Windows 11 sa dodáva s voliteľným diagnostickým nástrojom TPM

  • Spoločnosť Microsoft vytvára nový nástroj, ktorý používateľom pomôže čo najlepšie využiť ich bezpečnostné čipy TPM.
  • Windows 11 sa bude dodávať s týmto voliteľným softvérom prispôsobeným špeciálne pre jednu z najkritizovanejších požiadaviek operačného systému.
  • Správcovia môžu používať TpmDiagnostics.exe do dôkladne vyhľadať informácie uložené na čipoch TPM.
  • Tento článok obsahuje úplný zoznam príkazov, ktoré môžete použiť s týmto novým softvérom v systéme Windows 11.
Nástroj Windows 11 TPM

Možno by ste to chceli vedieťWindows 11 príde s novou voliteľnou funkciou, ktorá sa nazýva TPM Diagnostics, nástroj, ktorý správcom umožní prechádzať bezpečnostný procesor TPM určitého zariadenia.

Zjavný krok vzhľadom na to, že Microsoft na nich stále trvá Bezpečnostné procesory TPM 2.0 ako požiadavka, potrebný na napájanie niektorých jeho bezpečnostných prvkov.

Nový OS bude mať predvolený diagnostický nástroj TPM

Ako už pravdepodobne viete, z nekonečných diskusií, ktoré táto požiadavka na Windows 11 vyvolala, je čip TPM vlastne hardvérovým bezpečnostným procesorom.

Jeho hlavným účelom je ochrana šifrovacích kľúčov, prihlasovacích údajov používateľa, ako aj iných citlivých údajov pred útokmi škodlivého softvéru a inými formami hackerstva alebo extrakcie údajov.

Spoločnosť Microsoft neustále trvá na tejto požiadavke a zdôrazňuje maximálny význam, ktorý tento malý kúsok hardvéru v skutočnosti má, v novom blogovom príspevku.

Počítače budúcnosti potrebujú tento moderný hardvérový koreň dôvery, ktorý im pomáha chrániť pred bežnými aj sofistikovanými útokmi, ako je ransomvér, a sofistikovanejšími útokmi z národných štátov. Vyžadovanie modulu TPM 2.0 zvyšuje štandard hardvérového zabezpečenia tým, že sa vyžaduje tento vstavaný root-of-trust.

Tento úplne nový nástroj príkazového riadku Windows 11 s názvom TPM Diagnostics teda teraz umožní všetkým správcom vyhľadávať uložené informácie na čipu TPM.

Po nainštalovaní softvéru nájdete nový tpmdiagnostics.exe spustiteľný súbor umiestnený v C: \ Windows \ System32 priečinok.

TPM 2.0 je zásadným stavebným kameňom poskytujúcim zabezpečenie s Windows Hello a BitLocker, ktorý zákazníkom pomáha lepšie chrániť ich totožnosť a údaje. Okrem toho pre mnohých podnikových zákazníkov pomáhajú čipy TPM uľahčiť zabezpečenie Zero Trust poskytnutím bezpečného prvku na potvrdenie stavu zariadení.

Aké príkazy môžem použiť s týmto novým nástrojom?

Je dôležité vedieť, že pokiaľ úplne nepochopíte, aké údaje sa ukladajú do vášho čipu TPM, neodporúča sa s nimi príliš zahrávať.

Akákoľvek chyba, ktorú urobíte, by mohla omylom odobrať kľúče potrebné na fungovanie vášho prístroja.

Vedzte, že Dokumentácia dôveryhodnej platformy Microsoft, spolu s novým TpmDiagnostics.exe tento nástroj môže poskytnúť nepreberné množstvo informácií o základných bezpečnostných mechanizmoch systému Windows 11.

Toto je úplný zoznam príkazov, ktoré môžete použiť vo svojom novom nástroji TPM pre Windows 11:

tpmdiagnostics: Nástroj pre Windows 10 build 22000. Autorské práva (c) Microsoft Corporation. Všetky práva vyhradené. Vlajky: PrintHelp (/ h -h) PromptOnExit (-x / x) UseECC (-ecc / ecc) UseAes256 (-aes256 / aes256) QuietPrint (-q / q) PrintVerbosely (-v / v) Pomocou príkazu 'help' získate viac informácií o príkaz. Príkazy: TpmInfo: GetLockoutInfo IsOwned PlatformType CheckFIPS ReadClock GetDeviceInformation IfxRsaKeygenVulnerability GatherLogs [celá cesta k adresáru] PssPadding IsReadyInformation TpmTask: MaintenanceTaskStatus ShowTaskStatus IsEULAAccepted ProvisionTpm [force clear] [povoliť výzvu PPI] TpmProvisioning: PrepareTPM CanUseLockoutPolicyClear CanClearByPolicy AutoProvisioning: IsAutoProvisioningEnabled EnableAutoProvisioning DisableAutoProvisioning [-o] EK: EkInfo ekchain EkCertStoreRegistry GetEkCertFromWeb [-ecc] [cert súbor] GetEkCertFromNVR [-ecc] [cert súbor] GetEkCertFromReg [-ecc] [výstupný súbor] GetEk [-ecc] [kľúčový súbor] CheckEkCertState InstallEkCertFromWeb InstallEkCertFromNVR InstallEkCertThroughCoreProv EKCertificateURL WindowsAIK: InstallWindowsAIK [-skipCert] WinAikPersistedInTpm UninstallWindowsAIKCert GetWindowsAIKCert [cert file] IsWindowsAIKInstalledInNCrypt EnrollWindowsAIKCert GetWindowsAIKPlatformClaim ["čerstvý"] [výstupný súbor] Ostatné kľúče: PrintPublicInfo [srk / aik / ek / handle] [-asBcryptBlob / -RsaKeyBitsOnly / -RsaSymKeyBitsOnly] [-ecc] TestParms [SYMCIPHER | RSA] [argumenty špecifické pre algoritmus] EnumerateKeys NVStorage: EnumNVIndexes DefineIndex [index] [veľkosť] [príznaky atribútov] UndefineIndex [index] ReadNVIndexPublic [index] WriteNVIndex [index] [údaje vo formáte hex | -súbor súboru] ReadNVIndex [index] NVSummary NVBootCounter: CheckBootCounter ReadBootCounter [/ f] PCR: PrintPcrs PhysicalPresence: GetPPTransition GetPPVersionInfo GetPPResponse GetPPRequest TPMCommandsAndResponses: CommandCode [hex príkaz kód] ResponseCode [hexadecimálny kód odpovede] Trasovanie: EnableDriverTracing DisableDriverTracing FormatTrace [súbor etl] [výstupný súbor JSON] DRTM: DescribeMle [binárny súbor MLE] Rôzne: Pomocník [názov príkazu] DecodeBase64File [súbor na dekódovanie zo základne 64] EncodeToBase64File [súbor na kódovanie] ReadFileAsHex [súbor na čítanie] ConvertBinToHex [súbor na čítanie] [súbor na zápis] ConvertHexToBin [súbor na čítanie] [súbor na zápis] Hash [hex bajty alebo nespracovaná hodnota pre hash] GetCapabilities
Windows 11 vs Chrome OS: Čo je lepšie a prečo by vás to malo zaujímať?

Windows 11 vs Chrome OS: Čo je lepšie a prečo by vás to malo zaujímať?Windows 11Chromebook

Windows 11 vs Chrome OS, ktorý z nich je lepší OS? Pripojte sa k nám, zatiaľ čo sa podrobne pozrieme a porovnáme ich.Windows 11 je nástupcom Windows 10, ktorý prichádza s čerstvým užívateľským rozh...

Čítaj viac
Najnovšie zostavenie systému Windows 11 mnohým ničí funkčnosť hlavného panela

Najnovšie zostavenie systému Windows 11 mnohým ničí funkčnosť hlavného panelaWindows 11

Zdá sa, že stavať Program 22000.71 rozbil hlavný panel rôznymi spôsobmi pre veľa používateľov.Funkčnosť panela úloh systému Windows 11 je pre niektorých teraz krutým žartom, zatiaľ čo iní zaznamena...

Čítaj viac
Ako upravovať a používať vlastnú tému Kontrast v systéme Windows 11

Ako upravovať a používať vlastnú tému Kontrast v systéme Windows 11AkoWindows 11

Windows 11 má nový typ témy určený špeciálne pre používateľov citlivých na farby. Toto je nová téma „Kontrast“ (vo Windows 10 bola pomenovaná ako „Vysoký kontrast“), ktorá vášmu stroju dodá nový vz...

Čítaj viac