
  • Morda boste morali najprej konfigurirajte ustrezne razširitve sheme v domeni, da lahko varnostno kopiranje uspe.
  • Ko omogočite to nastavitev, ne boste mogli nastaviti ali spremeniti gesla lastnika TPM, razen če računalnika pridružite omrežni domeni.

Upam, da vam bo koristilo.

Preberite tudi: Kako omogočiti TPM v Hyper-V za namestitev sistema Windows 11.

Kaj se zgodi, če izbrišem ključe TPM?

Če počistite TPM, se izbrišejo vse informacije in se ponastavi na privzeto stanje. Če počistite ključe TPM, boste izgubili vse šifrirne ključe, ki jih je ustvaril TPM, kot tudi dostop do podatkov, zaščitenih s temi ključi (PIN za prijavo, virtualna pametna kartica itd.). Zato se pred brisanjem TPM-ja prepričajte, da imate vzpostavljen ustrezen mehanizem za varnostno kopiranje in obnovitev, da preprečite izgubo s TPM-jem zaščitenih ali šifriranih podatkov.

Preberi več: TPM manjka ali se ne prikaže v BIOS-u.

Omogoči varnostno kopiranje TPM v domenske storitve Active Directory.
Priljubljene Objave