必须验证TPM 2.0是否被固件激活、驱动加载且系统识别出完整规范版本,缺一不可;通过tpm.msc确认状态为“已准备就绪”且规范版本为2.0,设备管理器中显示“受信任的平台模块 2.0”并运转正常,PowerShell中Get-Tpm返回TpmPresent与TpmReady均为True且SpecificationVersion为2.0,安全中心显示安全处理器规范版本为2.0,BIOS中启用AMD fTPM或Intel PTT等对应选项。

确认 Windows 11 系统能否真正启用 BitLocker、Windows Hello 和系统升级通道,必须验证主板是否已成功开启硬件级 TPM 2.0 模块——仅 BIOS 中勾选开关或安全中心显示“已启用”都不算数,芯片必须被固件激活、驱动正确加载、操作系统识别出完整规范版本,缺一不可。
用 tpm.msc 直接读取芯片真实状态
这一步绕过 UI 缓存,直接调用内核驱动,是判断 TPM 是否被 Windows 真实接管的最硬核依据。
同时按下 Win + R 打开运行框,输入 tpm.msc 后回车。
若弹出“找不到兼容的 TPM”窗口,说明主板固件层未启用 TPM(如 Intel PTT 或 AMD fTPM),或 BIOS/UEFI 中彻底关闭了安全设备支持——此时后续所有软件检查都无意义,必须先回 BIOS 开启。
窗口正常打开后,重点看右侧两处:【状态】字段必须显示“TPM 已准备就绪,您可以使用”;【规范版本】字段必须明确为“2.0”,不能是“1.2”、空白或“未知”。
滚动到底部“TPM 制造商信息”区域,再次核对“规范版本”值——这里才是最终依据,UI 上方的状态栏偶尔会缓存旧数据。
通过设备管理器确认硬件枚举与驱动加载
tpm.msc 正常不代表驱动已加载,有些主板启用 fTPM 后需手动触发设备重扫描,否则系统只认得到芯片但不加载模块。
右键开始按钮 → 选择“设备管理器”。
点击顶部菜单“查看” → 勾选“显示隐藏的设备”。
向下展开“安全设备”分类,查找条目名称是否为“受信任的平台模块 2.0”——注意:必须带“2.0”后缀,仅写“受信任的平台模块”的是 TPM 1.2 或未初始化状态。
双击该条目 → 切换到“常规”选项卡 → 确认“设备状态”显示“此设备运转正常”。如果出现黄色感叹号,右键选择“更新驱动程序” → “自动搜索驱动程序”,强制刷新枚举。
用 PowerShell 获取底层结构化输出
PowerShell 的 Get-Tpm 命令返回原始 WMI 数据,不受图形界面缓存干扰,适合排除假阳性。
以管理员身份打开 PowerShell(右键开始按钮 → Windows Terminal(管理员)→ 输入 pwsh 回车)。
执行命令:Get-Tpm。
检查返回结果中三项关键字段:TpmPresent 和 TpmReady 都必须为 True,且 SpecificationVersion 必须显示 2.0。
若 TpmPresent 为 False,说明 Windows 根本没检测到芯片物理存在,BIOS 设置或主板固件可能未启用;若 TpmReady 为 False 而 TpmPresent 为 True,说明芯片存在但尚未完成初始化,需重启或检查 BIOS 中是否遗漏“Clear TPM”后未重启的步骤。
在 Windows 安全中心交叉验证安全处理器信息
这是面向用户的最终确认界面,但必须配合前三个方法使用——单独看这里容易被误导。
打开“设置” → “隐私和安全性” → “Windows 安全中心” → “设备安全性”。
找到“安全处理器”区域。如果整个区域完全不显示,说明 TPM 在固件层未启用或芯片不存在。
如果看到“安全处理器详细信息”链接,点击进入 → 查看“规范版本”是否为 2.0。
注意:此处版本号若为 1.2 或显示“不可用”,即使其他三项都正常,也代表当前系统无法满足 Win11 安全功能基线,BitLocker 加密密钥将无法绑定到硬件,Windows Hello 指纹/面部识别可能降级为软件模式。
进入 BIOS/UEFI 查看并确认固件级开关状态
这是所有验证的起点,也是唯一能决定硬件 TPM 是否真正“在线”的环节。
第一步:重启电脑,在开机自检画面出现时反复按对应键进入 UEFI(常见为 Del、F2、F12 或 Esc;笔记本多为 F2,品牌机请查手册)。
第二步:切换至 Advanced(高级)模式(部分华硕/微星主板需按 F7;技嘉主板可能需点“高级模式”按钮)。
第三步:定位安全相关子菜单,路径通常为:Advanced → Trusted Computing 或 Security → TPM Device 或 Settings → Security Device Support。
第四步:查找以下任一关键词并确认其状态为 Enabled:AMD fTPM、Intel PTT、TPM State、Security Device、PSP fTPM。
【重要前提】:若 BIOS 中根本找不到上述任何选项,说明该主板不支持硬件级 TPM 2.0,后续所有软件层验证均无意义。


















