FrostScale
2021-06-28T08:25:18+00:00
开启了TPM功能,win10或者11的开机PIN密码是不是就会存在TPM里,然后换掉板U之后就无法进系统了?因为找不到存储密码的TPM?[s:ac:瞎]
tpm里面存的不是pin码,是rsa密钥,你可以把它简单理解为一个密码。这个密码在启动时读取硬盘的启动分区需要用到,这个过程称之为secure boot。
目的是防止篡改启动参数,以及防止把你硬盘拔下来装其他电脑上被读出数据。我只能说冠希哥早出生了20年,用上win11就不会在娱乐圈混不下去了。
记住,tpm对DIY是一个很蠢的功能。原因是品牌机或笔记本或者mac使用tpm,厂家有能力给你恢复数据。但你自己万一坏了tpm或者想拔硬盘读数据操作不能。
你换了主板把原来的tpm插上去就能继续读数据,如果你的tpm和主板的针脚不同,怼不进去。比如超微20pin/10pin换到华硕14pin上,那就GG
搞清楚系统的pin码和bitlocker的pin码先。
tpm加密功能和bitlocker绑定,即使更换硬件也有bitlocker恢复密钥可以解锁
[quote][pid=528564131,27411119,1]Reply[/pid] Post by [uid=267859]xinder[/uid] (2021-06-30 19:16):
tpm里面存的不是pin码,是rsa密钥,你可以把它简单理解为一个密码。这个密码在启动时读取硬盘的启动分区需要用到,这个过程称之为secure boot。
目的是防止篡改启动参数,以及防止把你硬盘拔下来装其他电脑上被读出数据。我只能说冠希哥早出生了20年,用上win11就不会在娱乐圈混不下去了。
记住,tpm对DIY是一个很蠢的功能。原因是品牌机或笔记本或者mac使用tpm,厂家有能力给你恢复数据。但你自己万一坏了tpm或者想拔硬盘读数据操作不能。
你换了主板把原来的tpm插上去就能继续读数据[/quote]secure boot不是验证签名用的嘛?开了之后竟然不能换板u了?
[quote][pid=528565336,27411119,1]Reply[/pid] Post by [uid=61661685]quyihuang[/uid] (2021-06-30 19:20):
搞清楚系统的pin码和bitlocker的pin码先。
tpm加密功能和bitlocker绑定,即使更换硬件也有bitlocker恢复密钥可以解锁
[url]https://docs.microsoft.com/en-us/windows/security/information-protection/bitlocker/bitlocker-overview[/url][/quote]那secure boot和tpm有关系吗?开了之后能换板u吗
[quote][pid=528568406,27411119,1]Reply[/pid] Post by [uid=60979982]荀玥[/uid] (2021-06-30 19:33):
那secure boot和tpm有关系吗?开了之后能换板u吗[/quote]一、TPM主要用来存放bitlocker密钥,如果你开启TPM又用bitlocker加密了硬盘,关闭secure boot、换主要硬件会触发bitlocker的验证事件,要你输入48位恢复码,没有这个恢复码就无法取出数据。
你在设置bitlocker时会提示记下这48位恢复码。如果你的windows是用微软账号登录的,可以选择把48位恢复码上传到微软账号里,在微软网站登录账号可以查到。
二、如果你没有用bitlocker加密过硬盘,换硬件没有任何影响。
三、在个别情况下,如果原来TPM是关闭的,开启TPM后windows会自动用bitlocker加密硬盘,这时你需要自己把bitlocker关掉(解密硬盘),或手动备份一下48位码。这个现象我遇到过一次,似乎只在笔记本上出现。
[quote][pid=528568406,27411119,1]Reply[/pid] Post by [uid=60979982]荀玥[/uid] (2021-06-30 19:33):
那secure boot和tpm有关系吗?开了之后能换板u吗[/quote]没关系,有空把文档仔细看看就全知道了
[url]https://docs.microsoft.com/en-us/windows-hardware/design/device-experiences/oem-secure-boot[/url]
[quote][pid=528582306,27411119,1]Reply[/pid] Post by [uid=42244344]frontwing[/uid] (2021-06-30 20:31):
一、TPM主要用来存放bitlocker密钥,如果你开启TPM又用bitlocker加密了硬盘,关闭secure boot、换主要硬件会触发bitlocker的验证事件,要你输入48位恢复码,没有这个恢复码就无法取出数据。
你在设置bitlocker时会提示记下这48位恢复码。如果你的windows是用微软账号登录的,可以选择把48位恢复码上传到微软账号里,在微软网站登录账号可以查到。
二、如果你没有用bitlocker加密过硬盘,换硬件没有任何影响。
三、在个别情况下,如果原来TPM是关闭的,[/quote]懂了,感谢大佬
[quote][pid=528578515,27411119,1]Reply[/pid] Post by [uid=61661685]quyihuang[/uid] (2021-06-30 20:14):
没关系,有空把文档仔细看看就全知道了
[url]https://docs.microsoft.com/en-us/windows-hardware/design/device-experiences/oem-secure-boot[/url][/quote]ok[s:ac:茶],那就放心了