a. Voordat u het hulpprogramma voor TPM-update uitvoert, moet u de TPM Owner resetten.
3. Schakel TPM Auto Provisioning in Windows uit (zie opmerking 4).
a. Start het systeem op via Windows.
b. Open het venster PowerShell Command als administrator.
c. Voer bij de Powershell-prompt de volgende opdrachtregel uit: > Disable-TpmAutoProvisioning.
d. Controleer de volgende resultaten:- AutoProvisioning: Disabled.
e. Start het systeem opnieuw op om de BIOS Setup te starten door op F2 te drukken.
f. Ga naar Security > TPM 1.2/2.0 Security .
g. Klik op het selectievakje Clear en selecteer Yes bij de prompt om de TPM-instellingen te wissen. (U kunt deze stap overslaan als
het item grijs wordt weergegeven).
h. Klik op Exit om de wijzigingen op te slaan.
i.
Start het systeem opnieuw op via Windows.
j.
Controleer of de TPM geen eigenaar heeft. De TPM zou niet langer automatisch moeten worden aangeleverd door Windows.
k. Wanneer de TPM-update is voltooid, start u PowerShell command op als administrator om auto provisioning opnieuw in te
schakelen. Enable-TpmAutoProvisioning.
l.
Controleer de volgende resultaten:- AutoProvisioning: Enabled.
4. Voer het hulpprogramma voor TPM-update uit in de Windows-omgeving.
a. Blader naar de locatie waarnaar u het bestand hebt gedownload en dubbelklik op het nieuwe bestand.
b. Het Windows-systeem wordt automatisch opnieuw opgestart en de TMP wordt bijgewerkt tijdens het opstarten van het systeem.
c. Nadat de TPM-update is voltooid, wordt het systeem automatisch opnieuw opgestart om deze te activeren.
5. Voer het hulpprogramma voor TPM-update in oudere opstartmodi uit vanuit de DOS-omgeving (niet-Windows-gebruikers)
a. Kopieer het gedownloade bestand naar een opstartbare DOS-USB-stick.
b. Schakel het systeem in, druk op F12, selecteer USB Storage Device en start op via de DOS-prompt.
c. Voer het bestand uit door de gekopieerde bestandsnaam te typen op de plaats waar het uitvoerbare bestand zich bevindt.
d. Het DOS-systeem wordt automatisch opnieuw opgestart en de TMP wordt bijgewerkt tijdens het opstarten van het systeem.
e. Nadat de TPM-update is voltooid, wordt het systeem automatisch opnieuw opgestart om deze te activeren.
6. Voer het hulpprogramma voor BIOS-update uit vanuit de DOS-omgeving als u de UEFI-opstartmodus gebruikt (niet-Windows-
gebruikers).
Opmerking 1: u hebt een opstartbare DOS-USB-stick nodig. Dit uitvoerbare bestand maakt geen DOS-systeembestanden.
Opmerking 2: als u BitLocker op uw systeem hebt ingeschakeld, moet u de BitLocker-versleuteling tijdelijk uitschakelen voordat u een
TPM-update uitvoert op een systeem met BitLocker-versleuteling.
Opmerking 3: de TPM moet zijn ingeschakeld en ingeschakeld in de BIOS Setup én de TPM mag geen eigenaar hebben. Als de TPM
een eigenaar heeft, gaat u naar de BIOS Setup en wist u de TPM voordat u verdergaat. Het kan zijn dat u TPM.msc moet uitvoeren
om de TPM opnieuw te initialiseren met het Windows-besturingssysteem.
Opmerking 4: wanneer de eigenaar van de TPM wordt gewist, wordt bij de volgende opstart automatisch een ander
besturingssysteem eigenaar van de TPM (TPM AutoProvisioning). Deze functie moet worden uitgeschakeld in het besturingssysteem
om verder te gaan met de update.
a. Kopieer het gedownloade bestand naar een opstartbare DOS-USB-stick.
b. Schakel het systeem in, ga naar BIOS Setup door op F2 te drukken en ga naar General > Boot Sequence > Boot List option .
c. Verander onder Boot List Option "UEFI" in "Legacy".
d. Klik op Apply en op Exit om de wijzigingen op te slaan en het systeem opnieuw op te starten.
e. Druk op F12, selecteer USB Storage Device en start op via de DOS-prompt.
f. Voer het bestand uit door de gekopieerde bestandsnaam te typen op de plaats waar het uitvoerbare bestand zich bevindt.
g. Nadat de TPM-update is voltooid, wordt het systeem automatisch opnieuw opgestart om deze te activeren.
h. Ga naar BIOS Setup door op F2 te drukken en ga naar General > Boot Sequence > Boot List option.
i.
Wijzig de Boot Option "Legacy" in "UEFI".
j.
Klik op Apply en op Exit om de wijzigingen op te slaan en het systeem opnieuw op te starten.
TPM-firmware inschakelen in China
Begin mei 2018 zullen nieuwe systemen met Windows 10 die naar China worden verstuurd, standaard worden geleverd met TPM-firmware
(fTPM). De fTPM biedt verbeterde en extra beveiliging.
De fTPM-instellingen controleren in de BIOS Setup:
76
Onderdelen verwijderen en plaatsen