必须交叉验证芯片真实存在、固件已启用、操作系统已识别且版本严格为2.0,缺一不可;通过tpm.msc、设备管理器、powershell get-tpm、windows安全中心及bios/uefi五步逐一确认。

要确认 Windows 11 系统的主板是否已成功开启硬件级 TPM 2.0,不能只看某个界面显示“已启用”就下结论——很多设备在 BIOS 中开了开关,但操作系统没加载驱动;有的显示“TPM 已就绪”,可规范版本仍是 1.2;还有的安全设备条目存在却带黄色感叹号,说明固件未真正激活。必须交叉验证芯片真实存在、固件已启用、操作系统已识别且版本严格为 2.0,缺一不可。
用 tpm.msc 直接读取芯片状态与规范版本
这一步最直观,它绕过 UI 层直接调用内核驱动,能暴露 TPM 是否被 Windows 真实接管。
同时按下 Win + R 打开运行框,输入 tpm.msc 后回车。
若弹出“找不到兼容的 TPM”窗口,说明主板未启用固件 TPM(如 Intel PTT 或 AMD fTPM),或 BIOS 中彻底关闭了安全设备支持——此时后续所有软件层检查都无意义。
窗口正常打开后,重点看右侧两处:【状态】 字段必须显示“TPM 已准备就绪,您可以使用”;【规范版本】 字段必须明确为“2.0”,而不是“1.2”或空白。
滚动到底部“TPM 制造商信息”区域,再次核对【规范版本】值——这里才是最终依据,UI 上方的状态栏偶尔会缓存旧数据。
通过设备管理器确认硬件枚举结果
tpm.msc 正常不代表驱动已加载,有些主板启用 fTPM 后需手动触发设备重扫描,否则系统只认得到芯片但不加载模块。
右键开始按钮 → 选择“设备管理器”。
点击顶部菜单“查看” → 勾选“显示隐藏的设备”。
向下展开“安全设备”分类,查找条目名称是否为【受信任的平台模块 2.0】——注意:必须带“2.0”后缀,仅写“受信任的平台模块”的是 TPM 1.2 或未初始化状态。
双击该条目 → 切换到“常规”选项卡 → 确认“设备状态”显示“此设备运转正常”。如果出现黄色感叹号,右键选择“更新驱动程序” → “自动搜索驱动程序”,强制刷新枚举。
用 PowerShell 获取底层结构化输出
PowerShell 的 Get-Tpm 命令返回原始 WMI 数据,不受图形界面缓存干扰,适合排除假阳性。
以管理员身份打开 PowerShell(右键开始按钮 → Windows Terminal(管理员))。
输入命令:Get-Tpm → 回车。
检查返回结果中三项关键字段:TpmPresent 和 TpmReady 必须均为 True,且 SpecificationVersion 必须为 2.0。
若 TpmPresent 为 False,说明系统未检测到物理芯片或固件级 TPM 处于完全关闭状态;若 TpmReady 为 False,则可能是 Clear-Tpm 被执行过,或 UEFI 中 TPM 状态被重置。
从 Windows 安全中心图形化速查
该方法适合快速确认系统是否将 TPM 注册为可用安全处理器,但无法反映固件开关状态。
按 Win + I 打开设置 → 隐私和安全性 → Windows 安全中心 → 设备安全性。
向下滚动至“安全处理器”区域,若该区块存在且显示“正在运行”,点击【安全处理器详细信息】。
新页面中必须明确显示【规范版本:2.0】——若此处为空白、显示“1.2”或“未知”,则不满足 Win11 要求。
进入 BIOS/UEFI 确认固件级开关状态
前四步全部通过,仍不能确保 TPM 2.0 已真正启用——因为某些主板在 BIOS 中开启的是“PTT”或“fTPM”,但未保存退出,或启用后未执行“Reset TPM”操作。
第一步:按 Win + I → 系统 → 恢复 → 高级启动 → 立即重新启动。
第二步:重启后进入“选择选项”界面 → 疑难解答 → 高级选项 → UEFI 固件设置 → 重启。
第三步:进入 BIOS/UEFI 后,查找以下任一关键词所在子菜单:Trusted Computing、Security Device Support、AMD fTPM、Intel PTT、TPM State。
第四步:确认对应选项为 Enabled(而非 Disabled 或 Clear);若看到 Reset TPM 或 Initialize TPM 按钮,请点击执行后再保存退出。
【重要前提】:部分主板要求先禁用 Secure Boot 才能修改 TPM 设置,改完再重新启用——否则设置无法生效。











