Modulul Trusted Platform Module (TPM) 2.0 este o cerință hardware obligatorie care trebuie activată pe Unified Extensible Firmware Interface (UEFI) a computerului pentru a face upgrade la Windows 11 , iar în acest ghid, voi prezenta pașii pentru finalizarea acestei configurații.
Pe Windows 11 , TPM 2.0 este un cip de securitate integrat în placa de bază a multor computere moderne, cum ar fi cele de la Asus, Dell, MSI, ASRock și Gigabyte, și oferă un mediu securizat pentru stocarea și protejarea cheilor criptografice sensibile, a parolelor și a certificatelor, ceea ce face mai dificilă compromiterea sistemului de către programe malware, ransomware și atacatori, comparativ cu securitatea bazată exclusiv pe software.
Printre caracteristicile care utilizează TPM se numără BitLocker , Credential Guard, Windows Hello , Device Health Attestation (DHA), Virtual Smart Card, Measured Boot și Autopilot.
Acest hardware de securitate funcționează împreună cu funcția Secure Boot pentru a verifica integritatea procesului de pornire. Acesta asigură că în timpul pornirii sunt încărcate doar firmware-ul și componentele sistemului de operare de încredere și semnate, împiedicând rularea de cod neautorizat sau rău intenționat. (Secure Boot nu este o cerință tehnică pentru instalarea sau rularea Windows 11.)
În acest ghid , vă voi învăța pașii pentru a verifica și activa TPM 2.0 pentru a instala Windows 11 pe un sistem care rulează în prezent Windows 10.
Verificați dacă PC-ul dvs. are un cip de securitate TPM 2.0
Pe Windows 10, aveți cel puțin două modalități de a determina dacă computerul are un cip TPM utilizând consola Trusted Platform Module Management și aplicația Windows Security.
De la TPM Management
Pentru a verifica dacă TPM 2.0 este prezent și activat pentru Windows 11, urmați acești pași:
-
Deschideți Start .
-
Căutați tpm.msc și faceți clic pe primul rezultat pentru a deschide aplicația „Trusted Platform Module (TPM) Management” .
-
În secțiunile „Stare” și „Informații despre producătorul TPM” , confirmați că TPM și versiunea sa sunt prezente.

Dacă dispozitivul include un Modul de Platformă Trăită, veți observa informațiile despre hardware și starea acestuia. În caz contrar, dacă apare mesajul „Nu se poate găsi un TPM compatibil”, cipul este dezactivat în firmware-ul plăcii de bază sau dispozitivul nu are un modul de securitate compatibil.
Din Securitatea Windows
Pentru a verifica dacă TPM 2.0 este prezent utilizând aplicația Securitate Windows, urmați acești pași:
-
Deschideți Start .
-
Caută Securitate Windows și dă clic pe primul rezultat pentru a deschide aplicația.
-
Faceți clic pe Securitatea dispozitivului .
-
Faceți clic pe pagina cu detalii despre procesorul de securitate .

-
Confirmați că versiunea specificațiilor este 2.0 .

Dacă pagina „Procesor de securitate” lipsește, atunci modulul este dezactivat în firmware-ul plăcii de bază sau dispozitivul nu are un modul de securitate compatibil.
Activați TPM 2.0 pe PC pentru Windows 11
Pentru a activa TPM 2.0 în BIOS-ul plăcilor de bază ASUS, MSI, Gigabyte, ASRock și al altor plăci de bază, urmați acești pași:
-
Deschide Setări .
-
Faceți clic pe Actualizare și securitate .
-
Faceți clic pe Recuperare .
-
Faceți clic pe butonul Repornire acum din secțiunea „Pornire avansată”.

-
Faceți clic pe Depanare .
-
Faceți clic pe Opțiuni avansate .
-
Faceți clic pe opțiunea „Setări firmware UEFI” .

-
Faceți clic pe butonul Repornire .
-
Faceți clic pe meniul Securitate avansată sau Calcul de încredere . Uneori, opțiunea este disponibilă într-un submeniu.
-
Selectați opțiunea TPM 2.0 și alegeți opțiunea Activat .

Este important de reținut că opțiunea poate avea nume diferite, cum ar fi Dispozitiv de securitate, Suport dispozitiv de securitate sau Stare TPM.
Dacă placa de bază nu are un cip TPM, dar aveți un sistem bazat pe AMD, cipul de securitate este probabil încorporat în procesor. Opțiunea va apărea apoi ca „fTPM” (firmware-based TPM 2.0) , „AMD PSP fTPM” sau „AMD fTPM switch”.
Dacă dispozitivul este un sistem bazat pe Intel, TPM 2.0 va fi disponibil ca „Intel Platform Trust Technology” sau „ Intel PTT ”.
Dacă computerul nu are o opțiune TPM și aceasta este o versiune personalizată, este posibil să puteți achiziționa un modul pentru a adăuga suportul. Cu toate acestea, ar trebui să consultați site-ul web al producătorului pentru a confirma că suportul este disponibil.
Luarea în considerare a BIOS-ului vechi către UEFI
Dacă aveți un computer care rulează Windows 10 , dar folosește BIOS-ul vechi (Basic Input/Output System), va trebui să schimbați tipul de firmware la UEFI pentru a activa funcția TPM 2.0.
Totuși, în acest caz, configurația curentă poate fi configurată cu tabela de partiții MBR (Master Boot Record), în timp ce UEFI necesită o configurație GPT (GUID Partition Table).
Dacă acesta este cazul tău, va trebui să converti tabela de partiții din MBR în GPT pe instalarea Windows 10, apoi să treci de la BIOS-ul vechi la UEFI. Numai atunci poți activa TPM 2.0 folosind instrucțiunile de mai sus.
În cele din urmă, mă concentrez în acest ghid pe Windows 10, deoarece, dacă funcția de securitate nu este deja activată, nu puteți instala sau rula Windows 11.