清除 TPM 不是普通“重启”,而是让受信任的平台模块回到默认状态。微软的 Clear-Tpm 文档明确说明:此操作会移除所有者授权值和 TPM 中保存的密钥。依赖这些密钥的功能可能需要恢复、重新注册,甚至永久失去访问能力。
不可逆边界: 清除可能使 BitLocker/设备加密的 TPM 密钥保护器、Windows Hello/Hello for Business 凭据、虚拟智能卡,以及应用或证书提供程序创建的其他 TPM 绑定私钥失效。TPM 内不可导出的私钥在清除后不能“撤销恢复”。只有设备所有者授权、完整清单、离机恢复信息和可验证备份都已完成时,才可继续。
Table of Contents
先确认设备、文档和管理边界
ThinkPad 不存在一套适用于所有年份与型号的 TPM 菜单。机型可能使用独立 TPM、Intel PTT、AMD fTPM 或 Microsoft Pluton;菜单名称、物理确认键、芯片切换行为和 UEFI 版本都可能不同。某些 Lenovo 机型仅仅切换安全芯片类型就会清除芯片内容。
在 Lenovo 支持站按准确机器类型/型号(MTM)选择产品,找到该机型、当前 UEFI 版本和操作系统对应的 User Guide、BIOS Simulator 或 Lenovo 公告。不要把另一台 ThinkPad 的按键或 Security Chip 路径当成自己的说明。
以下任一情况必须停止并交给 IT/设备管理员:
- 公司、学校、租赁、托管或 Autopilot/Intune/域管理设备;
- 不知道谁拥有数据、恢复密钥、证书或 TPM 清除权限;
- UEFI 有主管密码、组织策略或远程证明要求;
- 清除属于维修、主板更换、再部署或合规流程,但没有批准的变更单和恢复方案。
清除会影响什么
| TPM 使用者 | 可能后果 | 清除前必须具备的恢复证据 |
|---|---|---|
| BitLocker/设备加密 | TPM 保护器不再解封,启动进入 BitLocker 恢复 | 每个加密卷都有非 TPM 恢复方式;从另一设备实际检索并匹配恢复密钥 ID |
| Windows Hello/Hello for Business | PIN、生物识别或设备密钥不能继续使用 | 已验证的密码、安全密钥、Temporary Access Pass 或组织批准的替代登录;明确重新注册流程 |
| TPM 虚拟智能卡 | TPM 中虚拟卡私钥丢失,证书无法继续认证 | PKI 管理员确认撤销、重发和替代认证方式;不能假设私钥可导出 |
| TPM 证书/应用私钥 | VPN、Wi-Fi、代码签名、设备认证或应用解密可能失败 | 逐项确认密钥是否 TPM 绑定,以及备份、重发或恢复责任人 |
| 设备证明与部署 | 健康证明、Autopilot 或 MDM 身份可能需要重新建立 | IT 批准的重新注册/重新映像步骤和网络访问方式 |
| 旧 Lenovo Client Security Solution | 密钥、所有权和登录集成可能失效 | 迁移到受支持平台;旧恢复材料经离线验证 |
这份表不是完整资产清单。若不知道某项是否使用 TPM,应按“使用”处理,先向应用所有者或组织 PKI/身份团队确认。
清除以前的只读证据
以管理员 PowerShell 读取状态;以下命令不会清除 TPM,也不会显示 BitLocker 的 48 位恢复密码:
Get-CimInstance Win32_ComputerSystemProduct | Select-Object Vendor,Name,Version,IdentifyingNumber
Get-CimInstance Win32_BIOS | Select-Object SMBIOSBIOSVersion,ReleaseDate
Get-Tpm
Get-TpmEndorsementKeyInfo
Get-BitLockerVolume | Select-Object MountPoint,VolumeStatus,ProtectionStatus,EncryptionMethod,KeyProtector
记录:准确机型/MTM、UEFI 版本、TPM 厂商和版本、TpmPresent/TpmReady、所有加密卷及保护器类型、故障消息、时间和批准编号。IdentifyingNumber、背书密钥信息、恢复密钥 ID 和设备标识不应公开;分享前去标识化。
旧文为读取 EK 公钥而清除 TPM 的前提不能沿用。当前 Windows 提供只读的 Get-TpmEndorsementKeyInfo;如果只需研究公开背书信息,先使用受授权的只读方法,且不要公开可关联设备身份的输出。
清除前的 go/no-go 门槛
以下每项都必须回答“是”:
- 理由明确: Windows Security 显示需要清除的具体 TPM 错误、准确机型的 Lenovo/Microsoft 公告要求、或批准的维修/再部署流程明确要求清除。
- 所有者授权: 数据所有者和设备管理员均批准,维护窗口与责任人已记录。
- 可恢复备份: 用户数据和关键应用配置已备份,并在另一设备验证可读。
- BitLocker 可恢复: 对每个加密卷,从 Microsoft 账户、Microsoft Entra ID、AD DS 或批准的安全存储中实际取回匹配的恢复信息。不要只相信“应该已备份”。
- 替代登录可用: Windows 密码、安全密钥或组织批准的替代方式已现场验证,不依赖即将清除的 TPM。
- 其他密钥已处理: Hello、虚拟智能卡、证书、VPN、Wi-Fi、应用密钥、设备证明和部署身份都有重发/重注册计划。
- 机型文档匹配: Lenovo 文档的机型、MTM、UEFI 版本和屏幕文字与实际机器一致。
- 回滚边界理解: 可恢复的是固件配置、账户和外部备份;已从 TPM 清除的密钥本身不能恢复。
任一项为“否”或“不知道”,就停止。清除 TPM 不是找回 Windows 密码、绕过组织管理、修复一般性能问题或擦除硬盘数据的方法。
选择一个受支持的清除入口
不同入口最终都可能发出同一个破坏性 TPM Clear 请求。只选择批准流程指定的一个,不要连续尝试多个入口。
| 入口 | 适用条件 | 边界 |
|---|---|---|
| Windows Security | 当前 Windows 明确显示安全处理器故障并提供 Clear TPM | 按屏幕提示正常重启并完成物理确认;机型可能有不同提示 |
tpm.msc |
Microsoft/Lenovo 支持流程明确指定 TPM Management | 仍需全部 go/no-go 门槛;不是旧式所有者密码的通用替代方案 |
| PowerShell | 管理员的书面变更流程指定 Clear-Tpm |
命令立即安排破坏性操作;重启可能要求物理确认 |
| Lenovo UEFI | 准确机型 User Guide 或公告明确指定菜单与确认方式 | 不猜菜单,不切换芯片类型来“找选项”,不套用 X200 隐藏步骤 |
Windows Security 或 tpm.msc
Windows Security 当前路径是“设备安全性 → 安全处理器详细信息 → 安全处理器疑难解答 → 清除 TPM”。若批准流程指定 tpm.msc,打开 TPM Management 后选择 Clear TPM。两种方式都应:
- 再次核对恢复信息和设备身份。
- 接通可靠电源,保存工作并关闭应用。
- 阅读完整警告,只在文字明确为清除当前 TPM 时确认。
- 使用系统提供的正常重启;不要强制断电。
- 仅在实际屏幕与准确机型文档一致时完成物理存在确认。若按键、芯片名称或操作类型不同,取消并停止。
Windows 可能自动处理某些 BitLocker 暂停步骤,但这不能代替已验证的恢复密钥。若准确的 Microsoft/Lenovo/组织流程要求暂停 BitLocker,只在规定的重启范围内执行,并记录恢复保护的检查点;不要把永久解密或关闭安全功能当成默认前置操作。
受控 PowerShell 路径
下面的命令是破坏性操作,不是诊断命令。只有全部门槛通过且书面流程明确选择 PPI 路径时,才可在提升权限的 PowerShell 中运行:
Clear-Tpm -UsePPI
微软说明,重启后清除才会生效,且可能要求用户确认。若平台不支持此路径、返回权限/策略错误或提示与文档不一致,不要改用所有者授权文件、远程执行或反复清除;保存错误并升级给 IT、Lenovo 或 Microsoft 支持。
Lenovo UEFI 路径
只有准确机型文档明确写出 Clear Security Chip、Clear TPM 或等价操作时才使用 UEFI。进入前记录所有相关 UEFI 值;按该文档正常保存、退出和重启。
不要为了显示清除项而执行这些旧技巧:在 Active/Inactive/Disable 间来回切换、改变 PTT/fTPM/Pluton/Discrete TPM 类型、关闭 Secure Boot、恢复整个 BIOS 默认值、强制关机,或寻找隐藏菜单。Lenovo 的某些现代机型在切换安全芯片本身时就会清除 BitLocker 密钥,因此“试一下另一个选项”也可能已经越过不可逆边界。
清除后的恢复与验证
清除成功后,Windows 通常会重新预配 TPM,但业务恢复并不会自动完成。按此顺序验证:
- 正常启动。如果出现 BitLocker 恢复,只输入与屏幕恢复密钥 ID 匹配的已托管密钥;不要再次清除 TPM。
- 再运行只读清单,确认
TpmPresent与TpmReady符合预期,厂商/版本仍与准确机型一致。 - 确认所有 BitLocker/设备加密卷已解锁,保护状态和非 TPM 恢复保护器仍符合组织策略。若流程曾暂停保护,按批准步骤恢复并验证一次正常重启。
- 使用已验证的替代凭据登录,然后重新设置 Windows Hello PIN/生物识别或由组织重新预配 Hello for Business。
- 由 PKI/应用所有者撤销和重发虚拟智能卡、TPM 证书及其他丢失的 TPM 绑定凭据;测试 VPN、Wi-Fi、签名和业务应用。
- 组织设备由 IT 完成 Entra/AD、MDM、Autopilot 和设备健康证明验证。
- 记录结果、时间、审批、机型和恢复信息的存放位置;不要把实际恢复密钥或私钥写入工单、博客或公开日志。
至少完成两次受控启动测试,包括一次关机后冷启动。确认没有反复 BitLocker 恢复、Hello 回退、TPM 错误或管理合规失败,再结束维护窗口。
停止条件与恢复边界
| 状态 | 立即行动 | 能否“回滚” |
|---|---|---|
| 还未确认清除,发现恢复密钥缺失 | 取消并退出 | 可以;尚未清除 |
| 固件屏幕与机型文档不同 | 不保存,不猜按键,拍照记录非敏感部分 | 可以恢复未保存配置 |
| 清除已确认或 TPM 已回到默认状态 | 不再重复操作,进入恢复/重注册流程 | TPM 内旧密钥不能恢复;只能使用离机恢复材料 |
| 启动要求 BitLocker 恢复 | 按恢复密钥 ID 查找正确密钥,联系 IT | 可恢复数据访问;不能重建已清 TPM 密钥 |
| Windows Hello 失效 | 使用密码/安全密钥/批准的替代登录并重新注册 | 可重新注册;旧 TPM 凭据不可恢复 |
| TPM 缺失、未就绪或厂商/版本异常 | 若改过 UEFI,仅恢复记录的原设置;停止并联系 Lenovo/Microsoft | 配置可能恢复,硬件/密钥问题需支持处理 |
| 管理、证明或 Autopilot 失败 | 停止用户自行操作,由 IT 按租户流程恢复 | 取决于组织保存的身份与部署记录 |
如果恢复密钥不存在,没有安全的“绕过”步骤。不要尝试再次清除、关闭 TPM/Secure Boot、重置整机或更改启动链来碰运气;这可能扩大数据损失。
X200 历史观察的明确边界
原文记录的是 ThinkPad X200 与旧 Client Security Solution 环境:通过改变 Security Chip 状态、重启、再强制关机来显示隐藏的 Clear Security Chip。这是历史观察,不是当前 Lenovo 通用流程,也不应在现代 ThinkPad 上复现。
即使实际机器正是 X200,它也属于旧平台。应先使用该机器准确版本的 Lenovo 存档手册、隔离环境、完整磁盘映像和可验证恢复材料;不要因原文成功过就假定相同 BIOS、TPM 固件或数据状态。研究 EK 等公开信息时优先使用只读接口,不为观察目的清除真实用户设备。
当前官方资料
- Microsoft:Windows Security 中的设备安全性与 Clear TPM
- Microsoft:TPM 固件更新与清除前警告
- Microsoft:Windows 如何使用 TPM
- Microsoft PowerShell:Clear-Tpm
- Microsoft PowerShell:TrustedPlatformModule cmdlet
- Microsoft PowerShell:Get-BitLockerVolume
- Microsoft:BitLocker 恢复概述与密钥托管
- Microsoft:TPM 虚拟智能卡
- Lenovo:按产品名称查找 BIOS Simulator
- Lenovo 当前 User Guide:按准确产品查找 Guides & Manuals
- Lenovo 机型限定示例:部分 AMD ThinkPad 切换安全芯片会清除密钥
历史原文存档(2011,仅供考证)
警告与存档说明: 以下为
source_export的完整可见正文,仅规范化行尾空白,并把十一个唯一的失效 HTTP 图片目标替换为标注占位符。原文包含强制关机、切换隐藏旧 BIOS 状态和清除全部 TPM 密钥等高风险步骤;四反引号纯文本围栏使其不成为当前可执行指南。历史出处 URL 保留在围栏内,未作其他删节或改写,原始图片 URL 仍在source_export/Git 来历中。
Thinkpad笔记本清除TPM信息的方法
我用的是Thinkpad X200笔记本,最近在Windows平台下对TPM做研究时发现要得到EK的公钥部分,必须ClearTPM,同学的Infineon TPM机子上可以通过BIOS清除掉TPM的一些信息,但X200的BIOS中没有提供这一项,其实是有的,只是被隐藏了起来,以下是清除方法:
开机时按F1进入BIOS:

图1
依次进入TPM的设置页面:

图2

图3
这就是TPM的设置页面,目前是Active状态:

图4
首先改为Active以外的状态(共包括Active、Inactive、Disable),如Disable

图5
然后按F10保存信息,确认后将自动重启:

图6
重启后以同样方法进入到BIOS的TPM设置页面,这时改回Active状态:

图7
确认后,这时,不要按F10,而是按电源键强制关机:

图8
关机后开机,再次以同样的方法进入TPM设置界面,这时隐藏的“Clear Security Chip”选项就出来了:

图9
确认后将清除掉TPM的所有密钥信息(除EK以外),当然,Ownership也将不存在。注意旁边的说明,如果有重要数据一定要注意了,备份工作要做好,否则密钥没有了,数据也解不开了。

图10
按F10保存并重启:

图11
Clear掉之后,就可以以初始的状态研究TPM了,不过每次开机Client Security Solution都会提试输入密码来恢复密钥并Take Ownership,此时可以取消跳过。
原文地址:
http://www.cnblogs.com/cxun/archive/2009/10/19/1586209.html
