Réinitialisation de PowerShell TPM
Vous pouvez essayer certaines commandes PowerShell TPM en les exécutant à partir d'une invite de commandes PowerShell élevée (exécutée en tant qu'administrateur) pour réinitialiser les paramètres TPM.
Clairière
Voir Clear-Tpm et Set-TpmOwnerAuth pour plus de détails, mais voici quelques-uns pour donner un aperçu:
Clear-Tpm
Initialize-Tpm -AllowClear -AllowPhysicalPresence
Valeur par défaut
Vous pouvez également envisager de consulter Initialize-Tpm et noter que si vous ne spécifiez pas de valeur d'autorisation du propriétaire, l'applet de commande tente de lire la valeur dans le registre , ce qui peut être en train de lire et de définir par défaut ce que vous ne savez pas cette valeur.
Nouvelle valeur
Vous pouvez envisager d'exécuter la commande ConvertTo-TpmOwnerAuth pour spécifier explicitement la nouvelle phrase secrète du propriétaire. Intégrez donc ceci dans votre processus en conséquence:
ConvertTo-TpmOwnerAuth -PassPhrase "<newpasswordstring>"
Configuration des paramètres de stratégie de groupe locale pour BitLocker
Comme je l'ai dit dans un commentaire ci-dessous il y a quelques jours, voici les étapes que je prends pour configurer le cryptage TPM sur des PC non liés à un domaine dans l'un des environnements que je supporte.
REMARQUE: Veuillez noter que certaines de ces options peuvent devoir redémarrer par la suite, ce que je n'ai pas mentionné spécifiquement, mais je ne me souviens pas lesquelles exactement, sauf là où je l'ai mentionné. Donc, s'il redémarre ou a besoin que vous redémarriez après avoir défini une option, alors c'est normal, je ne l'ai pas mentionné.
Pendant l'un des redémarrages, la machine peut détecter une modification de sécurité du TPM et vous invite à accepter ou rejeter les modifications pour activer, activer ou prendre possession du périphérique TPM. Vous voudrez donc accepter ces modifications si vous obtenez une telle invite après l'un des redémarrages conformément aux modifications à effectuer mentionnées ci-dessous.
Allez dans Démarrer > Exécuter > tapez gpedit.msc et appuyez sur Enter
, puis accédez à # 6 comme dans la capture d'écran ci-dessous
Vous souhaiterez définir les paramètres à partir de l' emplacement n ° 6 ci-dessus avec les valeurs des deux captures d'écran ci-dessous.
Ensuite, allez dans Panneau de configuration > Chiffrement de lecteur Bitlocker > sélectionnez Activer BitLocker puis appuyez Next
dans la fenêtre comme dans la capture d'écran ci-dessous
Dans la fenêtre Préparation de votre lecteur pour BitLocker , appuyez surNext
Lorsque la préparation du lecteur est terminée, des fenêtres s'affichent, cliquez sur l' Restart Now
option
Après le redémarrage, reconnectez-vous à la machine et lorsque la fenêtre de configuration de BitLocker Drive Encryption apparaît, sélectionnez l' Next
option
Lorsque la fenêtre Activer le matériel de sécurité TPM apparaît sur votre écran, sélectionnez l' Restart
option
Après le redémarrage, reconnectez-vous à la machine et lorsque la fenêtre de configuration de BitLocker Drive Encryption apparaît, sélectionnez l' Next
option
Vous serez ensuite invité à entrer un code PIN afin de taper le code PIN dans ces deux champs comme dans la capture d'écran ci-dessous, puis appuyez sur l' Set PIN
option
Lorsque la fenêtre Comment voulez-vous sauvegarder votre clé de récupération , vous devrez appuyer sur l' option Enregistrer dans un fichier , puis sur l' Next
option. Vous devrez vous assurer de le mettre sur une clé USB et d'y enregistrer cette clé de récupération, puis de la copier ailleurs plus tard, comme un lecteur réseau, etc.
Dans le champ Choisir la quantité de votre disque à chiffrer , dans mon cas, je n'ai sélectionné que l' espace disque utilisé pour chiffrer , car je le fais pour les nouvelles configurations de PC, mais vous pouvez sélectionner l'option la plus appropriée ici selon vos besoins, puis appuyer sur l' Next
option
Dans la fenêtre Choisir le mode de cryptage à utiliser , vous voudrez vérifier l'option appropriée pour votre environnement, mais celle que je sélectionne dans cet environnement de mon côté est indiquée dans la capture d'écran ci-dessous
Voir également Comment effacer la puce TPM de toutes les informations d'identification de propriété précédentes et assurez-vous de suivre ces instructions étape par étape si vous ne l'avez pas déjà fait.
Cet article fournit des informations sur la façon de réinitialiser la puce TPM et d'effacer tous les détails du propriétaire précédent .
Vous ne pouvez pas réinitialiser les informations d'identification DDPA ou DCP sur votre système
Vous pouvez rencontrer un problème lors de la tentative de réinitialisation des informations d'identification DDP | A ou
DCP , lorsque vous êtes invité à entrer un mot de passe de propriété TPM (Trusted Platform Module).
Si vous avez perdu le mot de passe TPM, la puce TPM peut être effacée à l'aide de Windows .
Remarque: cela effacera complètement le magasin d'informations d'identification du TPM, y compris le cryptage du disque dur, les empreintes digitales, les cartes à puce, etc. Veuillez vérifier quels dispositifs de sécurité que vous utilisez qui pourraient être affectés. Assurez-vous qu'un mot de passe Windows est configuré et configuré pour la connexion.
Comment réinitialiser et effacer la puce TPM
La première chose à faire est de supprimer tous les mots de passe de pré-démarrage dans la
console DDP | A.
Cela n'affectera pas le mot de passe Windows.
Vous devez être en mesure de valider comme dans n'importe quel scénario de justificatif d'identité, et vous devez être administrateur sur ce système pour exécuter cette fonction.
Cliquez sur Démarrer . Dans la zone Search \ Run , tapez tpm.msc et appuyez sur ENTRÉE .
Dans la section Actions à droite, cliquez sur Effacer le module de plateforme sécurisée .
Dans la case Effacer le matériel de sécurité du TPM , cochez Je n'ai pas le mot de passe du propriétaire du TPM et cliquez sur OK .
Il vous sera demandé de redémarrer. Juste après l' écran Dell POST , vous serez invité à appuyer sur une touche (généralement F10 ) pour effacer le TPM. Appuyez sur cette touche .
Une fois le système redémarré, vous serez invité à redémarrer et à suivre les instructions pour activer le module de plateforme sécurisée . Redémarrer.
Juste après l' écran Dell POST , vous serez invité à appuyer sur une touche pour activer le TPM. Appuyez sur cette touche ( généralement F10 ).
Remarque: Si vous n'utilisez pas TPM, appuyez sur la touche ESC .
Une fois de retour sur le bureau, soit l' assistant de configuration du module de plateforme sécurisée s'affiche pour vous permettre de saisir un mot de passe propriétaire du module de plateforme sécurisée, soit vous pouvez choisir Modifier le mot de passe du propriétaire .
Vous pouvez maintenant clair DDP | A lettres de créance par le DDP | Une console .
Pour plus d'informations, veuillez consulter l'article ci-dessous:
la source