Laptop restartuje się losowo – naprawa Intel ME

Laptop restartuje się losowo – naprawa Intel ME

Intel Platform Trust Technology (PTT) to implementacja funkcji TPM 2.0 (Trusted Platform Module) realizowana przez firmware Intel ME, bez konieczności stosowania oddzielnego fizycznego układu TPM. PTT jest wystarczający dla wymagań Windows 11 (wymagający TPM 2.0), BitLocker, Windows Hello i Intel TXT. Laptopy sprzed 2015 roku, które nie mają ani PTT ani fizycznego TPM, nie mogą bezpośrednio spełniać wymagań TPM 2.0 systemu Windows 11.

Nasz serwis weryfikuje stan i konfigurację Intel PTT w laptopach, aktualizuje firmware ME zawierający implementację PTT i pomaga w konfiguracji TPM 2.0 dla potrzeb instalacji Windows 11 i BitLockera.

PTT a fizyczny układ TPM – porównanie

Fizyczny układ TPM (np. Infineon SLB 9665, STMicroelectronics ST33) to dedykowany chip z własnym procesorem i pamięcią nieulotną, zapewniający izolację sprzętową od reszty systemu. Intel PTT realizuje te same funkcje kryptograficzne (generowanie i przechowywanie kluczy, PCR, attestation) w firmware ME, w izolowanej enklawie wykonawczej procesora. Dla typowych zastosowań konsumenckich (Windows 11, BitLocker, Windows Hello) PTT jest funkcjonalnie równoważny fizycznemu TPM. Dla środowisk wymagających najwyższej klasy bezpieczeństwa (NSA Suite B, FIPS 140-2 Level 3) fizyczny TPM jest preferowany.

Włączenie PTT w BIOS laptopa

PTT jest domyślnie włączone na laptopach Lenovo ThinkPad, Dell Latitude i HP EliteBook z procesorem Intel obsługującym tę funkcję. Na niektórych modelach konsumenckich PTT może być wyłączone w BIOS domyślnie – włącza się je przez Security → Intel Platform Trust Technology (PTT) → Enabled. Jeśli opcja jest niewidoczna w BIOS, może wymagać aktualizacji firmware ME lub BIOS do wersji zawierającej tę opcję. Diagnozujemy dostępność PTT i konfigurujemy je dla potrzeb klienta.

Migracja z fizycznego TPM na PTT i odwrotnie

Zmiana źródła TPM (z fizycznego układu na PTT lub odwrotnie) wymaga ostrożności gdy BitLocker jest aktywny – klucze szyfrowania są powiązane z konkretnymi pomiarami PCR TPM. Bezpieczna migracja wymaga: zapisania klucza odzyskiwania BitLocker przed zmianą, wyłączenia BitLocker, zmiany TPM w BIOS, ponownego włączenia BitLocker z nowym źródłem TPM. Pomagamy klientom bezpiecznie przeprowadzić tę operację bez ryzyka utraty dostępu do zaszyfrowanych danych.

Serwis PTT i TPM 2.0 w laptopach Intel

Weryfikację stanu PTT i konfigurację dla Windows 11 (1–2 godziny), aktualizację firmware ME z poprawioną implementacją PTT (24–48 godzin), konfigurację BitLocker z PTT jako TPM oraz migrację BitLocker między PTT a fizycznym TPM z zachowaniem danych wyceniamy po oględzinach. Gwarancja do 12 miesięcy na wszystkie konfiguracje. Wystawiamy faktury VAT – usługa dostępna dla firm i osób prywatnych.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna