必须验证TPM 2.0在固件层真实启用:①tpm.msc显示“已准备就绪”且规范版本为2.0;②设备管理器中“受信任的平台模块 2.0”状态正常;③Get-Tpm命令返回TpmPresent/TpmReady均为True且SpecificationVersion为2.0;④Windows安全中心“安全处理器”显示“正在运行”且版本为2.0;⑤BIOS/UEFI中启用TPM Device/Intel PTT/AMD fTPM等对应开关并保存。

要确认 Windows 11 系统能否启用 BitLocker、Windows Hello 或完成系统升级,必须验证主板硬件是否已成功开启硬件级 TPM 2.0——这一步不能只看某个界面显示“已启用”,而要穿透到芯片固件层,确认物理存在、固件开关打开、操作系统识别、驱动加载、版本达标五个环节全部连通,任一断裂都会导致安全功能失效。
用 tpm.msc 直接读取芯片实时状态与规范版本
这一步最直接,绕过所有图形界面缓存,调用内核 TPM 驱动接口,能立刻暴露芯片是否被 Windows 真实接管。
同时按下 Win + R 打开运行框,输入 tpm.msc 后回车。
若弹出“找不到兼容的 TPM”窗口,说明主板固件中 TPM 功能未启用,或该主板根本不支持硬件 TPM(注意:不是驱动问题,是 BIOS/UEFI 开关没打开)。
窗口正常打开后,重点看右侧两处:【状态】 字段必须显示“TPM 已准备就绪,您可以使用”;【规范版本】 字段必须明确为“2.0”——如果这里写的是“1.2”“未指定”或空白,即使其他地方显示正常,也不满足 Win11 升级硬性要求。
滚动到底部“TPM 制造商信息”区域,再次核对【规范版本】值——这里才是最终依据,UI 上方的状态栏偶尔会缓存旧数据。
通过设备管理器确认硬件是否被系统成功枚举
tpm.msc 正常不代表驱动已加载,有些主板启用 fTPM 后需手动触发设备重扫描,否则系统只认得到芯片但不加载模块。
右键开始按钮 → 选择“设备管理器”。
点击顶部菜单“查看” → 勾选“显示隐藏的设备”。
向下展开“安全设备”分类,查找条目名称是否为【受信任的平台模块 2.0】——注意:必须带“2.0”后缀,仅写“受信任的平台模块”的是 TPM 1.2 或未初始化状态。
双击该条目 → 切换到“常规”选项卡 → 确认“设备状态”显示“此设备运转正常”。如果出现黄色感叹号,右键选择“更新驱动程序” → “自动搜索驱动程序”,强制刷新枚举。
用 PowerShell 获取底层结构化输出
PowerShell 的 Get-Tpm 命令返回原始 WMI 数据,不受图形界面缓存干扰,适合排除假阳性。
以管理员身份运行 Windows Terminal(右键开始菜单 → 选择“Windows Terminal(管理员)”)。
输入命令:Get-Tpm | Select-Object TpmPresent, TpmReady, SpecificationVersion,然后回车。
结果中 TpmPresent 和 TpmReady 都必须为 True,且 SpecificationVersion 必须显示 2.0 ——任何一项为 False 或版本非 2.0,都表示硬件级 TPM 2.0 未成功开启。
在 Windows 安全中心交叉验证安全处理器集成状态
该界面提供图形化摘要,依赖系统安全子系统注册状态,可反向确认 TPM 是否完成初始化并可用于硬件加密。
方法一:点击任务栏搜索框,输入Windows 安全中心,打开应用 → 左侧导航选“设备安全性” → 查找“安全处理器”区域。
方法二:若该区域存在,点击“安全处理器详细信息” → 核对“规范版本”字段值是否为2.0,且状态为“正在运行”。
方法三:若整个“安全处理器”区域完全缺失,或显示“安全处理器不可用”,则基本可判定 TPM 在 UEFI 固件中被彻底禁用,需立即进入 BIOS/UEFI 启用对应开关。
进入 BIOS/UEFI 确认固件级开关是否已启用
这是所有验证的起点和终点——前面四步全部正常,但 BIOS/UEFI 中开关关闭,TPM 就永远无法真正工作。
第一步:打开“设置” → “系统” → “恢复” → 右侧“高级启动”点“立即重新启动”。
第二步:重启后进入“疑难解答” → “高级选项” → “UEFI 固件设置” → “重启”。
第三步:进入 BIOS/UEFI 界面后,查找以下任意关键词所在菜单:Security(安全)、Advanced(高级)、Trusted Computing(可信计算) 或 North Bridge Configuration(北桥配置)。
第四步:在该菜单下找到类似以下名称的选项并设为 Enabled:TPM Device、Intel PTT、AMD fTPM、PSP fTPM、Security Chip 或 TPM State。
注意:启用后必须按 F10 保存并退出,部分主板还需在 Secure Boot 开启状态下才能激活 fTPM/PTT。

















