Windows 11에서 보안 데이터를 쿼리하기 위해 TPM 진단 도구에 액세스하는 방법

Windows 11에서 보안 데이터를 쿼리하기 위해 TPM 진단 도구에 액세스하는 방법

Windows 11을 출시할 때 Microsoft는 운영 체제가 TPM 2.0 보안 칩이 있는 컴퓨터만 지원한다고 발표했습니다. Microsoft에 따르면 TMP 2.0은 Windows Hello 및 BitLoker에 보안을 제공하는 핵심 구성 요소입니다. 이를 통해 Windows 11은 사용자의 ID와 데이터를 더욱 효과적으로 보호할 수 있습니다.

사용자와 관리자가 TPM에 저장된 데이터를 쉽게 제어할 수 있도록 Microsoft는 TPM 진단이라는 도구를 추가했습니다. 이는 추가 도구이므로 사용하려면 먼저 설치가 필요합니다.

Windows 11에서 TPM 진단을 설치하고 사용하려면 다음 지침을 따르십시오.

1단계 : Windows + I를 눌러 설정을 연 다음 왼쪽 표시줄의 앱 섹션에 액세스합니다.

2단계 : 선택적 기능을 클릭합니다.

Windows 11에서 보안 데이터를 쿼리하기 위해 TPM 진단 도구에 액세스하는 방법

3단계 : 선택적 기능 추가 섹션 에서 기능 보기를 클릭합니다.

Windows 11에서 보안 데이터를 쿼리하기 위해 TPM 진단 도구에 액세스하는 방법

4단계 : 검색 상자에 tpm을 입력한 후 아래 표시된 TPM 진단 도구 옆을 클릭하고 다음 > 설치를 클릭하여 설치를 확인합니다.

Windows 11에서 보안 데이터를 쿼리하기 위해 TPM 진단 도구에 액세스하는 방법

5단계 : 시스템 설치를 기다린 후 Windows 터미널(관리자) 명령 창(명령 프롬프트의 새 이름)을 통해 TPM 진단을 사용할 수 있습니다.

6단계 : Windows + X를 눌러 고급 사용자 메뉴를 연 다음 Windows 터미널(관리자)을 선택합니다.

여기에서 TPM 진단 제어 명령을 입력할 수 있습니다. 예를 들어, TpmDiagnostics.exe GetCapabilities 명령은 아래와 같이 컴퓨터에 있는 TPM 칩의 기능과 설정을 나열합니다.

Windows 11에서 보안 데이터를 쿼리하기 위해 TPM 진단 도구에 액세스하는 방법

저장된 보안 키 및 기타 정보를 쿼리하는 것 외에도 TPM 진단을 사용하여 Base64, 16진수 및 바이너리 파일을 인코딩/디코딩할 수도 있습니다.

TPM 진단을 사용하면 Windows 11의 기본 보안 메커니즘에 대한 많은 정보를 배울 수 있습니다. 그러나 이해하지 못하는 경우에는 이 TPM 진단 도구를 너무 많이 "다루지" 않는 것이 좋습니다. 잘못 구성하면 컴퓨터 작업에 필요한 키가 손실될 수 있습니다.

다음은 TPM 진단 도구에서 사용할 수 있는 모든 명령 목록입니다.

Flags:
	PrintHelp ( /h -h )
	PromptOnExit ( -x /x )
	UseECC ( -ecc /ecc )
	UseAes256 ( -aes256 /aes256 )
	QuietPrint ( -q /q )
	PrintVerbosely ( -v /v )

Use the 'help' command to get more information about a command.
Commands:

TpmInfo:
	GetLockoutInfo
	IsOwned
	PlatformType
	CheckFIPS
	ReadClock
	GetDeviceInformation
	IfxRsaKeygenVulnerability
	GatherLogs [full directory path]
	PssPadding
	IsReadyInformation

TpmTask:
	MaintenanceTaskStatus
	ShowTaskStatus
	IsEULAAccepted
	ProvisionTpm [force clear] [allow PPI prompt]

TpmProvisioning:
	PrepareTPM
	CanUseLockoutPolicyClear
	CanClearByPolicy

AutoProvisioning:
	IsAutoProvisioningEnabled
	EnableAutoProvisioning
	DisableAutoProvisioning [-o]

EK:
	EkInfo
	ekchain
	EkCertStoreRegistry
	GetEkCertFromWeb [-ecc] [cert file]
	GetEkCertFromNVR [-ecc] [cert file]
	GetEkCertFromReg [-ecc] [ output file ]
	GetEk [-ecc] [key file]
	CheckEkCertState
	InstallEkCertFromWeb
	InstallEkCertFromNVR
	InstallEkCertThroughCoreProv
	EKCertificateURL

WindowsAIK:
	InstallWindowsAIK [-skipCert]
	WinAikPersistedInTpm
	UninstallWindowsAIKCert
	GetWindowsAIKCert [cert file]
	IsWindowsAIKInstalledInNCrypt
	EnrollWindowsAIKCert
	GetWindowsAIKPlatformClaim ["fresh"] [output file]

OtherKeys:
	PrintPublicInfo [ srk / aik / ek / handle ] [-asBcryptBlob / -RsaKeyBitsOnly / -RsaSymKeyBitsOnly] [-ecc]
	TestParms [ SYMCIPHER | RSA ] [ algorithm specific arguments ]
	EnumerateKeys

NVStorage:
	EnumNVIndexes
	DefineIndex [index] [size] [attribute flags]
	UndefineIndex [index]
	ReadNVIndexPublic [index]
	WriteNVIndex [index] [data in hex format | -file filename]
	ReadNVIndex [index]
	NVSummary

NVBootCounter:
	CheckBootCounter
	ReadBootCounter [/f]

PCRs:
	PrintPcrs

PhysicalPresence:
	GetPPTransition
	GetPPVersionInfo
	GetPPResponse
	GetPPRequest

TPMCommandsAndResponses:
	CommandCode [hex command code]
	ResponseCode [hex response code]

Tracing:
	EnableDriverTracing
	DisableDriverTracing
	FormatTrace [etl file] [output json file]

DRTM:
	DescribeMle [MLE Binary File]

Misc:
	Help [command name]
	DecodeBase64File [file to decode from base 64]
	EncodeToBase64File [file to encode]
	ReadFileAsHex [file to read]
	ConvertBinToHex [file to read] [file to write to]
	ConvertHexToBin [file to read] [file to write to]
	Hash [hex bytes or raw value to hash]
	GetCapabilities

Chromebook을 별도의 화면이나 TV에 연결하는 방법

Chromebook을 별도의 화면이나 TV에 연결하는 방법

Chrome OS는 사용자가 Chromebook을 별도의 화면이나 TV에 연결할 수 있는 다양한 방법을 지원합니다.

ITop Data Recovery를 사용하여 컴퓨터 데이터를 복원하는 방법

ITop Data Recovery를 사용하여 컴퓨터 데이터를 복원하는 방법

iTop Data Recovery는 Windows 컴퓨터에서 삭제된 데이터를 복구하는 데 도움이 되는 소프트웨어입니다. 이 가이드에서는 iTop Data Recovery 사용 방법에 대해 자세히 설명합니다.

Cleaner One Pro로 Mac, Windows PC 속도를 높이는 방법

Cleaner One Pro로 Mac, Windows PC 속도를 높이는 방법

느린 PC와 Mac의 속도를 높이고 유지 관리하는 방법과 Cleaner One Pro와 같은 유용한 도구를 알아보세요.

MSIX란 무엇인가요? Windows의 새로운 파일 형식에 대해 알아보기

MSIX란 무엇인가요? Windows의 새로운 파일 형식에 대해 알아보기

MSIX는 LOB 애플리케이션부터 Microsoft Store, Store for Business 또는 기타 방법을 통해 배포되는 애플리케이션까지 지원하는 크로스 플랫폼 설치 관리자입니다.

키보드 없이 Windows 컴퓨터 화면에 로그인하는 방법

키보드 없이 Windows 컴퓨터 화면에 로그인하는 방법

컴퓨터 키보드가 작동을 멈춘 경우, 마우스나 터치 스크린을 사용하여 Windows에 로그인하는 방법을 알아보세요.

AMD Ryzen Master로 RAM을 쉽게 오버클럭하는 방법

AMD Ryzen Master로 RAM을 쉽게 오버클럭하는 방법

다행히 AMD Ryzen 프로세서를 실행하는 Windows 컴퓨터 사용자는 Ryzen Master를 사용하여 BIOS를 건드리지 않고도 RAM을 쉽게 오버클럭할 수 있습니다.

MS Edge를 실행하고 명령줄에서 URL을 여는 방법

MS Edge를 실행하고 명령줄에서 URL을 여는 방법

Microsoft Edge 브라우저는 명령 프롬프트와 같은 명령줄 도구에서 열 수 있도록 지원합니다. 명령줄에서 Edge 브라우저를 실행하는 방법과 URL을 여는 명령을 알아보세요.

컴퓨터에서 가상 드라이브를 생성하는 최고의 소프트웨어

컴퓨터에서 가상 드라이브를 생성하는 최고의 소프트웨어

이것은 컴퓨터에 가상 드라이브를 생성하는 많은 소프트웨어 중 5개입니다. 가상 드라이브 생성 소프트웨어를 통해 효율적으로 파일을 관리해 보세요.

이제 Windows Store에서 Surface 노트북 하드웨어 테스트 도구를 사용할 수 있습니다.

이제 Windows Store에서 Surface 노트북 하드웨어 테스트 도구를 사용할 수 있습니다.

Microsoft의 공식 Surface 하드웨어 테스트 도구인 Surface Diagnostic Toolkit을 Windows Store에서 다운로드하여 배터리 문제 해결 등의 필수 정보를 찾으세요.

USB에 숨겨진 파일과 폴더를 표시하는 방법

USB에 숨겨진 파일과 폴더를 표시하는 방법

바이러스가 USB 드라이브를 공격하면 USB 드라이브의 모든 데이터를 "먹거나" 숨길 수 있습니다. USB 드라이브의 숨겨진 파일과 폴더를 표시하는 방법은 LuckyTemplates의 아래 기사를 참조하세요.