Moduł TPM (Trusted Platform Module) to dedykowany układ kryptograficzny wbudowany w płytę główną laptopa. Odpowiada za bezpieczne przechowywanie kluczy szyfrowania, weryfikację integralności systemu i obsługę funkcji takich jak BitLocker czy Windows Hello. Gdy TPM przestaje działać, laptop może odmówić startu, zgubić klucze szyfrowania lub nie spełniać wymagań Windows 11. Serwis Wiatraczna przy Alei Stanów Zjednoczonych 72 w Warszawie naprawia i wymienia moduły TPM.
Czym jest moduł TPM i do czego służy?
TPM (Trusted Platform Module) to zgodny z normą ISO/IEC 11889 układ scalony zapewniający sprzętowy korzeń zaufania (hardware root of trust) dla komputera. Przechowuje klucze kryptograficzne w izolowanym środowisku, niedostępnym dla systemu operacyjnego ani oprogramowania zewnętrznego. Główne zastosowania TPM w laptopach to: szyfrowanie dysku BitLocker (Windows), weryfikacja integralności rozruchu przez Secure Boot, uwierzytelnianie w sieciach VPN, Windows Hello for Business oraz spełnienie wymagań systemowych Windows 11 (TPM 2.0 obowiązkowe).
Typy modułów TPM w laptopach
W nowoczesnych laptopach TPM występuje w dwóch głównych wariantach. Dyskretny TPM (dTPM) to osobny układ scalony na płycie głównej, produkowany przez Infineon (SLB9645, SLB9670), STMicroelectronics lub NationZ, komunikujący się z procesorem przez magistralę SPI. Firmware TPM (fTPM) to implementacja TPM w oprogramowaniu układowym procesora — Intel PTT (Platform Trust Technology) lub AMD PSP (Platform Security Processor). Awaria dTPM oznacza uszkodzenie fizycznego chipa; awaria fTPM zazwyczaj wymaga aktualizacji lub przywrócenia firmware BIOS.
Objawy uszkodzonego modułu TPM
Uszkodzony lub niedostępny moduł TPM objawia się na kilka sposobów: komunikaty o błędzie w BIOS (TPM not detected, TPM device is not detected), błędy Windows przy próbie odblokowania BitLockera (0x803F0001, 0x80090016), niemożność uruchomienia Windows 11 (BIOS nie wykrywa TPM 2.0), pętle restartów z komunikatem Boot failure, utrata dostępu do zaszyfrowanych danych po zmianie sprzętu lub BIOS, a w laptopach korporacyjnych — blokada TPM po próbie nieautoryzowanego dostępu.
Procedura naprawy modułu TPM
Diagnoza i naprawa TPM w serwisie Wiatraczna przy Alei Stanów Zjednoczonych 72 w Warszawie obejmuje: weryfikację obecności i wersji TPM w BIOS/UEFI, sprawdzenie stanu TPM w Menedżerze urządzeń Windows (tpm.msc), diagnostykę magistrali SPI łączącej dTPM z procesorem, próbę aktualizacji firmware dla fTPM, wymianę fizycznego chipa dTPM w przypadku jego uszkodzenia oraz weryfikację ustawień BIOS (TPM enabled, TPM version, Secure Boot). Przed jakąkolwiek interwencją ostrzegamy klienta o ryzyku utraty kluczy BitLocker.
Ważne ostrzeżenie o BitLockerze i danych
Jeśli dysk laptopa jest zaszyfrowany BitLockerem, a moduł TPM zostanie wyczyszczony lub wymieniony, dostęp do danych zostanie zablokowany bez klucza odzyskiwania BitLocker. Przed naprawą TPM ZAWSZE należy zapisać klucz odzyskiwania (Recovery Key) z konta Microsoft lub Active Directory. Serwis Wiatraczna przy Alei Stanów Zjednoczonych 72 w Warszawie zawsze informuje klientów o tym ryzyku przed podjęciem naprawy. Zapraszamy do bezpłatnej konsultacji.