Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

0x80284001 Windows Server, AD и Роли

Сбои инициализации TPM 2.0 (Provisioning Failed): решение ошибок 0x80284001

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы сбоев инициализации TPM 2.0

В оснастке управления доверенным платформенным модулем (tpm.msc) отображается статус: «Модуль TPM не готов к использованию» или «Сбой инициализации (0x80284001)». Службы BitLocker, Credential Guard и Virtualization-Based Security не могут использовать модуль аппаратной безопасности.

СимптомГде отображаетсяПричина
TPM is not ready for use (0x80284001)tpm.mscМодуль TPM заблокирован неверным паролем владельца (Owner Auth) или отключен в UEFI
Отказ автоподготовки (Auto Provisioning Fail)Event Log / TPM-WMIБлокировка интерфейса физического присутствия (Physical Presence Interface — PPI)
Отсутствие устройства TPM в системеДиспетчер устройствВ BIOS включен устаревший режим TPM 1.2 вместо Intel PTT / AMD fTPM / Discrete TPM 2.0

Пошаговая переинициализация и сброс модуля TPM 2.0

  1. Проверьте текущее состояние и готовность TPM через PowerShell:
    Get-Tpm | Format-List TpmPresent, TpmReady, TpmEnabled, TpmActivated, ManufacturerIdTxt
  2. Включите автоматическую подготовку TPM (AutoProvisioning):
    Set-TpmOwnerAuth -OwnerAuth $null; Enable-TpmAutoProvisioning
  3. Выполните полную аппаратную очистку модуля TPM (Clear TPM):
    Clear-Tpm

    После выполнения команды перезагрузите сервер и подтвердите очистку физической клавишей (F12/F10) на экране предзагрузки BIOS.

  4. Проверьте настройки в BIOS/UEFI: убедитесь, что включен интерфейс TPM 2.0 Security, отключен режим PPI Bypass и активирован Secure Boot.

Предупреждение: Команда Clear-Tpm полностью удаляет все сохраненные криптографические ключи и сертификаты из чипа. Перед очисткой обязательно сохраните ключи восстановления BitLocker!

💡 Практика специалистов: При виртуализации Hyper-V убедитесь, что в свойствах виртуальной машины включен компонент 'Включить доверенный платформенный модуль' (vTPM), а хост входит в защищенную структуру экранированных ВМ (Host Guardian).

Частые вопросы (FAQ)

Что такое интерфейс PPI (Physical Presence Interface) в TPM?

Это протокол безопасности, требующий личного физического нажатия клавиши оператором перед экраном сервера для подтверждения опасных операций (например, очистки TPM).

В чем разница между дискретным (dTPM) и встроенным (fTPM/PTT) модулем?

dTPM — это отдельный физический микрочип на материнской плате. fTPM (AMD) и PTT (Intel) — программные реализации TPM, работающие внутри защищенного анклава процессора (ARM TrustZone / Intel ME).

Как узнать версию прошивки чипа TPM?

Выполните команду (Get-Tpm).ManufacturerVersionInfo или проверьте сведения в tpm.msc.

Почему после очистки TPM Windows не может активировать BitLocker?

Требуется перезагрузка для завершения автоподготовки (Auto Provisioning). Убедитесь, что служба TBS (TPM Base Services) запущена.

Полезные материалы
Рекомендуем