Жёлтый треугольник напротив строки «PCI-контроллер шифрования и дешифрования» в диспетчере устройств — одна из самых частых находок после чистой установки Windows 10 или 11 на ноутбуки и ПК с процессорами AMD Ryzen и Intel Core. Устройство не опознано системой, автоматический поиск драйвера в интернете ничего не находит, а название звучит так, будто с диском что-то не так. На деле проблема почти всегда решается установкой одного системного драйвера чипсета.
В этом материале разберём, что физически скрывается за этим устройством, откуда оно берётся, чем грозит отсутствие драйвера и как правильно определить нужное ПО для конкретной конфигурации — без скачивания сомнительных «драйверпаков».
Что такое PCI-контроллер шифрования и дешифрования
Под этим названием Windows отображает аппаратный криптографический модуль, встроенный в процессор или чипсет. У платформ AMD это обычно Platform Security Processor (PSP) — выделенный защищённый сопроцессор, у Intel — функции Platform Trust Technology (PTT) и связанные компоненты Management Engine. Модуль выполняет криптографические операции: генерацию и хранение ключей, шифрование и дешифрование данных, проверку целостности прошивки при загрузке.
Физически это не отдельная плата в слоте PCI, а функциональный блок внутри основного кристалла, который операционная система «видит» на шине PCI как отдельное устройство. Пока драйвер не установлен, Windows не знает, как с ним работать, и показывает его в разделе «Другие устройства» с восклицательным знаком.
- 🔐 Аппаратное шифрование — ускорение операций AES и других алгоритмов без нагрузки на основные ядра процессора.
- 🛡️ Доверенная загрузка — проверка подписей прошивки и загрузчика ОС (связь с Secure Boot).
- 🔑 Хранение ключей — защищённая область для ключей BitLocker, Windows Hello и сертификатов.
- 🧩 Эмуляция TPM — на многих платформах именно этот модуль работает как firmware TPM (fTPM у AMD, PTT у Intel), необходимый для Windows 11.
Почему устройство появляется с ошибкой в диспетчере задач
Точнее — в диспетчере устройств. Причина проста: чистый образ Windows не содержит фирменного драйвера для этого модуля. Система определяет устройство по идентификаторам VEN/DEV на шине PCI, но подходящего INF-файла в её базе нет, поэтому оно «зависает» в состоянии «драйвер не установлен» (часто с кодом 28 в свойствах).
Типичные ситуации, когда проблема всплывает:
- 💿 свежая установка Windows с официального ISO без последующей установки драйверов чипсета;
- 🔄 крупное обновление Windows, после которого драйвер слетел или был заменён стандартным;
- 🖥️ замена материнской платы или процессора без переустановки системного ПО;
- ⚙️ обновление BIOS, после которого модуль PSP/PTT сменил режим работы или был заново включён.
⚠️ Внимание: не путайте это устройство с контроллером диска. Название «шифрование/дешифрование» относится к криптомодулю процессора, а не к SSD или HDD — данные на дисках из-за отсутствующего драйвера не шифруются и не «ломаются» сами по себе.
Чем грозит отсутствие драйвера
Короткий ответ: компьютер будет работать, но часть защитных функций окажется недоступна или будет работать в обход аппаратного модуля. Конкретные последствия зависят от того, какие функции вы используете.
Возможные проявления: BitLocker отказывается включаться или требует сохранить ключ восстановления в обход TPM, Windows Hello (вход по лицу или отпечатку) сообщает о недоступности, проверка совместимости с Windows 11 показывает «TPM не найден», некоторые корпоративные приложения и античиты жалуются на отсутствие доверенной среды. На бытовом ПК без шифрования дисков вы можете вообще ничего не заметить — но это не повод оставлять устройство без драйвера.
PCI-контроллер шифрования — это криптомодуль процессора (AMD PSP / Intel PTT). Без драйвера ПК работает, но TPM-зависимые функции: BitLocker, Windows Hello, проверка совместимости с Windows 11 — могут быть недоступны.
Как определить, какой именно драйвер нужен
Прежде чем что-то скачивать, стоит точно идентифицировать устройство. Откройте диспетчер устройств, дважды кликните по строке с ошибкой и перейдите на вкладку Сведения. В выпадающем списке выберите ИД оборудования — вы увидите строки вида PCI\VEN_1022&DEV_... или PCI\VEN_8086&DEV_....
Расшифровка проста: VEN_1022 — это AMD, VEN_8086 — Intel. Дальше логика такая:
| Платформа | Идентификатор | Что ставить |
|---|---|---|
| AMD Ryzen (десктоп/ноутбук) | VEN_1022 | AMD Chipset Drivers (включают PSP/PSP-TSME драйвер) |
| Intel Core | VEN_8086 | Intel Chipset INF + Intel Management Engine (ME) драйвер |
| Ноутбук любой платформы | любой | Пакет с сайта производителя ноутбука под конкретную модель |
| Серверная плата | зависит от платформы | Драйверы с сайта производителя платы |
Идентификаторы VEN/DEV можно вставить в поисковую строку сайта каталога PCI ID — так вы точно узнаете, какой модуль скрывается за устройством, ещё до скачивания драйверов.
Пошаговая установка драйвера
Порядок действий безопасен и обратим: вы ставите штатное системное ПО производителя платформы. Никаких правок реестра и сторонних утилит не требуется.
Для платформы AMD: зайдите на официальный сайт AMD в раздел драйверов, выберите свой чипсет (например, B550, X570) или модель ноутбучного процессора, скачайте пакет AMD Chipset Drivers и установите его — драйвер PSP входит в комплект. Для Intel: скачайте с сайта Intel или производителя ноутбука Intel Chipset Device Software и Intel Management Engine Driver, установите оба и перезагрузитесь.
☑️ Установка драйвера PCI-контроллера шифрования
После перезагрузки проверьте результат: устройство должно переехать из «Других устройств» в раздел «Системные устройства» под именем вроде AMD PSP или Intel Management Engine Interface. Дополнительно нажмите Win + R и выполните команду:
tpm.msc
Если консоль показывает «TPM готов к использованию», криптомодуль полностью заработал. Если устройство осталось с ошибкой — убедитесь, что в BIOS/UEFI включены опции fTPM (AMD) или PTT (Intel); точные названия и расположение пунктов зависят от версии прошивки вашей платы, сверяйтесь с инструкцией к конкретной модели.
⚠️ Внимание: не устанавливайте драйверы через сторонние «обновляторы драйверов» и торрент-сборники. Для криптографического модуля это особенно рискованно — под видом драйвера можно получить вредоносное ПО с доступом к системному уровню. Только официальные источники.
Проверка работы модуля после установки
Убедиться, что всё заработало, можно несколькими способами. Первый — визуальный: в диспетчере устройств не осталось жёлтых значков. Второй — функциональный: откройте tpm.msc и посмотрите состояние TPM, а также версию спецификации (для Windows 11 требуется 2.0).
Третий способ — проверить зависимые функции. Если планируете шифровать системный диск, запустите настройку BitLocker — при рабочем TPM мастер не будет требовать USB-ключ или пароль при каждой загрузке. Если используете биометрию, заново настройте Windows Hello в разделе Параметры → Учётные записи → Варианты входа.
Что делать, если TPM всё равно не определяется
Проверьте в BIOS/UEFI, что fTPM (AMD) или PTT (Intel) включены. Обновите BIOS до актуальной версии с сайта производителя платы — в старых прошивках встречались ошибки инициализации модуля. Если после обновления BIOS Windows сообщает о проблеме с TPM и просит ключ восстановления BitLocker — введите сохранённый ключ. Перед обновлением прошивки при включённом BitLocker всегда приостанавливайте защиту или сохраняйте ключ восстановления.
Отличия от других похожих устройств
В диспетчере устройств рядом могут «висеть» и другие неопознанные компоненты, и важно не перепутать. «PCI-контроллер Simple Communications» — это интерфейс Intel Management Engine (или аналог AMD), ставится тем же пакетом ME/чипсета. «SM-контроллер шины» — шина SMBus, лечится драйвером чипсета. «Устройство ACPI» — обычно фирменные кнопки и датчики ноутбука, драйвер берётся только с сайта производителя конкретной модели.
Отдельный случай — аппаратные криптоплаты и HSM-модули в серверах и рабочих станциях: если у вас в слоте PCIe действительно стоит специализированная плата шифрования (например, для ГОСТ-криптографии или банковских операций), её драйвер поставляется только производителем этой платы и никакого отношения к драйверам чипсета не имеет. Такое устройство вы опознаете по физическому наличию платы в корпусе.
После установки всех драйверов чипсета сделайте точку восстановления системы — если будущее обновление Windows снова «уронит» драйвер, откат займёт пару минут.
Часто задаваемые вопросы
Можно ли просто отключить это устройство в диспетчере?
Технически можно, но делать этого не стоит: вы отключите аппаратный TPM и криптографические функции процессора. BitLocker, Windows Hello и ряд защитных механизмов Windows перестанут работать. Правильное решение — установить драйвер, а не отключать устройство.
Это вирус или майнер маскируется под контроллер шифрования?
Нет. «PCI-контроллер шифрования и дешифрования» — легитимное аппаратное устройство, которое Windows просто не смогла опознать. Вредоносное ПО не отображается в диспетчере устройств как PCI-устройство. Для спокойствия убедитесь, что ИД оборудования начинается с VEN_1022 (AMD) или VEN_8086 (Intel).
Нужен ли этот драйвер для игр и обычной работы?
Для игр и офисных задач драйвер напрямую ничего не ускоряет — вы можете не заметить разницы. Но без него недоступны TPM-функции: шифрование диска, биометрический вход, а на Windows 11 — часть системных проверок безопасности. Установить драйвер проще, чем потом разбираться с отказами защитных функций.
Автоматический поиск драйвера в Windows не помогает — что делать?
Это нормально: в базе Windows Update драйвер PSP/ME часто отсутствует. Скачайте пакет драйверов чипсета вручную с официального сайта AMD, Intel или производителя вашего ноутбука — это единственный надёжный источник для этого устройства.
После обновления BIOS устройство появилось снова. Почему?
Обновление прошивки может сбросить настройки fTPM/PTT или изменить режим работы модуля, и Windows заново запрашивает драйвер. Проверьте, что соответствующая опция включена в BIOS, и при необходимости переустановите пакет драйверов чипсета. Если был включён BitLocker — заранее сохраните ключ восстановления.