跳转到主要内容

配置 TPM 固件更新行为

  • TPMFirmwareUpdateSettings

通过设置此政策,您可以配置 TPM 固件更新的可用性和行为。

请在 JSON 属性中指定各项设置:

  • allow-user-initiated-powerwash:如果设为 true,用户将能够触发 Powerwash 流程以安装 TPM 固件更新。

  • allow-user-initiated-preserve-device-state(Google Chrome 68 版及更高版本提供此选项):如果设为 true,用户可以调用 TPM 固件更新流程,此流程会保留设备级状态(包括企业注册情况),但不会保留用户数据。

  • auto-update-mode(Google Chrome 75 版及更高版本提供此选项):控制如何对容易受到攻击的 TPM 固件强制执行自动 TPM 固件更新。所有流程都会保留本地设备状态。如果设为:

  • 1 或未设置,系统不会强制执行 TPM 固件更新。

  • 2,在用户确认更新后,系统将在下次重新启动时更新 TPM 固件。

  • 3,系统将在下次重新启动时更新 TPM 固件。

  • 4,系统将在注册后且用户登录前更新 TPM 固件。

如果您未设置此政策,TPM 固件更新将不可用。

数据类型:

Object

支持的功能:

  • 动态政策刷新: True
  • 根据个人资料: False