> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/vi/virtual-machines/add-tpm-device-to-vm.md).

# Cách thêm thiết bị TPM vào máy ảo

## Tổng quan

Bài viết này cung cấp hướng dẫn từng bước để thêm thiết bị Trusted Platform Module (TPM) vào máy ảo trong VergeOS. Thiết bị TPM cung cấp các tính năng bảo mật dựa trên phần cứng, bao gồm khởi động an toàn, quản lý khóa mã hóa và khả năng xác thực thiết bị.

{% hint style="info" %}
**Các điểm chính**

* Thiết bị TPM cho phép các tính năng bảo mật dựa trên phần cứng
* Yêu cầu chế độ khởi động UEFI để có đầy đủ chức năng
* Cần khởi động lại VM sau khi thêm thiết bị TPM
* Hệ điều hành khách có thể cần cấu hình bổ sung
  {% endhint %}

## Điều kiện tiên quyết

Trước khi thêm thiết bị TPM vào VM của bạn, hãy đảm bảo đáp ứng các yêu cầu sau:

* **Chế độ khởi động UEFI**: VM nên được cấu hình dùng khởi động UEFI để TPM hoạt động tối ưu
* **Hệ điều hành khách được hỗ trợ**: Đảm bảo hệ điều hành khách của bạn hỗ trợ thiết bị TPM
* **Trạng thái nguồn của VM**: VM nên được tắt nguồn trước khi thêm thiết bị TPM
* **Quyền phù hợp**: Bạn phải có quyền chỉnh sửa máy ảo

{% hint style="warning" %}
**Yêu cầu khởi động UEFI**

Đối với các VM Windows yêu cầu TPM (chẳng hạn như Windows 11), chế độ khởi động UEFI là bắt buộc. Chế độ BIOS cũ sẽ không hỗ trợ chức năng TPM.
{% endhint %}

## Các bước để thêm thiết bị TPM

### 1. Truy cập cấu hình VM

1. Đi tới **Bảng điều khiển VM**
   * Đi tới **Máy ảo** > **Danh sách**
   * Nhấp đúp vào VM mục tiêu của bạn từ danh sách
2. **Tắt VM** nếu nó đang chạy
   * Nhấp **Tắt nguồn** từ menu bên trái nếu VM đang chạy
   * Chờ VM tắt hoàn toàn

### 2. Bật khởi động UEFI (nếu chưa bật)

1. Từ bảng điều khiển VM, nhấp vào **Chỉnh sửa** trong menu bên trái
2. Tìm tùy chọn **Khởi động UEFI** và bật nó lên
3. Nhấp **Gửi** để lưu thay đổi

{% hint style="success" %}
**Chuyển đổi UEFI**

Nếu chuyển một VM hiện có từ Legacy BIOS sang UEFI, hãy tạo ảnh chụp nhanh trước khi thực hiện thay đổi để có thể hoàn tác dễ dàng nếu cần.
{% endhint %}

### 3. Thêm thiết bị TPM

1. Từ bảng điều khiển VM, nhấp vào **Thiết bị** trong menu bên trái
2. Nhấp **Mới** từ menu bên trái
3. Cấu hình các thiết lập của thiết bị TPM:
   * **Tên**: Nhập tên mô tả (ví dụ: "TPM-2.0") hoặc để trống để tự động tạo
   * **Loại**: Chọn **TPM** từ danh sách thả xuống
   * **Mô tả** (tùy chọn): Thêm ghi chú quản trị về thiết bị
   * **Phiên bản**: Chọn phiên bản TPM (thường là TPM 2.0 cho các yêu cầu hiện đại)
4. Nhấp **Gửi** để tạo thiết bị TPM

### 4. Khởi động máy ảo

1. Từ bảng điều khiển VM, nhấp vào **Bật nguồn** trong menu bên trái
2. Chờ VM khởi động hoàn toàn
3. Truy cập bảng điều khiển VM để xác minh chức năng TPM

## Cấu hình hệ điều hành khách

### Cấu hình Windows

Đối với các máy khách Windows (đặc biệt là Windows 11):

1. **Xác minh phát hiện TPM**
   * Mở **Trình quản lý Thiết bị**
   * Tìm mục "Security devices"
   * Xác nhận thiết bị TPM được liệt kê và hoạt động bình thường
2. **Bật TPM trong Windows**
   * Chạy `tpm.msc` từ hộp thoại Run
   * Xác minh trạng thái TPM hiển thị là "Ready for use"
   * Khởi tạo TPM nếu được nhắc
3. **Cấu hình BitLocker** (nếu cần)
   * Đi tới **Bảng điều khiển** > **Hệ thống và Bảo mật** > **Mã hóa ổ đĩa BitLocker**
   * Làm theo các hướng dẫn để bật BitLocker với TPM

### Cấu hình Linux

Đối với các máy khách Linux:

1. **Kiểm tra phát hiện TPM**

   ```bash
   ls /dev/tpm*
   ```
2. **Cài đặt công cụ TPM** (nếu cần)

   ```bash
   # Ubuntu/Debian
   sudo apt-get install tpm2-tools

   # RHEL/CentOS
   sudo yum install tpm2-tools
   ```
3. **Xác minh chức năng TPM**

   ```bash
   tpm2_getcap properties-fixed
   ```

## Khắc phục sự cố

### Các sự cố thường gặp

1. **Không phát hiện TPM trong hệ điều hành khách**
   * **Giải pháp**: Xác minh rằng khởi động UEFI đã được bật và VM đã được khởi động lại
   * Kiểm tra hỗ trợ driver TPM của hệ điều hành khách
2. **Yêu cầu cài đặt Windows 11**
   * **Giải pháp**: Đảm bảo cả khởi động UEFI và TPM 2.0 đều được bật trước khi cài đặt
   * Sử dụng bộ cài tương thích với Windows 11
3. **Lỗi khởi tạo TPM**
   * **Giải pháp**:
     1. Tắt hoàn toàn VM
     2. Xóa và thêm lại thiết bị TPM
     3. Khởi động lại VM và thử khởi tạo lại
4. **Vấn đề cấu hình BitLocker**
   * **Giải pháp**: Đảm bảo TPM được khởi tạo đúng cách trước khi cấu hình BitLocker
   * Kiểm tra trạng thái trong bảng điều khiển quản lý TPM của Windows (tpm.msc)

### Các cân nhắc về hiệu năng

* Thiết bị TPM có tác động hiệu năng tối thiểu lên hoạt động của VM
* Không cần thêm tài nguyên CPU hoặc bộ nhớ
* Các thao tác TPM được hypervisor VergeOS xử lý hiệu quả

## Các phương pháp hay nhất

1. **Sao lưu trước khi thay đổi**
   * Tạo ảnh chụp nhanh VM trước khi thêm thiết bị TPM
   * Trước tiên, hãy kiểm tra chức năng TPM trong môi trường phát triển
2. **Cấu hình bảo mật**
   * Bật Secure Boot cùng với TPM để tăng cường bảo mật
   * Cấu hình các chính sách TPM phù hợp dựa trên yêu cầu bảo mật
3. **Tài liệu**
   * Ghi lại cấu hình TPM cho mục đích tuân thủ và kiểm toán
   * Duy trì hồ sơ các VM đã bật TPM để theo dõi bảo mật
4. **Cập nhật và bảo trì**
   * Giữ cho driver TPM của hệ điều hành khách luôn được cập nhật
   * Thường xuyên giám sát trạng thái thiết bị TPM
   * Bao gồm cấu hình TPM trong tài liệu VM

## Các tính năng được hỗ trợ

Với TPM được bật, VM của bạn có thể hỗ trợ:

* **Khởi động an toàn**: Xác minh tính toàn vẹn của quá trình khởi động và ngăn chặn các sửa đổi khởi động trái phép
* **Mã hóa ổ đĩa BitLocker**: Quản lý khóa mã hóa dựa trên phần cứng
* **Windows Hello**: Xác thực sinh trắc học (với phần cứng bổ sung)
* **Xác thực thiết bị**: Xác minh tính toàn vẹn và tuân thủ của thiết bị
* **Lưu trữ chứng chỉ**: Lưu trữ an toàn cho chứng chỉ số

## Tài nguyên bổ sung

* [Thực hành tốt nhất cho máy ảo](/run-the-platform/virtual-machines/vm-best-practices.md)
* [Hướng dẫn nhập UEFI](/knowledge-base/vi/virtual-machines/importing-windows-server-with-uefi-into-vergeos.md)
* [Tổng quan về passthrough thiết bị](/run-the-platform/system-administration/device-pass-overview.md)

***

{% hint style="info" %}
**Thông tin tài liệu**

* Cập nhật lần cuối: 2025-07-02
* Phiên bản VergeOS: 4.12.6+
* Áp dụng cho: Tất cả môi trường VergeOS có hỗ trợ TPM
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/vi/virtual-machines/add-tpm-device-to-vm.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
