Как настроить TPM 2.0 для установки Windows 11
Среди системных требований Windows 11 указан параметр TPM 2.0. Что это такое и как его активировать, чтобы установить новую операционную систему.
Гайды по Windows 11
Что такое TPM 2.0
Проще говоря, это выделенный модуль шифрования на материнской плате. Именно в нем, а не на жестком диске вашего компьютера, хранятся ключи шифрования, что гораздо безопаснее.
На большинстве систем такого модуля нет, но это не значит, что Windows 11 установить невозможно. На современных материнских платах под Intel и AMD реализован программный модуль TRP.
Как проверить компьютер на совместимость с Windows 11
Сначала нужно свериться с официальными системными требованиями:
- процессор: 64-битный двухъядерный с тактовой частотой не менее 1 ГГц;
- оперативная память: 4 гигабайта;
- накопитель: 64 гигабайта;
- видео: с поддержкой DirectX 12 или более поздней версии и драйвером WDDM 2.0;
- дисплей: не менее 9 дюймов;
- прочее: модуль TPM 2.0 и поддержка Secure Boot.
Если ваше оборудование не соответствует им, то обновиться у вас не получится. Далее, нужно скачать программу PC Health Check для проверки совместимости.
Установите программу и запустите ее. На главном экране нажмите на большую синюю кнопку «Проверить сейчас». Если программа выдаст сообщение «Запуск Windows 11 на этом компьютере невозможен», скорее всего, ваш компьютер не соответствует системным требованиям. Со слабым железом сделать, к сожалению, ничего нельзя, только купить новый компьютер. А вот проблему с модулем TRP можно попробовать решить.
Хотя программа не указывает конкретную причину несовместимости, скорее всего, дело именно в модуле TRP. Чтобы узнать это наверняка, нажмите сочетание клавиш Win + R и выполните команду tpm.msc, которая откроет окно «Управление доверенным платформенным модулем на локальном компьютере». Если высветилось предупреждение «Не удается найти совместимый доверенный платформенный модуль», то причина в модуле TRP.
Как настроить программный модуль TPM 2.0
Чтобы включить программный модуль TPM, нужно зайти в BIOS. Сделать это можно, зажав определенную клавишу при включении компьютера. Обычно это Del, но может быть F2 или другая, в зависимости от производителя. Желательно перед этим установить свежую версию BIOS для вашего оборудования.
На материнских платах ASUS с логикой от AMD нужно сначала нажать клавишу F7, чтобы перейти к расширенным настройкам. Затем переключиться на вкладку Advanced и выбрать строку AMD fTPM configuration. Далее активируйте (enabled) строку AMD fTPM switch. На материнских платах под Intel путь немного отличается. На вкладке Advanced найдите строку PCH-FW Configuration, затем TPM Device Selection. Выставьте значение Enable Firmware TPM.
На материнских платах MSI с логикой от AMD нужно зайти в меню Security и далее Trusted Computing. В строке Security Device Support поставьте значение Enabled, в строке AMD fTPM switch выставьте AMD CPU fTPM. На Intel все почти так же: в строке Security Device Support поставьте значение Enabled, в строке TPM Device Selection нужно выбрать PTT.
На материнских платах ASRock с логикой от AMD зайдите в меню Advanced, далее пролистайте вниз и выберите строку AMD fTPM switch. Выставьте значение AMD CPU fTPM. На Intel все тоже очень просто: зайдите в Security и внизу экрана найдите строчку Intel Platform Trust Technology. Выберите параметр Enabled.
После этого сохраните настройки и перезагрузите компьютер. Снова выполните команду tpm.msc. Если вы все сделали правильно, предупреждения об отсутствии модуля в этот раз не будет. Далее проверьте еще раз статус в PC Health Check, если ошибка не ушла, проблема в чем-то еще. Например, отключенном параметре Secure Boot.
Кроме того, если такая возможность предусмотрена, то можно найти аппаратный модуль и установить его на материнскую плату. Но по понятным причинам этот способ не всем подойдет.
Как включить TPM 2.0 в BIOS для Windows 11 (материнская плата Asus)?
Для поддержки новой версии Windows 11 от Microsoft требуется TPM 2.0. Это означает, что вам необходимо включить TPM 2.0 в BIOS, если вы хотите перейти на Windows 11. Эта статья покажет вам, как проверить, включен ли ваш TPM 2.0 или нет. Если нет, то как включить TPM 2.0 на материнской плате Asus для Windows 11. Помимо TPM 2.0, существуют некоторые другие системные требования для обновления до Windows 11. Вы можете загрузить приложение проверки работоспособности ПК, чтобы проверить, можете ли вы запустить Windows 11 на своем компьютере. Если значок TPM 2.0 желтый, вам следует сначала включить TPM 2.0 в BIOS.
Проверьте, есть ли в вашей системе TPM 2.0
Во-первых, давайте проверим, включен ли ваш TPM 2.0 на материнской плате Asus.
1 Нажмите клавиши windows плюс r, введите tpm.msc и нажмите клавишу ВВОД.
2 Затем вы увидите название версии 2.0, это означает, что в этой системе есть TPM 2.0, и вы просто включаете его.
Как включить TPM 2.0 в Asus BIOS
1 Перезагрузите систему и нажмите клавишу f2, чтобы загрузиться в BIOS.
2 Теперь вы войдете в BIOS, нажмите Advanced Mode
3 Щелкните Конфигурация AMD fTPM в расширенном режиме.
4 Затем вы увидите «Выберите устройства TPM», выберите «Включить платформу TPM», нажмите «ОК», теперь ваш TPM только что включен.
5 Наконец, нажмите f10 и нажмите ОК, чтобы сохранить изменения, и вы можете перейти на Windows 11.
Вот как вы можете включить TPM 2.0 на материнской плате Asus для Windows 11. Если вы используете компьютер HP, вы можете прочитать эту статью, чтобы включить Включить TPM 2.0 в ноутбуке HP для Windows 11.
Как включить TPM 2.0 и безопасную загрузку в BIOS для Windows 11
Для установки Windows 11 требуется TPM 2.0 и включенная безопасная загрузка. Ниже приведены инструкции по проверке и включению функций безопасности на вашем ПК.
Если у вас есть компьютер, и вы планируете перейти на Windows 11, необходимо проверить и включить TPM 2.0 и безопасную загрузку в BIOS (UEFI) материнской платы вашего компьютера в рамках процесса подготовки к обновлению.
В Windows 11 одним из наиболее значительных изменений является требование для доверенного платформенного модуля (TPM) версии 2.0 и безопасной загрузки. Согласно Microsoft, TPM 2.0 и безопасная загрузка необходимы для обеспечения лучшей среды безопасности и предотвращения (или, по крайней мере, минимизации) сложных угроз, таких как угрозы для оборудования и микропрограмм, распространенные вредоносные программы, программы-вымогатели и другие атаки.
TPM — это аппаратное обеспечение, обычно (но не всегда) интегрированное в материнскую плату, которое предлагает безопасную среду для хранения и защиты ключей шифрования при шифровании жесткого диска с использованием таких функций, как BitLocker. С другой стороны, Secure Boot — это модуль, который гарантирует, что компьютер загружается только с использованием программного обеспечения, которому доверяет производитель.
В этом руководстве вы узнаете, как проверить и включить TPM 2.0 и безопасную загрузку для установки Windows 11.
Проверьте, присутствует ли TPM 2.0 в Windows 10
Чтобы определить, включен ли на компьютере TPM, выполните следующие действия:
- Откройте Пуск в Windows 10.
- Найдите tpm.msc и щелкните верхний результат, чтобы открыть инструмент управления Trusted Platform Module (TPM).
- В разделе «Статус» и «Информация о производителе доверенного платформенного модуля» подтвердите наличие и версию модуля TPM.
Если устройство включает в себя микросхему TPM, вы увидите информацию об оборудовании и его статус. В противном случае, если отображается сообщение «Не удается найти совместимый TPM», значит, микросхема отключена в UEFI или на вашем компьютере нет совместимого модуля доверенной платформы.
Включение TPM 2.0 в BIOS для Windows 11
Чтобы включить TPM 2.0 в BIOS для исправления установки Windows 11, выполните следующие действия:
- Откройте настройки.
- Щелкните Обновление и безопасность.
- Щелкните Восстановление.
- В разделе «Расширенный запуск» нажмите кнопку «Перезагрузить сейчас».
- Щелкните Устранение неполадок.
- Щелкните Дополнительные параметры.
- Выберите параметр «Настройки прошивки UEFI».
- Нажмите кнопку «Перезагрузить» .
- Нажмите на передовой, безопасности или загрузки страницы настроек, в зависимости от материнской платы.
- Выберите параметр TPM 2.0 и выберите параметр Включено.
Если на материнской плате нет микросхемы TPM, а вы используете процессор AMD, модуль, скорее всего, встроен в процессор, и опция будет доступна как «fTPM» (TPM 2.0 на основе микропрограмм) или «переключатель AMD fTPM». . » Если устройство является системой на базе Intel, TPM 2.0 будет доступен как Platform Trust Technology (PTT).
Если на компьютере нет опции TPM и это настраиваемая сборка, вы можете приобрести модуль для добавления поддержки. Однако обязательно проконсультируйтесь с веб-сайтом производителя материнской платы, чтобы убедиться, что поддержка существует.
После того как вы выполните эти шаги, проверка Windows 11 должна пройти, что позволит вам обновить компьютер до новой ОС.
Проверьте, присутствует ли безопасная загрузка в Windows 10
Чтобы определить, включена ли на компьютере безопасная загрузка, выполните следующие действия:
- Откройте Пуск.
- Найдите информацию о системе и щелкните верхний результат, чтобы открыть приложение.
- Щелкните «Сводка системы» на левой панели.
- Проверьте «безопасной загрузки государства» информацию и подтвердить функции установлено значение Вкл . Если это не так, вам нужно включить опцию вручную.
После выполнения этих шагов, если функция безопасности включена, вы можете продолжить установку Windows 11. В противном случае вам необходимо выполнить шаги, чтобы включить ее в прошивке UEFI.
Включите безопасную загрузку в BIOS для Windows 11
Если на вашем компьютере используется устаревшая версия BIOS, вам необходимо сначала преобразовать диск MBR в GPT, а затем переключиться в режим UEFI и включить безопасную загрузку. В противном случае, если вы включите более новую прошивку, компьютер больше не будет загружаться. Если вы пытаетесь выполнить чистую установку , вы можете пропустить соглашение, но если вы пытаетесь выполнить обновление с рабочего стола Windows 10, это является обязательным требованием.
Чтобы включить безопасную загрузку в прошивке BIOS, выполните следующие действия:
- Откройте настройки.
- Щелкните Обновление и безопасность.
- Щелкните Восстановление.
- В разделе «Расширенный запуск» нажмите кнопку « Перезагрузить сейчас».
- Щелкните Устранение неполадок.
- Щелкните Дополнительные параметры.
- Выберите параметр «Настройки прошивки UEFI».
- Нажмите кнопку «Перезагрузить».
- Нажмите на передовой, безопасности или загрузки страницы настроек, в зависимости от материнской платы.
- Выберите вариант «Безопасная загрузка» и выберите вариант «Включено».
Почти все устройства с прошивкой UEFI будут включать безопасную загрузку, но если это не так, вам нужно будет обновить систему или подумать о приобретении нового компьютера, отвечающего требованиям Windows 11.
После того как вы выполните эти шаги, компьютер должен пройти процесс проверки оборудования, чтобы продолжить обновление на месте или чистую установку Windows 11.
Как можно включить TPM 2 для материнской платы Gigabyte?
Если на вашем компьютере с Windows установлено последнее обновление версии 11, скорее всего, вы уже встречали термин «TPM 2.0». TPM означает Trusted Platform Module, и Microsoft представляет его с функцией безопасной загрузки в качестве обязательных требований для любой системы, которая хочет перейти на Windows 11.
Если вы хотите обновить свой компьютер до Windows 11 и установить материнскую плату Gigabyte, это руководство для вас. Мы кратко коснемся некоторых важных моментов и покажем, как за несколько простых шагов включить TPM на материнской плате Gigabyte.
Что такое TPM?
TPM или Trusted Platform Module — это криптографическая технология. Основная функция этой технологии — действовать как дополнительный уровень безопасности и предотвращать несанкционированный доступ к информации, такой как пароли и ключи шифрования. Эта технология также может хранить другую конфиденциальную информацию, такую как сертификаты и измерения аутентификации.
Существует множество форм TPM. Его можно установить как отдельный физический компонент, который подключается к материнской плате, при условии, что на материнской плате есть гнездо для него. Эта установка является самым безопасным вариантом TPM. Доверенный платформенный модуль также может быть частью ЦП — либо как часть набора микросхем, либо как строка кода. Этот вариант TPM так же, если не так, безопасен, как и установка. Наконец, есть виртуальные TPM. Этот вариант не рекомендуется, так как он уязвим для уязвимостей безопасности и других ошибок.
Доверенный платформенный модуль 1.2 против доверенного платформенного модуля 2.0
Trusted Computing Group впервые представила TPM. В основном существует две версии — TPM 1.2 и TPM 2.0. TPM 1.2 был представлен в 2011 году, а его последняя версия была выпущена в 2015 году. Первая версия TPM 2.0 была выпущена в 2014 году, а последняя версия — в 2019 году, что делает TPM 2.0 более новой и безопасной версией технологии TPM.
Первоначальным анонсом Microsoft был TPM 1.2 для Windows 11. Компания быстро изменила его на 2.0, поскольку в этой версии есть дополнительные алгоритмы безопасности. Кроме того, он предлагает функции для конкретной платформы. Кроме того, TPM 2.0 предоставляет такие функции, как криптография с открытым ключом, создание асимметричной цифровой подписи и т. д.
Почему Windows 11 запрашивает TPM 2.0?
Многие пользователи широко используют ОС Windows. Это делает его приоритетной целью для хакеров и других угроз безопасности. Microsoft утверждает, что одно из основных улучшений в Windows 11 касается отдела безопасности, и TMP 2.0 усиливает это утверждение.
Почти каждый компьютер за последние 5-6 лет может работать с той или иной версией TPM 2.0, и Microsoft хочет удвоить это, чтобы сделать Windows 11 самой безопасной операционной системой.
Как проверить, включен ли TPM на вашем ПК
Сначала запустите «Настройки» из меню «Пуск». Вы также можете удерживать клавиши Windows + I вместе, чтобы запустить приложение.
Выберите «Конфиденциальность и безопасность» в левом списке параметров в окне «Настройки».
Нажмите «Безопасность Windows». Это будет первая опция в разделе «Безопасность» на странице «Конфиденциальность и безопасность».
Теперь нажмите «Безопасность устройства» в разделе «Области защиты».
Если вы видите сообщение «Ваш процессор безопасности, называемый доверенным платформенным модулем (TPM), обеспечивает дополнительное шифрование для вашего устройства» в разделе «Процессор безопасности» окна «Безопасность устройства», на вашем компьютере включен TPM 2.0.
Кроме того, вы можете использовать интерфейс «Управление TPM на локальном компьютере», чтобы проверить, включен ли на вашем компьютере TPM.
Для этого откройте окно «Выполнить», одновременно нажав клавиши « Windows +» R . Затем в диалоговом окне введите tpm.msc и нажмите Enter .
Откроется окно управления TPM. Если вы видите сообщение «TPM готов к использованию» в разделе «Состояние», это означает, что в вашей системе включен TPM 2.0.
Как включить TPM в настройках BIOS материнской платы Gigabyte
Чтобы включить TPM на материнской плате Gigabyte, вам сначала нужно перейти к настройкам BIOS. Но, прежде чем продолжить, вот предупреждение.
Вмешательство в настройки BIOS может привести к поломке компьютера и даже остановке его загрузки. Мы настоятельно рекомендуем вам следовать точным инструкциям, чтобы избежать внесения ненужных изменений.
Включение TPM на платформах на базе AMD
Здесь у нас есть система на базе AMD. BIOS может выглядеть иначе, если вы используете платформу на базе Intel. Понимание процесса и знание того, что искать, помогут вам легко ориентироваться в меню любой платформы.
Теперь для входа в БИОС. Сначала включите компьютер. Если он уже запущен, перезапустите его. Затем нажмите и удерживайте клавишу Del или Delete на экране загрузки (до появления логотипа Gigabyte). Это та клавиша, которую нужно нажать для входа в БИОС. Он универсален для всех материнских плат Gigabyte.
Когда вы впервые загрузитесь в BIOS, он будет находиться в «EASY MODE», как показано на снимке экрана ниже. Вам нужно перейти в «РАСШИРЕННЫЙ РЕЖИМ», если вы хотите включить TPM. Нажмите «F2», чтобы переключиться в «РАСШИРЕННЫЙ РЕЖИМ».
Пользовательский интерфейс «РАСШИРЕННЫЙ РЕЖИМ» будет выглядеть следующим образом. Теперь нажмите на вкладку «Настройки».
Нажмите на третий вариант с надписью «Разное» на вкладке «Настройки».
Оттуда нажмите «AMD CPU fTPM».
Затем нажмите «Включено», чтобы включить TPM.
Теперь TPM включен на вашей материнской плате Gigabyte. Вы по-прежнему можете проверить, включен ли TPM, загрузившись обратно в настройки BIOS и нажав «Trusted Computing 2.0» вместо «AMD CPU fTPM».
Если он показывает «Обнаружено устройство TPM 2.0», TPM успешно включен на вашей материнской плате Gigabyte. Под этим сообщением вы увидите версию прошивки TPM и поставщика (в данном случае это AMD).
Теперь нажмите «Сохранить и выйти», чтобы сохранить настройки, выйти из меню BIOS и снова загрузиться в Windows.
Затем нажмите «Сохранить и выйти из настройки». Нажмите «Да» в поле UAC.
Это перезагрузит ваш компьютер, сохранит настройки и загрузит обратно в Windows.
Поздравляем, теперь вы включили TPM в своей системе и готовы к обновлению до Windows 11.
Включение TPM на платформах на базе Intel
Шаги по включению TPM на материнской плате Gigabyte на базе Intel аналогичны процессу AMD, только с парой незначительных отличий. Вот шаги для включения TPM на платформах на базе Intel: