TPM : Discrète, intégrée ou micrologicielle ?
La TPM peut être mise en œuvre de trois manières :
- Discrète : La puce TPM en tant que composant diffère de son boîtier semi-conducteur.
- Intégré : Une MTP intégrée dans un ou plusieurs boîtiers semi-conducteurs partagés, mais conceptuellement indépendante des autres composants.
- Micrologiciel : Un MTP qui exécute le MTP dans un micrologiciel sur une unité de calcul à usage général en mode d’exécution de confiance.
Que se passe-t-il en cas de défaillance ou de casse de la puce TPM ?
- Si le TPM est corrompu ou devient inaccessible, toute cryptographie reposant sur la clé stockée par le TPM échouera.
- Toute donnée chiffrée avec une clé TPM et non sauvegardée sera perdue, comme votre disque dur chiffré.
- Toute confiance dans la plateforme sera perdue, par exemple, lors de l’attestation à distance.
Comment sauvegarder les clés TPM dans Windows 11
La première étape consiste à s’assurer que vous disposez d’un service de domaine Active Directory qui peut être géré à distance. Vous pouvez en créer un si vous n’en avez pas encore.
Vous pouvez utiliser un serveur Active Directory Domain Services (AD DS) pour garantir que seuls les utilisateurs autorisés ont accès à ces informations importantes par le biais d’un tableau de bord d’administration centralisé.
Lorsque les administrateurs système doivent réutiliser un vieil ordinateur et réinitialiser le TPM aux valeurs d’usine, ils peuvent utiliser la sauvegarde pour configurer à distance le TPM sur la machine sur site à l’aide d’AD DS. Les données sauvegardées peuvent également être utilisées dans un état de récupération si le propriétaire oublie son mot de passe TPM.
Pour sauvegarder les informations relatives au propriétaire du TPM dans AD DS à l’aide du paramètre de stratégie de groupe, procédez comme suit :
- Pour lancer la boîte de dialogue « Run », vous pouvez utiliser les boutons (WIN + R).
- Tapez « gpedit.msc » dans la boîte de recherche et appuyez sur le bouton OK.
- Naviguez jusqu’à « Computer Configuration\Administrative Templates\System\Trusted Platform Module Services« .
- Dans le volet de droite, double-cliquez sur « Turn on TPM backup to Active Directory Domain Services« .
- Sélectionnez l’option « Enabled« .
- Cliquez sur le bouton OK pour enregistrer les modifications