Konfiguracja TPM po reinstalacji systemu

Konfiguracja TPM po reinstalacji systemu

Reinstalacja systemu operacyjnego Windows – zwłaszcza przeprowadzana jako pełna instalacja od zera – wpływa na stan modułu TPM i powiązanych z nim funkcji bezpieczeństwa. Po reinstalacji konieczna jest ponowna inicjalizacja TPM, konfiguracja BitLockera i Windows Hello. Serwis Wiatraczna przeprowadza kompleksową konfigurację TPM po reinstalacji systemu, zapewniając pełne bezpieczeństwo i funkcjonalność laptopa.

Prawidłowa konfiguracja TPM po reinstalacji Windows jest szczególnie ważna w środowiskach biznesowych, gdzie polityki bezpieczeństwa wymagają szyfrowania dysków i uwierzytelniania wieloskładnikowego. Nasi technicy mają doświadczenie zarówno w obsłudze klientów indywidualnych, jak i korporacyjnych.

Co zmienia się w TPM po reinstalacji Windows

Pełna reinstalacja Windows tworzy nową instalację systemu operacyjnego z nowym kluczem instalacji i nowymi certyfikatami. Moduł TPM zachowuje swoje klucze sprzętowe (w szczególności Endorsement Key), ale wszystkie klucze powiązane z poprzednią instalacją Windows (klucze Storage Root Key, klucze BitLockera, certyfikaty Windows Hello) stają się nieaktualne. System Windows przy pierwszym uruchomieniu po reinstalacji automatycznie inicjalizuje nowe powiązanie z TPM.

Inicjalizacja TPM po reinstalacji

W systemie Windows 10 i 11 inicjalizacja TPM po reinstalacji odbywa się automatycznie – system sam inicjalizuje moduł i tworzy nowe klucze. Jednak technik weryfikuje, czy ta inicjalizacja przebiegła prawidłowo: sprawdza stan TPM w konsoli tpm.msc (status „The TPM is ready for use"), weryfikuje wersję firmware i dostępność aktualizacji oraz upewnia się, że nie ma oczekujących operacji inicjalizacji wymagających potwierdzenia.

Konfiguracja BitLockera po reinstalacji

Reinstalacja systemu od zera dezaktywuje BitLockera – po zainstalowaniu nowego Windows dysk jest niezaszyfrowany. Technik konfiguruje BitLockera na nowo: włącza szyfrowanie woluminu systemowego, konfiguruje metodę ochrony klucza (TPM, TPM+PIN lub TPM+USB), zapisuje klucz odzyskiwania w bezpiecznym miejscu i weryfikuje zakończenie szyfrowania. Na dyskach NVMe szyfrowanie full-volume zajmuje od kilkudziesięciu minut do kilku godzin.

Konfiguracja Windows Hello po reinstalacji

Po reinstalacji Windows Hello wymaga nowej rejestracji danych biometrycznych. Technik konfiguruje PIN Windows Hello (wymagany przez pozostałe metody biometryczne), rejestruje odcisk palca (jeśli laptop ma czytnik) i/lub konfiguruje rozpoznawanie twarzy (Windows Hello Face). Weryfikuje, że TPM jest używany jako bezpieczny element przechowujący szablony biometryczne.

Konfiguracja TPM po reinstalacji – serwis Wiatraczna

Serwis laptopów Wiatraczna oferuje kompleksową konfigurację po reinstalacji Windows, obejmującą inicjalizację TPM, szyfrowanie BitLockerem i konfigurację Windows Hello. Reinstalacja systemu z konfiguracją TPM to kompleksowa usługa realizowana zazwyczaj w ciągu jednego dnia. Zapraszamy do kontaktu.