TPM与BitLocker驱动器加密技术详解
1. TPM操作
1.1 开启或关闭已初始化的TPM
部分计算机在出厂时TPM可能处于开启状态。若决定不使用TPM,需先取得TPM的所有权,再将其关闭,这样可确保操作系统拥有TPM,但TPM处于非活动状态。若要重新配置或回收计算机,则应清除TPM,清除操作会使所有存储的密钥失效,无法再访问由这些密钥加密的数据。
使用管理员账户关闭TPM的步骤如下:
1. 启动可信平台模块管理控制台。
2. 在“操作”菜单中,点击“关闭TPM”。
3. 若完整的TPM所有者授权信息存储在注册表中,则无需提供TPM所有者密码;否则,需按提示提供所有者密码或选择包含TPM所有者密码的文件。
关闭TPM后,可随时按照“首次初始化和准备TPM”的步骤重新开启。
1.2 清除TPM
清除TPM会擦除其存储的信息,并取消相关所有权。当配备TPM的计算机要被回收时,应清除TPM。清除后,需重新取得TPM的所有权,并可选择再次关闭它。
使用管理员账户清除TPM、取得所有权并关闭的步骤如下:
1. 启动可信平台模块管理控制台,在“操作”菜单中点击“清除TPM”,启动“管理TPM安全硬件向导”。
- 注意:清除TPM会将其重置为出厂默认设置,会丢失所有密钥及受这些密钥保护的数据,且无需TPM所有者密码即可清除。
2. 阅读“清除TPM安全硬件”页面的警告信息(如图11 - 7所示),点击“重新启动”确认清除,点击“取消”则不清除并退出。
3. 通常,适用于Windows 8和Windows Server 2012的硬
超级会员免费看
订阅专栏 解锁全文
67

被折叠的 条评论
为什么被折叠?



