Windows 11 で TPM 診断ツールにアクセスしてセキュリティ データをクエリする方法

Windows 11 で TPM 診断ツールにアクセスしてセキュリティ データをクエリする方法

Windows 11 の発売時に、Microsoft は、オペレーティング システムが TPM 2.0 セキュリティ チップを搭載したコンピューターのみをサポートすると発表しました。 Microsoft によると、TMP 2.0 はWindows Hello と BitLoker でセキュリティを提供するための重要なコンポーネントです。これにより、Windows 11 はユーザーの ID とデータをより適切に保護できます。

ユーザーと管理者が TPM に保存されているデータを簡単に制御できるようにするために、Microsoft は TPM Diagnostics と呼ばれるツールを追加しました。これは追加ツールであるため、使用するにはまずインストールする必要があります。

Windows 11 に TPM 診断をインストールして使用するには、次の手順に従ってください。

ステップ 1 : Windows + Iを押して設定を開き、左側のバーのアプリセクションにアクセスします

ステップ 2 : [オプション機能]をクリックします。

Windows 11 で TPM 診断ツールにアクセスしてセキュリティ データをクエリする方法

ステップ 3 : [オプション機能の追加]セクションで[機能の表示]をクリックします。

Windows 11 で TPM 診断ツールにアクセスしてセキュリティ データをクエリする方法

ステップ 4 :検索ボックスに「tpm」と入力し、次に示すTPM 診断ツールの横をクリックし、 [次へ] > [インストール] をクリックしてインストールを確認します。

Windows 11 で TPM 診断ツールにアクセスしてセキュリティ データをクエリする方法

ステップ 5 : システムがインストールされるのを待った後、Windows ターミナル (管理者) コマンド ウィンドウ (コマンド プロンプトの新しい名前) 経由で TPM 診断を使用できます。

ステップ 6 : Windows + Xを押してパワー ユーザーメニューを開き、[Windows ターミナル (管理者)]を選択します。

ここで、TPM 診断制御コマンドを入力できます。たとえば、TpmDiagnostics.exe GetCapabilitiesコマンドは、以下に示すように、マシン上の TPM チップの機能と設定を一覧表示します。

Windows 11 で TPM 診断ツールにアクセスしてセキュリティ データをクエリする方法

保存されているセキュリティ キーやその他の情報のクエリに加えて、TPM 診断を使用して Base64、16 進数、およびバイナリ ファイルをエンコード/デコードすることもできます。

TPM 診断を使用すると、Windows 11 の基本的なセキュリティ メカニズムについて多くの情報を学ぶことができます。ただし、理解していない場合は、この TPM 診断ツールにあまり「手を出さない」ことをお勧めします。構成が正しくないと、コンピュータの操作に必要なキーを失う可能性があります。

以下は、TPM 診断ツールで使用できるすべてのコマンドのリストです。

Flags:
	PrintHelp ( /h -h )
	PromptOnExit ( -x /x )
	UseECC ( -ecc /ecc )
	UseAes256 ( -aes256 /aes256 )
	QuietPrint ( -q /q )
	PrintVerbosely ( -v /v )

Use the 'help' command to get more information about a command.
Commands:

TpmInfo:
	GetLockoutInfo
	IsOwned
	PlatformType
	CheckFIPS
	ReadClock
	GetDeviceInformation
	IfxRsaKeygenVulnerability
	GatherLogs [full directory path]
	PssPadding
	IsReadyInformation

TpmTask:
	MaintenanceTaskStatus
	ShowTaskStatus
	IsEULAAccepted
	ProvisionTpm [force clear] [allow PPI prompt]

TpmProvisioning:
	PrepareTPM
	CanUseLockoutPolicyClear
	CanClearByPolicy

AutoProvisioning:
	IsAutoProvisioningEnabled
	EnableAutoProvisioning
	DisableAutoProvisioning [-o]

EK:
	EkInfo
	ekchain
	EkCertStoreRegistry
	GetEkCertFromWeb [-ecc] [cert file]
	GetEkCertFromNVR [-ecc] [cert file]
	GetEkCertFromReg [-ecc] [ output file ]
	GetEk [-ecc] [key file]
	CheckEkCertState
	InstallEkCertFromWeb
	InstallEkCertFromNVR
	InstallEkCertThroughCoreProv
	EKCertificateURL

WindowsAIK:
	InstallWindowsAIK [-skipCert]
	WinAikPersistedInTpm
	UninstallWindowsAIKCert
	GetWindowsAIKCert [cert file]
	IsWindowsAIKInstalledInNCrypt
	EnrollWindowsAIKCert
	GetWindowsAIKPlatformClaim ["fresh"] [output file]

OtherKeys:
	PrintPublicInfo [ srk / aik / ek / handle ] [-asBcryptBlob / -RsaKeyBitsOnly / -RsaSymKeyBitsOnly] [-ecc]
	TestParms [ SYMCIPHER | RSA ] [ algorithm specific arguments ]
	EnumerateKeys

NVStorage:
	EnumNVIndexes
	DefineIndex [index] [size] [attribute flags]
	UndefineIndex [index]
	ReadNVIndexPublic [index]
	WriteNVIndex [index] [data in hex format | -file filename]
	ReadNVIndex [index]
	NVSummary

NVBootCounter:
	CheckBootCounter
	ReadBootCounter [/f]

PCRs:
	PrintPcrs

PhysicalPresence:
	GetPPTransition
	GetPPVersionInfo
	GetPPResponse
	GetPPRequest

TPMCommandsAndResponses:
	CommandCode [hex command code]
	ResponseCode [hex response code]

Tracing:
	EnableDriverTracing
	DisableDriverTracing
	FormatTrace [etl file] [output json file]

DRTM:
	DescribeMle [MLE Binary File]

Misc:
	Help [command name]
	DecodeBase64File [file to decode from base 64]
	EncodeToBase64File [file to encode]
	ReadFileAsHex [file to read]
	ConvertBinToHex [file to read] [file to write to]
	ConvertHexToBin [file to read] [file to write to]
	Hash [hex bytes or raw value to hash]
	GetCapabilities

Windows 10で欠落しているデフォルトの電源プランを復元する方法

Windows 10で欠落しているデフォルトの電源プランを復元する方法

このガイドでは、Windows 10でデフォルトの電源プラン(バランス、高パフォーマンス、省電力)を復元する方法を詳しく解説します。

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

仮想化を有効にするには、まず BIOS に移動し、BIOS 設定内から仮想化を有効にする必要があります。仮想化を使用することで、BlueStacks 5 のパフォーマンスが大幅に向上します。

WiFi接続に接続する際のドライバーの切断を修正

WiFi接続に接続する際のドライバーの切断を修正

WiFi 接続に接続するときにドライバーが切断されるエラーを修正する方法を解説します。

Windows での DIR コマンドの使用方法

Windows での DIR コマンドの使用方法

DIR コマンドは、特定のフォルダーに含まれるすべてのファイルとサブフォルダーを一覧表示する強力なコマンド プロンプト コマンドです。 Windows での DIR コマンドの使用方法を詳しく見てみましょう。

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアなしで Windows 10 アプリをバックアップし、データを保護する方法を説明します。

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows のローカル グループ ポリシー エディターを使用して、通知履歴の削除やアカウントロックの設定を行う方法を説明します。

最高の IP 監視ツール 10 選

最高の IP 監視ツール 10 選

重要なリソースを簡単に監視及び管理できる<strong>IP監視</strong>ソフトウェアがあります。これらのツールは、ネットワーク、インターフェイス、アプリケーションのトラフィックをシームレスに確認、分析、管理します。

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt は、データの暗号化に特化した優れたソフトウェアであり、特にデータ セキュリティに優れています。

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

システムフォントのサイズを変更する方法は、Windows 10のユーザーにとって非常に便利です。

Windows 10で機内モードをオフにできないエラーを修正する方法

Windows 10で機内モードをオフにできないエラーを修正する方法

最近、Windows 10にアップデートした後、機内モードをオフにできない問題について多くのユーザーから苦情が寄せられています。この記事では、Windows 10で機内モードをオフにできない問題を解決する方法を説明します。