TPM 已准备好使用,但功能已减少
如果在成功部署Windows 10之后,您注意到受信任的平台模块 (TPM)处于缩减功能模式,那么这篇文章旨在帮助您。在这篇文章中,我们将确定导致此行为的一些潜在已知原因,然后提供此问题的解决方法以及您可以采取的措施,以防止在Windows 10部署期间发生此问题。
根据以下场景,您可能会遇到此问题。
您使用 Microsoft部署工具包(Deployment Toolkit)(可以是任何支持Windows 10的(Windows 10)MDT版本)部署Windows 10,方法是使用“启用 BitLocker(离线)(Enable BitLocker (offline))”(BitLocker)步骤(ZTIBDE.wsf 脚本)((ZTIBDE.wsf script))在Windows PE期间在“预安装(Preinstall)”组,部署成功。
但是,在这种情况下,您会注意到受信任的平台模块(Trusted Platform Module)( TPM ) 处于缩减功能模式。在这种情况下,TPM 管理(TPM Management)控制台 ( TPM.msc ) 报告以下问题:
TPM已准备好使用,但功能已减少。信息标志:0x900 TPM
所有者授权未正确存储在注册表中。Windows 的有关 TPM 存储根密钥的注册表信息与 TPM存储(TPM Storage Root Key)根密钥(Storage Root Key)不匹配或丢失。
TPM已准备好使用,但功能已减少
如果您遇到TPM 功能减少的问题,您可以在新版本的(TPM reduced functionality )MDT可用之前解决此问题以进行新部署- 将以下命令添加到ZTIBDE.wsf脚本的“ Function Main ”部分开头:
reg add hklm\system\currentcontrolset\services\tpm\wmi -v UseNullDerivedOwnerAuth -t REG_DWORD -d 0x01 -f
值得注意的是,TPM已处于缩减功能模式的设备,必须先清除 TPM(TPM must be cleared) ,然后才能缓解此问题。
为防止发生此问题,您无需预先设置BitLocker,而是等待启用整个系统。请注意,使用此方法完成部署需要更长的时间。
根据 Microsoft 的说法,由于ZTIBDE.wsf脚本中的(ZTIBDE.wsf)TpmValidate 函数不必要地从Windows PE获取了(Windows PE)TPM的所有权,因此会出现TPM 减少功能(TPM reduced functionality )问题。Windows 应该能够在全新体验 (OOBE)(Out-of-Box Experience (OOBE))之前正确获取TPM的所有权,以便使用正确的参数对其进行预配。
当Windows PE(Windows PE)的TPM所有权发生这种变化时,TPM将获得Windows无法理解的参数。因此, TPM(TPM)中的密钥层次结构被禁用,并且对Windows永久不可用。
Related posts
Fix Alert! Dell计算机上未检测到TPM device
Windows无法验证数字签名(Code 52)
修复存档以未知格式或损坏错误
此功能需要可移动媒体 - Password复位错误
Fix Microsoft Store在Windows 11/10上登录error 0x801901f4
该operating system无法启动,因为system driver错误
Fix Package无法在Windows 11/10上注册
Fix ShellExecuteEx失败;代码error 8235在Windows10
应用程序找不到Scanner - WIA_ERROR_OFFLINE,0x80210005
Fix Smart Check通过,HP computer的错误错误
在Windows 11/10 Fix Explorer.exe application错误
存根在Windows 10上收到了一个坏data error message
Error 1327 Invalid Drive安装或卸载程序时
Fix Application Load Error 5:0000065434在Windows 10上
该版本不支持此版本的file format,0xC03A0005
Fix Windows 10 Upgrade Install error 0x8007042B - 0x2000D
Please插入外部存储介质和press OK
System error 6118,此工作组的服务器列表不可用
Windows 10中的Fix ShellExecuteEx错误错误
Fix Error 0xC00D3E8E,该物业在Windows 11/10只读