Konfiguracja TPM po wymianie płyty głównej

Konfiguracja TPM po wymianie płyty głównej

Wymiana płyty głównej w laptopie to poważna operacja serwisowa, która ma bezpośredni wpływ na stan modułu TPM i powiązanych z nim funkcji bezpieczeństwa. Nowa płyta główna oznacza nowy moduł TPM (fTPM lub fizyczny chip) z innymi kluczami kryptograficznymi – co może skutkować zablokowaniem BitLockera, utratą kluczy Windows Hello i koniecznością rekonfiguracji szyfrowania. Serwis Wiatraczna przeprowadza kompleksową konfigurację TPM po wymianie płyty głównej.

Jeśli Twój laptop ma zaszyfrowany dysk BitLockerem i wymaga wymiany płyty głównej, konieczne jest zachowanie klucza odzyskiwania BitLockera jeszcze przed naprawą. Nasi technicy informują klientów o tym wymaganiu z wyprzedzeniem i pomagają zabezpieczyć klucz odzyskiwania.

Dlaczego wymiana płyty zmienia konfigurację TPM

Moduł TPM (zarówno fTPM jak i fizyczny chip) jest ściśle powiązany z płytą główną laptopa. Jego klucze kryptograficzne (w szczególności Endorsement Key – EK) są unikalne i nieprzenoszalne. Po wymianie płyty głównej wszystkie dane przechowywane w starym TPM (klucze BitLockera, klucze Windows Hello, certyfikaty Attestation) są niedostępne. Nowa płyta wymaga pełnej inicjalizacji TPM i rekonfiguracji wszystkich usług z nim związanych.

Konfiguracja TPM na nowej płycie głównej

Technik serwisu Wiatraczna po wymianie płyty głównej: włącza i inicjalizuje moduł TPM w ustawieniach BIOS/UEFI, przeprowadza pełną inicjalizację TPM w systemie Windows (tpm.msc), aktualizuje firmware TPM do najnowszej wersji dostępnej dla danego modelu laptopa, konfiguruje integrację TPM z Windows (usługi CryptSvc, NTLM Attestation), a następnie odtwarza konfigurację BitLockera i Windows Hello.

Odblokowanie BitLockera po wymianie płyty

Dysk zaszyfrowany BitLockerem przechowuje klucz szyfrowania w module TPM. Po wymianie płyty głównej nowy TPM nie ma dostępu do tego klucza, dlatego system Windows przy uruchomieniu poprosi o klucz odzyskiwania BitLockera. Technik pomaga klientowi zlokalizować klucz odzyskiwania (w koncie Microsoft, pliku tekstowym, wydruku lub Active Directory) i przeprowadza odblokowanie dysku. Następnie rekonfiguruje BitLockera, aby korzystał z nowego TPM.

Konfiguracja Windows Hello po wymianie płyty

Windows Hello (logowanie odciskiem palca, rozpoznawanie twarzy) używa TPM do przechowywania szablonów biometrycznych. Po wymianie płyty głównej konieczne jest usunięcie starych danych Windows Hello i ponowna rejestracja danych biometrycznych. Technik przeprowadza tę procedurę i weryfikuje poprawność działania logowania biometrycznego.

Konfiguracja TPM po wymianie płyty – serwis Wiatraczna

Serwis laptopów Wiatraczna wykonuje wymianę płyty głównej i kompleksową konfigurację TPM w ramach jednej usługi. Klient oddaje nam laptopa z problemem i odbiera go w pełni sprawny – ze skonfigurowanym TPM, BitLockerem i Windows Hello. Zapraszamy do kontaktu.