Comment puis-je découvrir ce qui a causé un verrouillage du TPM ?
Source : Super User [windows-11].)
Comment puis-je découvrir ce qui a causé un verrouillage du TPM ?
Source : Super User [windows-11].)
Utilisez tpmtool gatherlogs %userprofile%\Desktop et vérifiez le journal d’événements TpmEvents.evtx généré pour trouver des indices. (D’après ce que je peux constater, cela fait essentiellement la même chose que filtrer le journal de l’observateur d’événements Windows > Système pour les événements provenant de « TPM » et « TPM-WMI »).
Les causes de verrouillage du TPM peuvent inclure des échecs d’authentification Windows Hello, des arrêts involontaires qui incrémentent le registre d’authentification échouée, des fautes de frappe à l’invite, etc.
Avez-vous installé récemment des mises à jour logicielles ou de pilotes, y compris celles qui ont mis à jour un UEFI/BIOS ?
Il pourrait être utile de vérifier l’observateur d’événements pour d’autres journaux de niveau Critique/Avertissement/Erreur (filtrez les journaux Windows), comme suggéré dans cette discussion sur les forums de la communauté MS.
D’autres outils que vous pouvez interroger pour vérifier que le TPM fonctionne correctement sont get-tpm dans un PowerShell Administrateur et le composant logiciel enfichable de la console de gestion tpm.msc.
Certains ID d’événements qui pourraient être pertinents incluent :
14 : Le pilote de périphérique TPM a rencontré une erreur non récupérable, empêchant les services TPM.
17 : Le matériel TPM n’a pas réussi à exécuter une commande.
1040 : problème lié au TPM et au Secure Boot.
1796 : un autre problème de mise à jour du Secure Boot (« non disponible », etc.).
Lectures complémentaires