首页 > 热点

工控机德承MD-3000在Ubuntu操作系统下[TPM功能]设置教程

热点 2026-03-26 菜科探索 +
简介:2?.平台完整性验证?:在系统启动时,TPM会检测硬件和软件的完整性,防止未经授权的修改?。

此命令是通过从 /dev/urandom生成随机数,以tr命令过滤出包含大小写字母和数字的字符并取前64个字符,…

【菜科解读】

2026-01-20 12:18:49 作者:狼叫兽

?

TPM功能?

1.?密钥生成与管理?:TPM可安全生成密钥,并可存储和管理加密密钥,确保密钥不被恶意软件窃取或篡改?。

2?.平台完整性验证?:在系统启动时,TPM会检测硬件和软件的完整性,防止未经授权的修改?。

3?.数据加密/解密?:TPM可对硬盘分区、文件或通信内容进行加密。

4?.远程认证与数字签名?:TPM可用于验证设备身份或生成不可伪造的数字签名,保障网络通信安全?。

一、硬件配置

工控机型号:德承 Cincoze MD-3000

CPU:Intel® Core® i7-14700

内存:DDR5 5600 MHz 16GB

存储:SSD 256GB

CincozeMD-3000

第14/13/12 代 Intel® Core™ 系列高性能 &可扩展 导轨工控机

Intel® 第 14/13/12 代 Raptor Lake-S Refresh / Raptor Lake-S / Alder Lake-S Core™ i9/i7/i5/i3 处理器(功耗达65W)

2个DDR5 SO-DIMM插槽,支持ECC/非ECC类型内存,高达5600MHz,96GB

5个GbE LAN和可选的2个10GbE LAN、4个1GbE LAN、4个1GbE M12 LAN

2个 M.2 Key M Type 2280插槽,支持PCIe Gen 3x4 NVMe 存储

可扩展设计,可选配可扩展延伸模块,用于 I/O 模块扩展

紧凑尺寸,支持 DIN 导轨安装

宽工作温度 -40°C 至 65°C

二、设置教程

1.BIOS启用TPM设置

开机进入BIOS选单,至Advanced页签的Trusted Computing选项。

确认Security Device Support选项为 [Enabled]

2. 安装tpm2-tools

?在系统中打开终端,输入命令?:

sudo su

输入 root 密码

更新,输入命令?:

apt-get update

安装,输入命令?:

apt install tpm2-tools

?定义内存空间,输入命令?:

tpm2_nvdefine -s 64 0x1500016

3. 生成&写入 root.key

生成并保存随机数至root.key文件中,输入命令?:

cat /dev/urandom | tr -dc ‘a-zA-Z0-9’ | head -c 64 > root.key

此命令是通过从 /dev/urandom生成随机数,以tr命令过滤出包含大小写字母和数字的字符并取前64个字符,之后再将其保存至root.key文件中。

写入到TPM2,输入命令?:

tpm2_nvwrite -i root.key 0x1500016

关于德承

强固型嵌入式工控机品牌 – Cincoze德承,致力提供多元且贴近市场需求的嵌入式工控机解决方案。

旗下产品线包括强固型嵌入式工控机、工业平板电脑、工业显示器及强固型GPU工控机,能快速满足垂直市场的应用需求,尤其以工厂自动化、机械自动化、机器视觉、AIoT、机器人、无人车、自驾车、智能交通、智能仓储物流为最。

多年来推出多款创新性的产品,荣获多项专利、奖项与国际认证的肯定。

超纯净启动盘制作!无软件绑定,无TPM2.0限制,老电脑也能玩转win11!

前言: 在我们需要重新安装操作系统的时候,基本上都会使用到启动盘制作工具,而现目前市面上的这类工具也非常多,但是它们绝大多数都夹带私货,当你通过这些启动盘制作工具完成系统安装后,会发现会多出很多自己根本没有安装过的第三方软件,有些甚至还无法卸载,让人非常恼火,那么今天我要给大家带来的这款启动盘制作工具:rufus,它不仅小巧,而且非常纯净,让新安装的操作系统保持原汁原味的状态。

软件介绍: rufus是一款非常小巧且纯净的操作系统安装启动盘制作工具,通过它来安装电脑操作系统不仅不带任何第三方软件,保证原汁原味,而且还能绕过windows系统的TPM2.0检测,让老旧的电脑也能顺利安装最新的windows系统。

使用方法: 首先我们在这里把rufus下载到电脑上。

然后在电脑主机上插入一个容量在16G以上的U盘,因为制作启动盘的过程中会对U盘进行格式化,所以请先备份好U盘中的重要数据。

进入到微软官网,把windows11的最新操作系统镜像下载到电脑上;

在选择下载处点击windows11(适用于x64设备的多版本iso),然后点击立即下载。

语言选择处选择简体中文,点击确认。

点击64位下载后,等待下载完成。

双击打开rufus。

在设备处选择插入电脑的U盘。

引导类型选择处选择我们下载好的windows11镜像,镜像选择处选择标准windows安装。

分区类型处有MBR和GPT两个选项,这张图是它们的区别,如果是老设备选择MBR,如果是新设备选择GPT。

其他保持默认状态,点击开始,等待启动盘制作完成,整个制作过程会持续10分钟左右,请耐心等待。

启动盘制作完成之后,重启电脑,在电脑重启过程当中根据自己主板的型号,按键盘上的选择启动盘快捷键,各个品牌的启动盘快捷键都不一样,大家可以根据这张图来对应选择。

进入到启动盘选择界面,选择U盘启动。

这个时候就直接进入到了windows11的安装界面,大家根据系统的安装操作提示,一步步安装即可。

结语: 以上就是使用rufus来制作系统安装启动盘的教程,如果你也有重装系统的需求,就怕使用其他PE工具会自带第三方软件,可以使用这款工具,希望今天的分享能给大家带来帮助。

手机root的简单教程

专业的在线重装系统软件 全新设计 / 全新代码编写 / 全新支持所有机型 全新支持Window 11 安装 简介:手机root的简单教程工具原料:系统版本:品牌型号:软件版本:一、为什么要root手机手机root是指获取手机的最高权限,可以对手机进行深度定制和优化,解锁更多功能。

举个例子,小明的手机内存不足,无法安装更多应用,但通过root可以清理系统垃圾文件,释放内存空间,解决这个问题。

本文将介绍如何root手机,让你的手机发挥更大潜力。

二、准备工作1、系统版本:Android 9.02、品牌型号:Samsung Galaxy S103、软件版本:KingRoot 5.4.0在进行root之前,需要确保手机的系统版本和品牌型号与本文所述一致,并下载安装好相应版本的root软件。

三、开始root手机1、备份手机数据:在进行root之前,建议先备份手机中的重要数据,以防操作失误导致数据丢失。

2、打开KingRoot软件:在手机上打开已安装的KingRoot软件,点击“一键root”按钮。

3、等待root完成:KingRoot将自动检测手机型号和系统版本,并开始root过程。

等待一段时间,直到root完成。

4、重启手机:root完成后,手机将自动重启。

重启后,你的手机将具备最高权限。

四、总结通过本文的简单教程,你已经成功地root了你的手机,获得了更多的自定义和优化选项。

但需要注意的是,root手机可能会导致手机安全性降低,因此在使用root权限时要谨慎操作。

未来的研究方向可以探索更多root工具和方法,以及如何充分利用root权限提升手机性能。

工控机德承MD-3000在Ubuntu操作系统下[TPM功能]设置教程

点击下载文档

格式为doc格式