Сообщение «A configuration change was requested to clear this computer's TPM» появляется на чёрном экране сразу после включения компьютера и означает, что система получила запрос на очистку модуля TPM (Trusted Platform Module) — и теперь ждёт от вас подтверждения. Обычно предлагается нажать F1 для подтверждения очистки или F2/Esc для отказа (клавиши зависят от производителя и версии BIOS/UEFI, поэтому ориентируйтесь на текст, который видите на экране).
Это не сбой и не вирус — это штатный защитный механизм. Проблема в том, что если подтвердить очистку не понимая последствий, можно потерять доступ к данным, зашифрованным BitLocker, или к учётным записям, привязанным к TPM. Разберёмся, откуда берётся запрос и как ответить правильно.
Что такое TPM и зачем его очищают
TPM — это криптографический модуль (отдельный чип на материнской плате либо встроенный в процессор как Intel PTT или AMD fTPM), который хранит ключи шифрования, измеряет целостность загрузки и обеспечивает работу Windows Hello и BitLocker. Очистка TPM удаляет все хранящиеся в нём ключи и сбрасывает владение модулем.
Очистка может потребоваться в нескольких ситуациях: при передаче компьютера другому владельцу, при смене владельца модуля в корпоративной среде, после обновления прошивки TPM или при устранении ошибок инициализации. Windows умеет инициировать очистку через оснастку tpm.msc или через «Безопасность Windows → Безопасность устройства → Обработчик безопасности».
Ключевой момент: очистка TPM делает недоступными все данные, защищённые ключами этого модуля. Если диск зашифрован BitLocker и у вас нет ключа восстановления, после подтверждения очистки содержимое диска будет недоступно.
Почему появляется запрос на очистку TPM
Запрос на экране загрузки означает, что команду на очистку кто-то (или что-то) уже отправил, а прошивка материнской платы требует физического подтверждения от человека за клавиатурой. Это сделано намеренно: удалённый злоумышленник не должен иметь возможности стереть ключи без вашего ведома.
- 🔧 Вы или администратор запустили очистку через
tpm.mscили настройки безопасности Windows, после чего перезагрузили ПК - 🔄 Производитель выпустил обновление прошивки TPM (известный случай — обновления микрокода Infineon), и утилита инициировала очистку
- 💻 Выполнялось обновление BIOS/UEFI, сброс настроек на заводские или замена материнской платы
- 🏢 Корпоративный отдел IT отправил команду очистки через системы управления устройствами
- ⚡ Возможная причина — сбой питания или ошибка инициализации модуля, после которой система предлагает сброс
Если вы ничего из перечисленного не делали, стоит насторожиться: проверьте, не обновлялся ли BIOS автоматически через фирменную утилиту производителя ноутбука — именно такой сценарий чаще всего вызывает неожиданное появление этого экрана.
Что будет, если нажать подтверждение очистки
При подтверждении (обычно F1) модуль TPM сбрасывается в исходное состояние: удаляются ключи Endorsement Key, Storage Root Key и все созданные на их основе ключи приложений. После этого Windows загрузится, TPM инициализируется заново и автоматически подготовится к использованию.
Последствия зависят от того, что было привязано к TPM:
| Функция | Что происходит после очистки TPM | Как восстановить |
|---|---|---|
| BitLocker | Система запросит ключ восстановления при загрузке | Ввести 48-значный ключ из учётной записи Microsoft или распечатки |
| Windows Hello (PIN, биометрия) | Данные сбрасываются | Настроить PIN и биометрию заново после входа |
| Корпоративные сертификаты | Ключи, хранившиеся в TPM, удаляются | Повторная регистрация через IT-отдел |
| Виртуальные смарт-карты | Перестают работать | Создание заново администратором |
⚠️ Внимание: если системный диск зашифрован BitLocker, перед подтверждением очистки TPM убедитесь, что у вас есть ключ восстановления. Проверить его можно в учётной записи Microsoft на странице управления устройствами или в распечатке, которую предлагала сделать Windows при включении шифрования. Без ключа данные на диске восстановить не получится.
Как правильно ответить на запрос: пошаговый порядок
Порядок действий зависит от того, ожидали ли вы этот запрос. Вот безопасная последовательность, которая подходит для любой модели ПК.
- ✅ Шаг 1. Не подтверждайте очистку сразу — выберите вариант отказа/отмены (обычно
F2,Escили клавиша, указанная на экране) и загрузитесь в Windows - ✅ Шаг 2. Проверьте статус BitLocker: выполните в командной строке от имени администратора
manage-bde -statusи посмотрите, зашифрованы ли диски - ✅ Шаг 3. Если шифрование активно — сохраните ключ восстановления в надёжное место вне этого компьютера
- ✅ Шаг 4. Перезагрузите ПК и только теперь подтвердите очистку TPM соответствующей клавишей
- ✅ Шаг 5. После загрузки проверьте состояние модуля через
tpm.msc— должно отображаться «TPM готов к использованию»
☑️ Безопасная очистка TPM
Команда для проверки статуса шифрования дисков:
manage-bde -status
Если BitLocker не используется и важных ключей в TPM нет, можно подтверждать очистку сразу — система загрузится, а модуль автоматически подготовится к работе. Никаких дополнительных действий обычно не требуется.
Запрос появляется при каждой загрузке: что делать
Иногда экран с запросом очистки TPM возвращается после каждой перезагрузки, даже если вы уже отвечали на него. Возможная причина — «зависший» флаг запроса в прошивке или конфликт между настройками BIOS и состоянием модуля.
Попробуйте следующие шаги по порядку. Сначала подтвердите очистку один раз и дайте системе полностью загрузиться — часто этого достаточно, чтобы запрос снялся. Если не помогло, зайдите в BIOS/UEFI (клавиша входа зависит от производителя — чаще Del, F2 или F10) и проверьте раздел безопасности: там может быть пункт вроде TPM State, Clear TPM или Pending Operation, который нужно перевести в состояние отсутствия ожидающих операций.
Ещё один вариант — обновить BIOS до актуальной версии с сайта производителя вашей материнской платы или ноутбука. Известны случаи, когда подобное циклическое поведение исправлялось именно обновлением прошивки. Перед обновлением BIOS при активном BitLocker рекомендуется приостановить защиту командой:
manage-bde -protectors -disable C:
⚠️ Внимание: не отключайте и не извлекайте модуль TPM в BIOS, если диск зашифрован BitLocker и Windows загружается только с проверкой TPM. Сначала приостановите защиту BitLocker, иначе система потребует ключ восстановления при следующем запуске.
Как проверить состояние TPM в Windows
Нажмите Win+R, введите tpm.msc и нажмите Enter. В окне «Управление TPM на локальном компьютере» в разделе «Состояние» должно быть указано «TPM готов к использованию». Там же отображается версия спецификации (1.2 или 2.0) и сведения о производителе модуля. Если TPM не найден, проверьте, включён ли он в BIOS/UEFI (параметры Intel PTT или AMD fTPM).
Когда очистка TPM действительно нужна
Подтверждать запрос без опасений стоит в нескольких сценариях. Первый — вы продаёте или передаёте компьютер: очистка TPM вместе с удалением данных гарантирует, что новый владелец не получит доступ к вашим ключам. Второй — после обновления прошивки TPM, когда производитель прямо требует очистку как часть процедуры. Третий — устранение неполадок, когда модуль работает некорректно и tpm.msc показывает ошибки инициализации.
Напротив, отказываться от очистки стоит, если вы не знаете, кто инициировал запрос, и при этом не сохранили ключи BitLocker. Сначала разберитесь с источником команды, потом подтверждайте.
Часто задаваемые вопросы
Что будет, если нажать F1 и подтвердить очистку TPM?
Модуль TPM сбросится, все хранящиеся в нём ключи будут удалены. Windows загрузится и автоматически подготовит TPM к работе. Если диск зашифрован BitLocker, система запросит ключ восстановления — без него доступ к данным будет потерян.
Удалятся ли мои файлы при очистке TPM?
Сами файлы на диске не удаляются. Однако если диск зашифрован BitLocker, после очистки TPM данные станут недоступны без ключа восстановления, что фактически равноценно их потере. На незашифрованных дисках очистка TPM никак не отражается.
Почему запрос появился, хотя я ничего не делал?
Наиболее вероятная причина — автоматическое обновление BIOS/UEFI или прошивки TPM через фирменную утилиту производителя ноутбука либо Центр обновления Windows. Реже — действия корпоративной системы управления устройствами. Проверьте журнал установленных обновлений.
Можно ли просто отклонить запрос и не очищать TPM?
Да, при отказе (обычно F2 или Esc) компьютер загрузится с текущим состоянием TPM без изменений. Однако запрос может появиться снова при следующей перезагрузке, пока ожидающая операция не будет подтверждена или отменена в BIOS.
Как проверить, включён ли BitLocker на моём компьютере?
Откройте командную строку от имени администратора и выполните команду manage-bde -status. В выводе по каждому диску будет указано состояние защиты. Также статус виден в Панели управления в разделе «Шифрование диска BitLocker», если ваша редакция Windows его поддерживает.