Жёлтый треугольник напротив строки «PCI-контроллер шифрования и дешифрования» в диспетчере устройств — одна из самых частых находок после чистой установки Windows 10 или 11 на ноутбуки и ПК с процессорами AMD Ryzen и Intel Core. Устройство не опознано системой, автоматический поиск драйвера в интернете ничего не находит, а название звучит так, будто с диском что-то не так. На деле проблема почти всегда решается установкой одного системного драйвера чипсета.

В этом материале разберём, что физически скрывается за этим устройством, откуда оно берётся, чем грозит отсутствие драйвера и как правильно определить нужное ПО для конкретной конфигурации — без скачивания сомнительных «драйверпаков».

Что такое PCI-контроллер шифрования и дешифрования

Под этим названием Windows отображает аппаратный криптографический модуль, встроенный в процессор или чипсет. У платформ AMD это обычно Platform Security Processor (PSP) — выделенный защищённый сопроцессор, у Intel — функции Platform Trust Technology (PTT) и связанные компоненты Management Engine. Модуль выполняет криптографические операции: генерацию и хранение ключей, шифрование и дешифрование данных, проверку целостности прошивки при загрузке.

Физически это не отдельная плата в слоте PCI, а функциональный блок внутри основного кристалла, который операционная система «видит» на шине PCI как отдельное устройство. Пока драйвер не установлен, Windows не знает, как с ним работать, и показывает его в разделе «Другие устройства» с восклицательным знаком.

  • 🔐 Аппаратное шифрование — ускорение операций AES и других алгоритмов без нагрузки на основные ядра процессора.
  • 🛡️ Доверенная загрузка — проверка подписей прошивки и загрузчика ОС (связь с Secure Boot).
  • 🔑 Хранение ключей — защищённая область для ключей BitLocker, Windows Hello и сертификатов.
  • 🧩 Эмуляция TPM — на многих платформах именно этот модуль работает как firmware TPM (fTPM у AMD, PTT у Intel), необходимый для Windows 11.

Почему устройство появляется с ошибкой в диспетчере задач

Точнее — в диспетчере устройств. Причина проста: чистый образ Windows не содержит фирменного драйвера для этого модуля. Система определяет устройство по идентификаторам VEN/DEV на шине PCI, но подходящего INF-файла в её базе нет, поэтому оно «зависает» в состоянии «драйвер не установлен» (часто с кодом 28 в свойствах).

Типичные ситуации, когда проблема всплывает:

  • 💿 свежая установка Windows с официального ISO без последующей установки драйверов чипсета;
  • 🔄 крупное обновление Windows, после которого драйвер слетел или был заменён стандартным;
  • 🖥️ замена материнской платы или процессора без переустановки системного ПО;
  • ⚙️ обновление BIOS, после которого модуль PSP/PTT сменил режим работы или был заново включён.
⚠️ Внимание: не путайте это устройство с контроллером диска. Название «шифрование/дешифрование» относится к криптомодулю процессора, а не к SSD или HDD — данные на дисках из-за отсутствующего драйвера не шифруются и не «ломаются» сами по себе.

Чем грозит отсутствие драйвера

Короткий ответ: компьютер будет работать, но часть защитных функций окажется недоступна или будет работать в обход аппаратного модуля. Конкретные последствия зависят от того, какие функции вы используете.

Возможные проявления: BitLocker отказывается включаться или требует сохранить ключ восстановления в обход TPM, Windows Hello (вход по лицу или отпечатку) сообщает о недоступности, проверка совместимости с Windows 11 показывает «TPM не найден», некоторые корпоративные приложения и античиты жалуются на отсутствие доверенной среды. На бытовом ПК без шифрования дисков вы можете вообще ничего не заметить — но это не повод оставлять устройство без драйвера.

💡

PCI-контроллер шифрования — это криптомодуль процессора (AMD PSP / Intel PTT). Без драйвера ПК работает, но TPM-зависимые функции: BitLocker, Windows Hello, проверка совместимости с Windows 11 — могут быть недоступны.

Как определить, какой именно драйвер нужен

Прежде чем что-то скачивать, стоит точно идентифицировать устройство. Откройте диспетчер устройств, дважды кликните по строке с ошибкой и перейдите на вкладку Сведения. В выпадающем списке выберите ИД оборудования — вы увидите строки вида PCI\VEN_1022&DEV_... или PCI\VEN_8086&DEV_....

Расшифровка проста: VEN_1022 — это AMD, VEN_8086 — Intel. Дальше логика такая:

ПлатформаИдентификаторЧто ставить
AMD Ryzen (десктоп/ноутбук)VEN_1022AMD Chipset Drivers (включают PSP/PSP-TSME драйвер)
Intel CoreVEN_8086Intel Chipset INF + Intel Management Engine (ME) драйвер
Ноутбук любой платформылюбойПакет с сайта производителя ноутбука под конкретную модель
Серверная платазависит от платформыДрайверы с сайта производителя платы
💡

Идентификаторы VEN/DEV можно вставить в поисковую строку сайта каталога PCI ID — так вы точно узнаете, какой модуль скрывается за устройством, ещё до скачивания драйверов.

Пошаговая установка драйвера

Порядок действий безопасен и обратим: вы ставите штатное системное ПО производителя платформы. Никаких правок реестра и сторонних утилит не требуется.

Для платформы AMD: зайдите на официальный сайт AMD в раздел драйверов, выберите свой чипсет (например, B550, X570) или модель ноутбучного процессора, скачайте пакет AMD Chipset Drivers и установите его — драйвер PSP входит в комплект. Для Intel: скачайте с сайта Intel или производителя ноутбука Intel Chipset Device Software и Intel Management Engine Driver, установите оба и перезагрузитесь.

☑️ Установка драйвера PCI-контроллера шифрования

Выполнено: 0 / 5

После перезагрузки проверьте результат: устройство должно переехать из «Других устройств» в раздел «Системные устройства» под именем вроде AMD PSP или Intel Management Engine Interface. Дополнительно нажмите Win + R и выполните команду:

tpm.msc

Если консоль показывает «TPM готов к использованию», криптомодуль полностью заработал. Если устройство осталось с ошибкой — убедитесь, что в BIOS/UEFI включены опции fTPM (AMD) или PTT (Intel); точные названия и расположение пунктов зависят от версии прошивки вашей платы, сверяйтесь с инструкцией к конкретной модели.

⚠️ Внимание: не устанавливайте драйверы через сторонние «обновляторы драйверов» и торрент-сборники. Для криптографического модуля это особенно рискованно — под видом драйвера можно получить вредоносное ПО с доступом к системному уровню. Только официальные источники.
📊 Где вы обнаружили PCI-контроллер шифрования без драйвера?
После чистой установки Windows
После обновления Windows
После замены железа или BIOS
Просто проверял диспетчер устройств

Проверка работы модуля после установки

Убедиться, что всё заработало, можно несколькими способами. Первый — визуальный: в диспетчере устройств не осталось жёлтых значков. Второй — функциональный: откройте tpm.msc и посмотрите состояние TPM, а также версию спецификации (для Windows 11 требуется 2.0).

Третий способ — проверить зависимые функции. Если планируете шифровать системный диск, запустите настройку BitLocker — при рабочем TPM мастер не будет требовать USB-ключ или пароль при каждой загрузке. Если используете биометрию, заново настройте Windows Hello в разделе Параметры → Учётные записи → Варианты входа.

Что делать, если TPM всё равно не определяется

Проверьте в BIOS/UEFI, что fTPM (AMD) или PTT (Intel) включены. Обновите BIOS до актуальной версии с сайта производителя платы — в старых прошивках встречались ошибки инициализации модуля. Если после обновления BIOS Windows сообщает о проблеме с TPM и просит ключ восстановления BitLocker — введите сохранённый ключ. Перед обновлением прошивки при включённом BitLocker всегда приостанавливайте защиту или сохраняйте ключ восстановления.

Отличия от других похожих устройств

В диспетчере устройств рядом могут «висеть» и другие неопознанные компоненты, и важно не перепутать. «PCI-контроллер Simple Communications» — это интерфейс Intel Management Engine (или аналог AMD), ставится тем же пакетом ME/чипсета. «SM-контроллер шины» — шина SMBus, лечится драйвером чипсета. «Устройство ACPI» — обычно фирменные кнопки и датчики ноутбука, драйвер берётся только с сайта производителя конкретной модели.

Отдельный случай — аппаратные криптоплаты и HSM-модули в серверах и рабочих станциях: если у вас в слоте PCIe действительно стоит специализированная плата шифрования (например, для ГОСТ-криптографии или банковских операций), её драйвер поставляется только производителем этой платы и никакого отношения к драйверам чипсета не имеет. Такое устройство вы опознаете по физическому наличию платы в корпусе.

💡

После установки всех драйверов чипсета сделайте точку восстановления системы — если будущее обновление Windows снова «уронит» драйвер, откат займёт пару минут.

Часто задаваемые вопросы

Можно ли просто отключить это устройство в диспетчере?

Технически можно, но делать этого не стоит: вы отключите аппаратный TPM и криптографические функции процессора. BitLocker, Windows Hello и ряд защитных механизмов Windows перестанут работать. Правильное решение — установить драйвер, а не отключать устройство.

Это вирус или майнер маскируется под контроллер шифрования?

Нет. «PCI-контроллер шифрования и дешифрования» — легитимное аппаратное устройство, которое Windows просто не смогла опознать. Вредоносное ПО не отображается в диспетчере устройств как PCI-устройство. Для спокойствия убедитесь, что ИД оборудования начинается с VEN_1022 (AMD) или VEN_8086 (Intel).

Нужен ли этот драйвер для игр и обычной работы?

Для игр и офисных задач драйвер напрямую ничего не ускоряет — вы можете не заметить разницы. Но без него недоступны TPM-функции: шифрование диска, биометрический вход, а на Windows 11 — часть системных проверок безопасности. Установить драйвер проще, чем потом разбираться с отказами защитных функций.

Автоматический поиск драйвера в Windows не помогает — что делать?

Это нормально: в базе Windows Update драйвер PSP/ME часто отсутствует. Скачайте пакет драйверов чипсета вручную с официального сайта AMD, Intel или производителя вашего ноутбука — это единственный надёжный источник для этого устройства.

После обновления BIOS устройство появилось снова. Почему?

Обновление прошивки может сбросить настройки fTPM/PTT или изменить режим работы модуля, и Windows заново запрашивает драйвер. Проверьте, что соответствующая опция включена в BIOS, и при необходимости переустановите пакет драйверов чипсета. Если был включён BitLocker — заранее сохраните ключ восстановления.