Sådan aktiverer du TPM på et ASRock-bundkort
Trusted Platform Module (TPM) er dette kryptografiske modul, der grundlæggende fungerer som et hardware-sikkerhedsboks inde i din pc. Det hjælper med at beskytte dine data ved at begrænse uautoriseret adgang, især fra ting som brute-force-angreb. Traditionelt fungerede det som en dedikeret fysisk chip på bundkortet, men i dag har de fleste moderne bundkort en tendens til at indbygge det i chipsættet eller gøre det firmware-baseret (som firmware TPM eller fTPM).Hvis du bruger et ASRock-bundkort – uanset om det er Intel eller AMD – kan du normalt aktivere TPM via BIOS. Vær blot opmærksom på, at processen kan være lidt anderledes afhængigt af processoren og BIOS-versionen.
En ting, der gør TPM til et mere varmt emne på det seneste, er Windows 11. De officielle minimumskrav er ret strenge – Microsoft gennemtvinger TPM 2.0 som et must-have. Du kan helt sikkert finde måder at omgå dette på, men hvis du installerer Windows 11 “officielt”, er aktivering af TPM ret obligatorisk. Derudover øger det blot din maskines sikkerhedsniveau, når du aktiverer det. Du får fordele som Measured Boot, BitLocker-kryptering, beskyttelse mod ordbogsangreb og endnu bedre sikkerhed for Windows Hello-nøgler.
Sådan aktiverer du TPM på ASRock-bundkort
Grundlæggende skal du gå ind i firmware-grænsefladen (BIOS/UEFI).Trinene er stort set ens, uanset om du bruger Intel eller AMD, men der er små forskelle. Her er hvad der generelt fungerer:
Til Intel-opsætninger
- Start din pc, og tryk på F2 eller Del under opstart for at åbne BIOS.
- Når du er der, skal du gå til fanen Sikkerhed – det er normalt her, magien sker.
- Søg efter Intel Platform Trust Technology (eller PTT), og sæt den på Aktiveret.
- Skift derefter til fanen Afslut, og vælg Gem ændringer og afslut.
På nogle opsætninger kan dette være under forskellige menuer som Avanceret → Intel eller Firmware -indstillinger. Det er lidt mærkeligt, men ikke usædvanligt at skulle rode lidt rundt. Nogle gange kan indstillingen være skjult i en anden undermenu afhængigt af BIOS-versionen.
Til AMD-processorer
- Samme indledende trin: genstart og tryk på F2 eller Del for at komme ind i BIOS.
- Naviger til fanen Avanceret – det er normalt her, AMD-ting er.
- Find CPU-konfiguration, og vælg den.
- Kig efter AMD fTPM Switch – der kan stå noget i retning af “Firmware TPM” eller “Sikkerhedsenhedssupport”.
- Indstil AMD fTPM Switch til AMD CPU fTPM. Nogle gange kan du se en indstilling kaldet “Aktiver”, “Til” eller blot slå en knap til/fra.
- Gem og afslut, igen via fanen Afslut.
Efter gemningen genstarter din pc. For at dobbelttjekke, om TPM virkelig er slået til, skal du gå til Windows og køre tpm.msc(tryk på Windows+ Rfor at åbne køre, og skriv det derefter).Vinduet burde dukke op og sige “TPM er klar til brug.” Hvis det ikke gør det, skal du dobbelttjekke, at du har gemt alt korrekt – nogle gange glemmer BIOS det, hvis du glemmer at gemme.
Værd at nævne: Hvis du stadig får beskeden “Kompatibel TPM kan ikke findes”, kan det skyldes, at ændringerne ikke blev gemt korrekt, eller at nogle BIOS-indstillinger blokerer TPM. Nogle gange hjælper det at rydde TPM eller nulstille BIOS-standardindstillinger, men vær forsigtig med det – dine data kan blive slettet, hvis du ikke er forsigtig. Firmwareopdateringer til dit bundkort tilføjer eller forbedrer også nogle gange TPM-understøttelse, så tjek, om der er en opdatering tilgængelig fra ASRock.
Disse ting er ikke altid ligetil, og BIOS-opdateringer kan radikalt ændre, hvor mulighederne er, eller hvordan de opfører sig. Så tålmodighed og lidt trial-and-error kan være nødvendigt.
Og ja, når det er aktiveret, kan du bekræfte, aktivere BitLocker eller konfigurere Windows Hello – ting, der afhænger lidt af, at TPM er slået til. Jeg er ikke sikker på, hvorfor det virker, men på nogle maskiner virker det lidt kræsent at slå TPM til og fra i BIOS og gemme. Hvis det virkede på én pc, men ikke på en anden, så prøv at nulstille BIOS eller genindlæse firmwaren. BIOS-indstillinger for sikkerhed er nogle gange dybt begravet, og du skal muligvis opdatere BIOS, hvis muligheden slet ikke er der.
Oversigt
- Gå ind i BIOS/UEFI (tryk F2 eller Del ved opstart)
- Find sikkerheds- eller avancerede indstillinger
- Aktiver Intel PTT eller AMD fTPM efter behov
- Gem og genstart
- Tjek TPM-status i Windows med
tpm.msc
Opsummering
Det kan føles som en lille skattejagt at aktivere TPM i BIOS, især med alle navngivnings- og menuvariationerne på tværs af bundkort. Men når det først virker, låser du op for nye sikkerhedsfunktioner i Windows og fremtidssikrer dit system lidt. Det er nogle gange lidt besværligt, fordi BIOS-menuerne ikke ligefrem er brugervenlige, men hey, i det mindste er det muligt. Forhåbentlig hjælper dette nogen med at undgå at sidde fast i BIOS-limbo i lang tid.