Согласно Readme.html, включенному в архив SoftPaq sp82407.exe:
Windows 10 ® Версия 1607 и более поздние
. Авторизация владельца больше не сохраняется в локальной системе. Для обновления прошивки необходимо очистить доверенный платформенный модуль и снова стать владельцем с измененным параметром Windows, чтобы авторизация владельца сохранялась в локальной системе.Для обновления прошивки необходимы следующие шаги:
- Установите для раздела реестра «HKLM \ Software \ Policies \ Microsoft \ TPM \ OSManagedAuthLevel» значение 4 [REG_DWORD].
- Запустите tpm.msc и нажмите «Очистить TPM ...». Перезагрузите компьютер.
- Запустите tpm.msc и нажмите «Подготовить TPM ...».
- Запустите средство обновления прошивки TPM и обновите прошивку. Перезагрузите компьютер.
- Восстановите ключ реестра к его предыдущему значению.
- Запустите tpm.msc и нажмите «Очистить TPM ...». Перезагрузите компьютер.
- Запустите tpm.msc и нажмите «Подготовить TPM ...».
Что касается того, как именно это работает, я использовал имя раздела реестра, чтобы найти параметры групповой политики TPM . Это объясняет, что означают различные значения и как они ведут себя:
Если вы включите этот параметр политики, операционная система Windows будет хранить авторизацию владельца TPM в реестре локального компьютера в соответствии с выбранным параметром аутентификации TPM.
0 = нет, 2 = делегировано, 4 = заполнено. Начиная с Windows 10 версии 1703, значением по умолчанию является 5 (фиктивная).
Я также нашел в сообщении Microsoft TPM Owner Password пароль, в котором подробно рассказывается о том, где и как хранится пароль, и как его использовать.
Для никогда не работающих систем (Windows 8.1 / 10) TPM автоматически инициализируется - это означает, что TPM автоматически активируется. Windows использует случайно сгенерированную аутентификацию блокировки для предоставления TPM, а затем уничтожает аутентификацию блокировки, даже не раскрывая ее пользователю. Однако, в зависимости от настроек объекта групповой политики, пароль владельца TPM может быть дополнительно сохранен в реестре.
Таким образом, хитрость заключается в том, чтобы установить OSManagedAuthLevel на Full и повторно инициализировать. Пользовательский интерфейс резервного копирования ключа по-прежнему отсутствует, но наличие этого раздела реестра приведет к сохранению ключа TPM в реестре. Согласно readme, программа обновления должна быть в состоянии автоматически получить ключ. Если это не так, ключ может быть извлечен из реестра.