Описание проблемы
Сегодня ко мне принесли ноутбук KUANLITU S433 подробнее о этой модели можно почитать здесь
Это обычный бюджетный китайский ноутбук, без каких либо притязаний на производительность. Основное предназначение это офис, интернет и мультимедиа.
Симптомы проблемы были следующие: при старте ноутбука выходило сообщение со следующим содержанием:

fTPM NV corrupted or fTPM structure changed.
Press Y to reset fTPM, if you have BitLocker or encryption-enabled system, the system will not boot without a recovery key
Press N to keep previous fTPM record and continue system boot, fTPM will NOT be enabled with new CPU unless fTPM is reset (reinitialized), you cold swap back to the old CPU to recover TPM related keys and data
Что можно перевести как
Повреждена или изменена структура fTPM
Нажмите Y, чтобы сбросить fTPM. Если Вы используете BitLocker или другую систему с шифрованием, система не загрузится без ключа восстановления.
Нажмите N, чтобы сохранить предыдущую запись fTPM и продолжить загрузку системы. fTPM не будет включен если у Вас новый процессор, для включения fTPM в этом случае необходимо сбросить (проинициализировать) fTPM. Для восстановления ключей и данных связанных с предыдущей версией TPM, установите старый процессор.
Что такое fTPM и почему он важен?
fTPM — это реализация стандарта TPM (Trusted Platform Module) в виде программного кода (прошивки), которая выполняется в защищенной среде самого процессора. В случае AMD эта среда называется AMD Platform Security Processor (PSP).
PSP — это, по сути, отдельный, автономный микропроцессор внутри основного CPU, построенный на архитектуре ARM. Он отвечает за различные функции безопасности, одной из которых и является fTPM.
Главные задачи этого модуля
- Хранение криптографических ключей. Ключи шифрования диска (например, для BitLocker) никогда не покидают пределы TPM.
- Генерация ключей.
- Аутентификация программного и аппаратного обеспечения. TPM проверяет, что при загрузке компьютера не изменился критически важный код (например, BIOS/UEFI). Это называется «измеряемая загрузка».
Физически TPM может быть отдельной микросхемой на материнской плате, но для экономии места и стоимости в современных ноутбуках обычно используются программные реализации (fTPM) и работающие на основе внутренней прошивки(NV fTPM).
Повреждение этой памяти может произойти по многим причинам, критический разряд аккумулятора ноутбука(так как современные модели широко используют АКБ как единственный источник питания , в том числе и для хранения настроек BIOS/fTPM), или подключение устройства USB потребляющее много тока(так как сейчас контроллер USB так же находится внутри CPU)
Попытки поиска решения
В большинстве случаев подобная проблема решается сбросом fTPM с помощью нажатия клавиши Y, а так же если Вы используете BitLocker разблокировкой содержимого с помощью ключа восстановления.
Но в моем случае нажатие Y не приводило ни к какому результату. Нажатие N так же успеха не давало. На первый взгляд все что можно было сделать с устройством — это включить и выключить долгим удержанием кнопки питания.
Были опробованы по очереди следующие попытки
- подключение внешней клавиатуры
- отключение АКБ и зажатие кнопки питания для снятия статики
- снятие оперативной памяти и включение без памяти — это стандартный метод принудительного сброса POST/BIOS, так как без памяти система не может продолжить загрузку
Но к сожалению ни один из способов не помог.
Вход в BIOS штатным способом так же не производился (нажатие F2 при загрузке)
В этот момент на экране надпись «Press or to enter setup» заменялась на «Entering Setup…», но входа в BIOS не осуществлялся.

В этот момент я попробовал еще раз понажимать кнопки Y и N, и к большому счастью после нажатия N я попал в BIOS. Сброс или повторная настройка разделов отвечающих за защиту данных (Advanced -> Trusted Computing и Security -> Secure boot) ничего не дали. Причем в разделе с информацией о TPM модуле отсуствует информация о прошивке и вендоре модуля. Судя по всему этот модуль был каким-то образом поврежден, и единственным способом вернуть работоспособность устройству является отключение этого модуля переводом значения Security Device Support в состояние Disable.


После сохранения этой настройки и перезагрузки, ноутбук загрузил Windows 10. В моем случае BitLocker не используется по этой причине никакого ущерба для функционала нет. Но если Вы используете Windows 11 особенно с активированной службой BitLocker возможно Вам понадобится ключ шифрования для доступа к данным.
Выводы и рекомендации
Проблема была вызвана аппаратным повреждением fTPM-модуля. Стандартные методы сброса не сработали из-за невозможности записать новые данные в поврежденную память.
Успешным решением стало:
* Нажатие клавиши F2 (при загрузке) для фиксации намерения войти в BIOS -> нажатие N (для окончательного входа в BIOS),
* Полное отключение модуля fTPM в настройках BIOS.
Мое предположение почему именно этот способ сработал: во время загрузки поврежденный модуль fTPM просил пользователя сбросить его данные, и пока он не получит внутреннего подтверждения что сброс выполнен или данные восстановлены из предыдущей конфигурации, то дальнейшей загрузки не происходило. Но так как модуль поврежден, то даже если система фиксировала нажатие кнопок Y или N, она не могла корректно завершить процесс для записи настроек в fTPM, поэтому внешне это выглядит как полное зависание.
Если же пытаться зайти в BIOS то система так же просит указаний для того, что нужно делать с модулем fTPM. Сброс по причине неработоспособности модуля не работает, но если нажать N, то так как пользователь входит именно в BIOS, а для входа в BIOS не нужно наличие включенной и настроенной системы fTPM, то нажатие кнопки N позволяет войти в BIOS.

