Win10重装后BitLocker启用失败因TPM未识别或禁用,可先通过tpm.msc确认状态,再依情况选择组策略绕过(专业版/企业版适用)或BIOS启用TPM 2.0,无硬件则直接走组策略路径。

Win10重装系统后BitLocker启用失败,提示“此计算机上没有受信任的平台模块”,说明系统未检测到可用TPM芯片或TPM处于禁用/未就绪状态,需在不依赖硬件TPM的前提下让BitLocker正常启用。
确认TPM真实状态
按 Win + R 输入 tpm.msc 回车,打开TPM管理控制台。若显示“找不到兼容的 TPM”,说明Windows未识别到任何TPM设备;若显示“TPM 已禁用”或“TPM 未就绪”,则硬件存在但未激活。
此时不要急于进BIOS——有些老旧主板虽有TPM芯片(如1.2版),但微软Win10仅认TPM 2.0且需固件白名单支持,强行启用可能无效。先验证是否真无硬件:右键“开始”→“设备管理器”→展开“安全设备”,看是否有“受信任的平台模块 2.0”条目;若完全空白,再查BIOS;若条目存在但带黄色感叹号,说明驱动异常,走驱动重装路径。
启用组策略绕过TPM强制要求
此方法适用于专业版/企业版Win10,是官方支持的无TPM启用BitLocker的合规路径。
第一步:按 Win + R 输入 gpedit.msc 回车,打开本地组策略编辑器。
第二步:依次展开 → 计算机配置 → 管理模板 → Windows组件 → BitLocker驱动器加密 → 操作系统驱动器。
第三步:双击右侧【启动时需要附加身份验证】,设置为【已启用】,并在下方勾选【没有兼容的 TPM 时允许 BitLocker】。点击“应用”→“确定”。
第四步:重启电脑,再次右键系统盘→“启用BitLocker”,此时界面将出现“使用密码解锁驱动器”和“保存恢复密钥”选项,不再报错。这一步生效的前提是组策略已刷新,若立即尝试仍失败,可手动运行 gpupdate /force 后再试。
计算机网络安全服务公司网站模板是一款适合提供云安全、网络安全、服务器管理。数据安全服务公司宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
BIOS中启用TPM(仅限硬件真实支持者)
方法一:重启电脑,开机时狂按 F2 / Del / F12(品牌不同按键不同),进入UEFI/BIOS设置界面。
方法二:在安全(Security)或高级(Advanced)菜单下查找以下任一关键词并启用:Intel PTT、AMD fTPM、Firmware TPM、Security Chip。华硕常见路径为 Advanced → PCH-FW Configuration → PTT Configuration;联想多在 Security → Security Chip → On。
方法三:启用后务必保存退出(Save & Exit),系统自动重启。切勿仅退出不保存,否则设置不生效。
注意:部分OEM品牌机(如戴尔部分商用型号)需先在BIOS中将“Secure Boot”设为Enabled,TPM选项才可操作;若BIOS里根本找不到任何TPM相关条目,基本可判定该机器无TPM芯片或为超早期型号,跳过此板块直接走组策略绕过。
清除并重置TPM状态(仅当tpm.msc显示“TPM未就绪”)
按 Win + R 输入 tpm.msc 回车,在右侧操作面板点击【清除TPM】。
系统会提示需重启并进入UEFI设置完成确认——【必须在重启后立即按指定键(通常是F2或Del)进入BIOS,否则清除流程卡死】。
进入BIOS后,找到TPM设置项(通常已变为可修改状态),确认其为Enabled,保存退出。再次开机后,tpm.msc应显示“TPM已就绪”,此时BitLocker可直接启用,无需组策略干预。


















