IBM T400安全芯片(tpm)windows sp3安装解决方案

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:
昨天点AMT发现TPM未发现,点设备管理器发现有一个未安装的设备驱动,想到应该就是TPM,上网找驱动安装出现“安装程序无法创建一个或多个保存文件快捷方式,程序将要退出”的错误,因为我下载的TPM驱动是SP2的而我装的SP3可能不兼容吧,不爽,于是上网去谷歌了一下查找解决办法是手动搜索TPM驱动,将其指向C:\DRIVERS\WIN\TPM\TPM\tpm.inf。发现安装TPM成功,但是安装CLIENT SECURITY SOLUTION8.2进入系统以后报连接此计算机上的TPM(安全设备)时出现问题。可能是反病毒或防火墙阻止了该连接。设备驱动程序缺失或禁用也可能导致此问题。要获取更多信息,请参阅联机文档”错误,想来想去估计就是TPM驱动有问题,于是又上谷歌搜索终于找到解决方案了,在TPM安装解压缩文件C:\drivers\WIN\TPM  如果没有这个文件夹就下载lenovo的TPM驱动装一遍。在C:\drivers\WIN\TPM 会找到PIcon.ini这个文件,用记事本打开找到startfolder=Intel?Management and Security 把这个改成startfolder=Intel Management and Security,就是把?改成一个空格,保存,关闭,如果装过CSS请先卸载CSS 在控制面板,添加删除程序卸载,重启。
运行C:\drivers\WIN\TPM\setup.exe,安装TPM,重启,再安装CSS,嘿嘿,成了!
上网搜索发现X200 T400 R400系统打SP3都会出现这个问题,想不到就这一个问号害死人,汗一个~~!
附TPM 安全芯片 说明
   TPM 安全芯片,是指符合 TPM(Trusted Platform Module, 可信赖平台模块 ) 标准的安全芯片,它能有效地保护 PC 、防止非法用户访问。 ; E6 _: n1 f2 r/ |2 f; F/ E* z- d
   TPM 标准: 1999 10 月,多家 IT 巨头联合发起成立可信赖运算平台联盟( Trusted Computing Platform Alliance TCPA ),初期加入者有康柏   HP  IBM Intel 、微软等,该联盟致力于促成新一代具有安全且可信赖的硬件运算平台。 2003 3 月, TCPA 增加了诺基亚   、索尼等厂家的加入,并改组为可信赖计算组织( Trusted Computing Group TCG ),希望从跨平台和操作环境的硬件和软件两方面,制定可信赖电脑相关标准和规范。并在并提出了 TPM 规范,目前最新版本为 1.2 % M2 }/ i! x' x4 i* g% t  t
  符合 TPM 的芯片首先必须具有产生加解密密匙的功能,此外还必须能够进行高速的资料加密和解密,以及充当保护 BIOS 和操作系统不被修改的辅助处理器。 0 s# t' Z+ R) U. {8 ^
   TPM 安全芯片用途十分广泛,配合专用软件可以实现以下用途:
   1 、存储、管理 BIOS 开机密码以及硬盘   密码。以往这些事务都是由 BIOS 做的,玩过的朋友可能也知道,忘记了密码只要取下 BIOS 电池,给 BIOS 放电就清除密码了。如今这些密钥实际上是存储在固化在芯片的存储单元中,即便是掉电其信息亦不会丢失。相比于 BIOS 管理密码, TPM 安全芯片的安全性要大为提高。
   2 TPM 安全芯片可以进行范围较广的加密。 TPM 安全芯片除了能进行传统的开机加密以及对硬盘进行加密外,还能对系统登录、应用软件登录进行加密。比如目前咱们常用的 MSN QQ 、网游以及网上银行的登录信息和密码,都可以通过 TPM 加密后再进行传输,这样就不用担心信息和密码被人窃龋 ( `# m% `8 n9 V# w  W8 c5 H
   3 、加密硬盘的任意分区。我们可以加密本本上的任意一个硬盘分区,您可以将一些敏感的文件放入该分区以策安全。其实有些本本厂商采用的一键恢复功能,就是该用途的集中体现之一(其将系统镜像放在一个 TPM 加密的分区中)。 / W8 ?* P- v1 B2 O8 }- _: x% c$ J
  目前提供 TPM 安全芯片的厂商也不少,由于其不面对最终消费者,大家可能都比较陌生。由于国外对于 TPM 安全芯片的研发、制造起步较早,故而国外厂商在这方面有着相当大的优势。国外生产的 TPM 安全芯片的主要厂家有:英飞凌、意法半导体( ST )、 Atmel 、华邦电子(收购美国国家半导体公司)等。国内厂商这方面的研发起步较晚,目前仅有联想的 恒智 芯片以及兆日公司的产品。
  有些朋友以为 TPM 只能管理、保存密钥,功能不是太强,今后会不会没有发展前途呀?事实是否定的。目前广大笔记本厂商内置 TPM 更多的是防患于未然,毕竟支持 TPM 的系统还没有出现,因而目前广大厂商都是采用第三方软件来实现 TPM 的部分功能,提供例如文件加解密等服务。在 Vista 正式发布之后, TPM 安全芯片将真正开始发挥其幕后英雄的本色,大量的系统安全功能也都将通过其来实现。而在将来,随着微软 NGSCB 技术的正式推广, TPM 将在真正意义上扮演 PC 的保护神,让我们的电脑真正摆脱木马、病毒的骚扰。看来得到软硬件两方面支持的 TPM 安全芯片今后前途无量, TPM 安全芯片在今后的本本安全领域上的作用将更加凸现。




     本文转自allanhi 51CTO博客,原文链接: http://blog.51cto.com/allanfan/174367 ,如需转载请自行联系原作者


相关文章
|
2天前
|
关系型数据库 MySQL 数据库
【MySQL基础篇】MySQL概述、Windows下载MySQL8.0超详细图文安装教程
在这一章节,主要介绍两个部分,数据库相关概念及MySQL数据库的介绍、下载、安装、启动及连接。接着,详细描述了MySQL 8.0的版本选择与下载,推荐使用社区版(免费)。安装过程包括自定义安装路径、配置环境变量、启动和停止服务、以及客户端连接测试。此外,还提供了在同一台电脑上安装多个MySQL版本的方法及卸载步骤。最后,解释了关系型数据库(RDBMS)的特点,即基于二维表存储数据,使用SQL语言进行操作,格式统一且便于维护。通过具体的结构图展示了MySQL的数据模型,说明了数据库服务器、数据库、表和记录之间的层次关系。
【MySQL基础篇】MySQL概述、Windows下载MySQL8.0超详细图文安装教程
|
1月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
71 32
|
25天前
|
机器学习/深度学习 并行计算 异构计算
WINDOWS安装eiseg遇到的问题和解决方法
通过本文的详细步骤和问题解决方法,希望能帮助你顺利在 Windows 系统上安装和运行 EISeg。
48 2
|
1月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
1月前
|
NoSQL Linux PHP
如何在不同操作系统上安装 Redis 服务器,包括 Linux 和 Windows 的具体步骤
本文介绍了如何在不同操作系统上安装 Redis 服务器,包括 Linux 和 Windows 的具体步骤。接着,对比了两种常用的 PHP Redis 客户端扩展:PhpRedis 和 Predis,详细说明了它们的安装方法及优缺点。最后,提供了使用 PhpRedis 和 Predis 在 PHP 中连接 Redis 服务器及进行字符串、列表、集合和哈希等数据类型的基本操作示例。
64 4
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
1月前
|
数据库 数据安全/隐私保护 Windows
Windows远程桌面出现CredSSP加密数据修正问题解决方案
【10月更文挑战第30天】本文介绍了两种解决Windows系统凭据分配问题的方法。方案一是通过组策略编辑器(gpedit.msc)启用“加密数据库修正”并将其保护级别设为“易受攻击”。方案二是通过注册表编辑器(regedit)在指定路径下创建或修改名为“AllowEncryptionOracle”的DWORD值,并将其数值设为2。
485 3
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
Linux 网络安全 虚拟化
适用于Linux的Windows子系统(WSL1)的安装与使用记录
并放到启动文件夹,就可以开机自动启动了。
95 0
|
监控 安全 网络协议
windows server 2008阿里云ECS服务器安全设置
最近我们Sinesafe安全公司在为客户使用阿里云ecs服务器做安全的过程中,发现服务器基础安全性都没有做。为了为站长们提供更加有效的安全基础解决方案,我们Sinesafe将对阿里云服务器win2008 系统进行基础安全部署实战过程! 比较重要的几部分 1.
12412 0