{"id":504994,"date":"2025-08-06T09:27:43","date_gmt":"2025-08-06T09:27:43","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=504994"},"modified":"2025-08-06T09:34:25","modified_gmt":"2025-08-06T09:34:25","slug":"risolvere-lerrore-hardware-tpm-non-e-riuscito-a-eseguire-un-comando-tpm","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/risolvere-lerrore-hardware-tpm-non-e-riuscito-a-eseguire-un-comando-tpm\/","title":{"rendered":"Come risolvere l&#8217;errore &#8220;L&#8217;hardware del Trusted Platform Module (TPM) non \u00e8 riuscito a eseguire un comando TPM&#8221; in Windows 11"},"content":{"rendered":"<p>Nei sistemi Windows 11, il Trusted Platform Module (<a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-check-if-a-windows-pc-has-a-tpm-chip\/\">TPM<\/a>) \u00e8 un componente essenziale che abilita funzioni di sicurezza avanzate, come la crittografia BitLocker, l&#8217;autenticazione Windows Hello, il Secure Boot e Credential Guard. Tuttavia, alcuni utenti possono occasionalmente riscontrare l&#8217;errore: &#8220;L&#8217;hardware del Trusted Platform Module<strong> (TPM) non \u00e8 riuscito a eseguire un comando TPM<\/strong>&#8220;, che pu\u00f2 interrompere queste funzioni di sicurezza essenziali.<\/p>\n<p>Per aiutare gli amministratori IT e gli utenti esperti a ripristinare la piena funzionalit\u00e0 del TPM, verranno illustrati vari approcci per diagnosticare e risolvere i guasti dell&#8217;esecuzione dei comandi del TPM utilizzando strumenti nativi di Windows, tra cui TPM.MSC, PowerShell, Gestione periferiche e le impostazioni del BIOS\/UEFI.<\/p>\n<h2>Risoluzione dei problemi per l\u2019errore &#8220;L&#8217;hardware del Trusted Platform Module (TPM) non \u00e8 riuscito a eseguire un comando TPM&#8221;<\/h2>\n<p>L\u2019errore &#8220;TPM non riuscito&#8221; segnalato da Windows 11, spesso determina un errore critico nel modo in cui il sistema operativo comunica con il chip TPM. Questo problema pu\u00f2 verificarsi in diverse condizioni:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/enhanced-pins-for-bitlocker\/\">BitLocker<\/a> non riesce a riprendere o inizializzare dopo l&#8217;avvio o gli aggiornamenti<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-windows-hello\/\">Windows Hello<\/a> mostra errori o non funziona durante il login<\/li>\n<li>I registri di sistema registrano i guasti del TPM con l&#8217;ID evento 1794 o l&#8217;ID evento 14 sotto:<\/li>\n<\/ul>\n<p style=\"padding-left: 40px;\"><strong>Visualizzatore eventi &gt; Registri di applicazioni e servizi &gt; Microsoft &gt; Windows &gt; Tpm &gt; Operativo<\/strong><\/p>\n<p>Questo errore di esecuzione del TPM pu\u00f2 derivare da conflitti a livello di firmware, chiavi TPM corrotte, BIOS obsoleto o driver TPM mal configurati. I metodi descritti di seguito dovrebbero aiutare a diagnosticare la causa del problema, a ripararlo e a ripristinare la piena funzionalit\u00e0 del TPM sui sistemi Windows 11.<\/p>\n<p><strong>Nota<\/strong>: Prima di procedere, verifica i <a href=\"#prerequisites\">principali prerequisiti<\/a> per evitare problemi durante la risoluzione dei problemi.<\/p>\n<h3 id=\"method-1\">Metodo 1: Controllare lo stato del TPM tramite TPM.MSC<\/h3>\n<p>Il primo metodo \u00e8 un controllo di stato non intrusivo che conferma se il TPM \u00e8 presente, pronto e reattivo.<\/p>\n<p><strong>Nota<\/strong>: Sono necessari i diritti di amministratore locale.<\/p>\n<ol>\n<li>Apri la console di gestione del TPM. Premi il tasto <strong>Windows + R<\/strong>, digita &#8220;<strong>tpm.msc<\/strong>&#8221; e premi <strong>Invio<\/strong>.<\/li>\n<li>Esamina la sezione <strong>Stato<\/strong> e cerca i seguenti messaggi:\n<ul>\n<li>&#8220;Il TPM \u00e8 pronto per l&#8217;uso&#8221; = funziona normalmente<\/li>\n<li>&#8220;Il TPM non \u00e8 disponibile&#8221; o &#8220;Il TPM non funziona correttamente&#8221; = indica problemi pi\u00f9 profondi<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Se sono stati rilevati problemi con il TPM, cancella il TPM (<a href=\"#method-2\">metodo 2<\/a> per usare la GUI o <a href=\"#method-3\">metodo 3<\/a> per usare PowerShell).<\/p>\n<h3 id=\"method-2\">Metodo 2: Azzeramento e ripristino del TPM tramite la console di gestione TPM<\/h3>\n<p>Questo metodo dell&#8217;interfaccia grafica reimposta il TPM ai valori predefiniti, cancellando le chiavi memorizzate e le configurazioni non valide che potrebbero causare errori nell&#8217;esecuzione dei comandi.<\/p>\n<p><strong>Nota<\/strong>: Sospendi BitLocker e fai il backup delle chiavi di ripristino. Sono necessari i diritti di amministratore locale.<\/p>\n<ol>\n<li>Apri la console di gestione del TPM. Premi la combinazione di tasti <strong>Windows + R<\/strong>, digita &#8220;<strong>tpm.msc<\/strong> e premi<strong> Invio<\/strong>.<\/li>\n<li>In <strong>Azioni<\/strong>, seleziona <strong>Cancella TPM<\/strong>.<\/li>\n<li>Segui le indicazioni sullo schermo e riavvia quando richiesto.<\/li>\n<\/ol>\n<p>Se il TPM non \u00e8 ancora funzionante, prova ad aggiornare il BIOS (<a href=\"#method-4\">Metodo 4<\/a>).<\/p>\n<h3 id=\"method-3\">Metodo 3: Azzeramento e ripristino del TPM tramite PowerShell<\/h3>\n<p><a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/gestione-degli-endpoint\/cos-e-powershell\/\">PowerShell<\/a> consente di interrogare e ripristinare le impostazioni di fabbrica del TPM in modo programmatico. Questo metodo \u00e8 utile per lo scripting, la risoluzione dei problemi in remoto o quando gli strumenti dell&#8217;interfaccia grafica non sono disponibili.<\/p>\n<p><strong>Nota<\/strong>: Sospendi BitLocker e fai il backup delle chiavi di ripristino. Sono necessari i diritti di amministratore locale.<\/p>\n<ol>\n<li>Apri un PowerShell elevato. Premi la combinazione di tasti <strong>Windows + R<\/strong>, digita &#8220;<strong>powershell<\/strong>&#8221; e premi <strong>Ctrl + Maiusc + Invio<\/strong>.<\/li>\n<li>Copia e incolla il seguente comando prima di premere <strong>Invio<\/strong>:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>Get-WmiObject -Namespace \"Root\\CIMv2\\Security\\MicrosoftTpm\" -Class Win32_Tpm<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\">Questo comando controlla se il TPM \u00e8 presente, abilitato, attivato e pronto. Se riscontri errori o se non vedi nessun risultato, passa al punto 3.<\/p>\n<ol start=\"3\">\n<li>Copia e incolla il seguente comando prima di premere <strong>Invio<\/strong>:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>Clear-Tpm<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\">Questo comando ripristina le impostazioni di fabbrica del TPM.<\/p>\n<ol start=\"4\">\n<li>Conferma l&#8217;azione e riavvia il sistema quando richiesto.<\/li>\n<\/ol>\n<p>Se il TPM non \u00e8 ancora funzionante, prova ad aggiornare il BIOS (<a href=\"#method-4\">Metodo 4<\/a>).<\/p>\n<h3 id=\"method-4\">Metodo 4: Aggiornamento del firmware BIOS\/UEFI<\/h3>\n<p>Questo metodo aggiorna il firmware del sistema, che controlla l&#8217;inizializzazione del TPM all&#8217;avvio. Questo pu\u00f2 risolvere problemi di incompatibilit\u00e0 o di errata configurazione, soprattutto quando il TPM non viene rilevato o continua a mostrare messaggi di malfunzionamento dell&#8217;hardware.<\/p>\n<p>\u26a0\ufe0fAggiornare il firmware del BIOS del sistema \u00e8 un processo ad alto rischio. Interruzioni o errori possono causare danni permanenti, perdita di dati o rendere inutilizzabile il sistema. Procedere con estrema cautela.<\/p>\n<p><strong>Nota<\/strong>: Sospendi BitLocker ed esegui il backup delle chiavi di ripristino.<\/p>\n<ol>\n<li>Scarica e installa il BIOS\/UEFI pi\u00f9 recente dal sito Web dell&#8217;OEM.<\/li>\n<li>Riavvia il sistema e accedi al BIOS premendo il tasto corretto (di solito Del, F2 o Esc).<\/li>\n<li>Assicurati che TPM, Intel PTT o AMD fTPM siano abilitati nelle impostazioni di sicurezza.<\/li>\n<\/ol>\n<p>Se il TPM non \u00e8 ancora funzionante, reinstalla il driver TPM (<a href=\"#method-5\">Metodo 5<\/a>).<\/p>\n<h3 id=\"method-5\">Metodo 5: Reinstallare il driver TPM in Gestione periferiche<\/h3>\n<p>Questo metodo rimuove e reinstalla il driver del dispositivo TPM, risolvendo i conflitti a livello di driver o il danneggiamento dopo gli aggiornamenti di Windows o le migrazioni del dispositivo. Ti consigliamo di utilizzarlo quando il TPM non funziona nonostante appaia &#8220;Pronto&#8221; in TPM.MSC o quando si verificano errori relativi al driver in Gestione periferiche o Visualizzatore eventi.<\/p>\n<p><strong>Nota<\/strong>: Sono necessari i diritti di amministratore locale.<\/p>\n<ol>\n<li>Apri Gestione dispositivi. Premi la combinazione di tasti <strong>Windows + X<\/strong> e seleziona <strong>Gestione periferiche<\/strong>.<\/li>\n<li>Espandi i <strong>dispositivi di sicurezza<\/strong>.<\/li>\n<li>Fai clic con il pulsante destro del mouse su <strong>Trusted Platform Module 2.0<\/strong> e scegli <strong>Disinstalla dispositivo<\/strong>.<\/li>\n<li>Riavvia il sistema. Windows eseguir\u00e0 una scansione automatica delle modifiche hardware e reinstaller\u00e0 il TPM.<\/li>\n<\/ol>\n<h2 id=\"prerequisites\">Prerequisiti fondamentali prima di procedere<\/h2>\n<p>Prima di tentare i metodi sopra descritti, \u00e8 essenziale soddisfare alcuni prerequisiti specifici per evitare la perdita di dati, l&#8217;instabilit\u00e0 del sistema e il blocco della crittografia.<\/p>\n<ul>\n<li>Assicurati che il sistema disponga di un TPM (fisico o basato su firmware; la versione 2.0 \u00e8 consigliata per Windows 11). Apri TPM.MSC, che dovrebbe aprire la console di gestione del TPM e conferma la sua presenza.<\/li>\n<li>Accedi con i privilegi di amministratore perch\u00e9 la modifica delle impostazioni TPM, l&#8217;accesso al BIOS o la disinstallazione dei driver di periferica richiedono tutti privilegi elevati.<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/script-hub\/sospendere-bitlocker-con-powershell\/\">Sospendi BitLocker<\/a> prima di apportare modifiche al TPM per evitare di attivare il ripristino di BitLocker o di rendere inaccessibile l&#8217;unit\u00e0 crittografata. Esegui questo comando su PowerShell (sostituisci X con la lettera dell&#8217;unit\u00e0 di destinazione):<\/li>\n<\/ul>\n<p style=\"padding-left: 40px;\"><strong><code>manage-bde -protectors -disable X:<\/code><\/strong><\/p>\n<ul>\n<li>Esegui il backup di tutti i dati critici e delle chiavi di crittografia prima di apportare modifiche per evitare di perdere definitivamente l&#8217;accesso ai dati crittografati.<\/li>\n<\/ul>\n<h2>Perch\u00e9 risolvere gli errori di esecuzione del comando TPM?<\/h2>\n<p>Il TPM abilita molti meccanismi di sicurezza su cui le aziende moderne e gli utenti attenti alla sicurezza fanno affidamento. Quando il TPM non \u00e8 in grado di eseguire i comandi come previsto, interrompe le funzioni essenziali ed espone il sistema a rischi operativi e di conformit\u00e0. La risoluzione degli errori di esecuzione dei comandi TPM dovrebbe essere utile:<\/p>\n<h3>Garantisce la compatibilit\u00e0 con le principali funzioni di sicurezza di Windows<\/h3>\n<p>Molti servizi di sicurezza di Windows utilizzano il TPM, tra cui:<\/p>\n<ul>\n<li>BitLocker, che si basa sul TPM per memorizzare in modo sicuro le chiavi di crittografia e sbloccare il sistema durante l&#8217;avvio<\/li>\n<li>Windows Hello, che utilizza il TPM per memorizzare le credenziali biometriche in un&#8217;enclave sicura e protetta dall&#8217;hardware<\/li>\n<li>Credential Guard e Virtualization-Based Security, che dipende dal TPM per l&#8217;archiviazione e l&#8217;attestazione sicura delle chiavi<\/li>\n<\/ul>\n<p>Queste funzioni potrebbero non funzionare correttamente se il TPM non riesce a eseguire i comandi, con conseguente degrado della sicurezza o mancato funzionamento.<\/p>\n<h3>Ripristino della funzionalit\u00e0 del TPM dopo le modifiche al firmware o al sistema operativo<\/h3>\n<p>Gli errori relativi al TPM possono emergere dopo gli aggiornamenti del firmware BIOS\/UEFI e gli aggiornamenti del sistema operativo, in quanto possono resettare gli stati del TPM, corrompere le chiavi o disabilitare completamente il TPM nelle impostazioni del firmware. La risoluzione di questi errori garantisce che il TPM rimanga funzionante e sia reintegrato con le funzioni di sicurezza a livello di sistema.<\/p>\n<h3>Prevenire le interruzioni di servizio e le interruzioni di accesso<\/h3>\n<p>Una comunicazione TPM non funzionante pu\u00f2 portare a:<\/p>\n<ul>\n<li>Far entrare BitLocker inaspettatamente in <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/security\/operating-system-security\/data-protection\/bitlocker\/recovery-overview\" target=\"_blank\" rel=\"noopener\">modalit\u00e0 di recupero<\/a><\/li>\n<li>Rendere impossibile l&#8217;accesso tramite Windows Hello o il PIN<\/li>\n<li>Interrompere l&#8217;autenticazione sicura VPN, RDP o basata su certificati<\/li>\n<li>Ricevere errori di controllo della conformit\u00e0 durante l&#8217;iscrizione all&#8217;azienda o l&#8217;attestazione della salute del dispositivo<\/li>\n<\/ul>\n<p>La risoluzione di questo problema dovrebbe aiutare a evitare la perdita di produttivit\u00e0, le escalation dell&#8217;helpdesk o il blocco degli utenti.<\/p>\n<h3>Mantenere la conformit\u00e0 con i criteri di sicurezza<\/h3>\n<p>Molte organizzazioni richiedono il TPM 2.0 per la conformit\u00e0 con la baseline hardware di Windows 11 di Microsoft, per i framework di protezione degli endpoint e per la conformit\u00e0 normativa con gli standard che impongono la crittografia dei dispositivi e l&#8217;archiviazione sicura delle credenziali. Un TPM mal funzionante pu\u00f2 causare audit, violazioni della sicurezza o il mancato rispetto degli standard normativi interni ed esterni.<\/p>\n<h2>Ulteriori considerazioni dopo aver risolto gli errori di esecuzione del comando TPM<\/h2>\n<p>Dopo aver resettato o riconfigurato con successo il TPM, \u00e8 essenziale garantire che il sistema sia ripristinato in modo sicuro in uno stato conforme e funzionale. Considera i seguenti punti per prevenire future interruzioni legate al TPM e mantenere l&#8217;integrit\u00e0 della sicurezza degli endpoint.<\/p>\n<h3>Recupero BitLocker<\/h3>\n<p>La reimpostazione o la cancellazione del TPM cancella le chiavi utilizzate da BitLocker per sbloccare l&#8217;unit\u00e0. Per evitare richieste di chiavi di ripristino, sospendere sempre BitLocker prima di apportare modifiche al TPM e riabilitarlo successivamente.<\/p>\n<h3>Log del Visualizzatore eventi<\/h3>\n<p>Anche se TPM sembra funzionante, il Visualizzatore eventi potrebbe registrare problemi residui. La revisione regolare dei registri pu\u00f2 aiutare a cogliere i primi segnali di problemi ricorrenti. Cerca i registri degli errori del TPM con ID evento 14 (errore di comando) e ID evento 1794 (errori di inizializzazione).<\/p>\n<h3>Attestato di integrit\u00e0 del dispositivo<\/h3>\n<p>I guasti del TPM possono influire sulla conformit\u00e0 con MDM o l&#8217;iscrizione a Intune. Se il computer non supera il controllo di integrit\u00e0, potrebbe:<\/p>\n<ul>\n<li>Perdere l&#8217;accesso a Outlook, Teams o alle unit\u00e0 condivise<\/li>\n<li>Attivare un messaggio che indica che il dispositivo \u00e8 &#8220;non conforme&#8221;<\/li>\n<li>Richiedere l&#8217;assistenza IT per correggere il TPM, la crittografia o le impostazioni di avvio<\/li>\n<\/ul>\n<h3>Avvio sicuro<\/h3>\n<p>Secure Boot garantisce che solo i caricatori del firmware e del sistema operativo affidabili possano essere eseguiti durante l&#8217;avvio. Alcune operazioni di ripristino del TPM possono inavvertitamente disabilitare Secure Boot nel firmware, pertanto \u00e8 necessario riattivarlo dopo le modifiche al firmware o al TPM.<\/p>\n<h2>Principali indicazioni per la risoluzione degli errori di esecuzione dei comandi TPM<\/h2>\n<p>La risoluzione dell&#8217;errore di esecuzione del comando TPM in Windows 11 \u00e8 essenziale per mantenere processi di avvio sicuri, proteggere i dati sensibili con BitLocker e garantire la conformit\u00e0 ai criteri di sicurezza aziendali. Cancellando il TPM, aggiornando il BIOS o ripristinando i relativi driver, gli utenti possono risolvere le cause specifiche, dal danneggiamento delle chiavi alle errate configurazioni del firmware. Un TPM sano e reattivo \u00e8 fondamentale sia per la sicurezza dei dispositivi personali che per la governance IT di livello enterprise, quindi segui attentamente ogni metodo, verifica l&#8217;integrit\u00e0 del sistema e adotta misure preventive per garantire stabilit\u00e0 e sicurezza a lungo termine.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nei sistemi Windows 11, il Trusted Platform Module (TPM) \u00e8 un componente essenziale che abilita funzioni di sicurezza avanzate, come la crittografia BitLocker, l&#8217;autenticazione Windows Hello, il Secure Boot e Credential Guard. Tuttavia, alcuni utenti possono occasionalmente riscontrare l&#8217;errore: &#8220;L&#8217;hardware del Trusted Platform Module (TPM) non \u00e8 riuscito a eseguire un comando TPM&#8220;, che pu\u00f2 [&hellip;]<\/p>\n","protected":false},"author":222,"featured_media":496142,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4354],"tags":[],"class_list":["post-504994","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-operazioni-it"],"acf":[],"modified_by":"Chiara Cavalletti","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/504994","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/222"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=504994"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/504994\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/496142"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=504994"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=504994"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=504994"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}