Po měsících beta testování a odstraňování chyb bylo veřejné sestavení Windows 11 uvolněno pro širokou veřejnost. V současné době je nabízen jako bezplatný upgrade pro všechny uživatele Windows 10 se schopným hardwarem, což znamená, že velký kus je z cyklu aktualizace vynechán. Většina z toho je způsobena dlouhým seznamem požadavků Windows 11, který zahrnuje TPM 2.0 .
Dnes však nemluvíme o tom, jak byste mohli deaktivovat TPM a další požadavky, abyste získali Windows 11; můžete se o tom již přesvědčit kliknutím na tento odkaz . Zde budeme hovořit o tom, co se stane, když se pokusíte deaktivovat TPM a Secure Boot po instalaci Windows 11 do počítače. Nyní, bez dalších řečí, pojďme na to!
Související: Jak nainstalovat a používat WSA Toolbox na Windows 11 ke spouštění aplikací pro Android
Obsah
Co znamenají TPM a Secure Boot?
Jak možná víte, Windows 11 vyžaduje, aby váš počítač měl platformu Trusted Module Platform nebo TPM 2.0. Bez něj je váš počítač považován za nezpůsobilý ke spuštění nejnovější verze systému Windows. A ačkoli je nepříjemné, že je aktualizace nedostupná pro velký sektor, nemůžeme Microsoftu vyčítat, že TPM 2.0 učinil jedním z hlavních předpokladů pro provoz Windows 11.
TPM, který funguje jako přidaná vrstva ochrany, zajišťuje, že se žádný potenciální malware nedostane k citlivým informacím, včetně vašich přihlašovacích údajů, šifrovacích klíčů a dalších. TPM přichází ve třech formách. Lze jej připájet k základní desce. Může to být fyzický čip, který nalepíte na základní desku. A konečně to může být měkká, firmware implementace architektury TPM integrovaná do vašeho procesoru. Všechny tři implementace mají stejný konečný produkt.
Zatímco TPM je spíše hardwarová součást, Secure Boot je zavařen do samotného firmwaru UEFI. Dokud tedy máte UEFI v provozu, Secure Boot bude i nadále bránit neoprávněnému hardwaru v rušení při spouštění vašeho systému. Secure Boot může používat TPM, ale nevyžaduje jej. Takže i když nemáte TPM, můžete použít Secure Boot ve Windows 11.
Můžete zakázat TPM a zabezpečené spouštění ve Windows 11?
Ano, po instalaci Windows 11 můžete deaktivovat TPM a Secure Boot. Budete muset přejít do UEFI a vypnout Secure Boot a TPM.
Od nynějška některé funkce Windows 11 vyžadují, abyste je měli neustále zapnuté. V případě, že se rozhodnete deaktivovat TPM a Secure Boot, přijdete o tyto funkce a chyby. Zde jsou některé známé aplikace, hry a funkce Windows 11, které závisí na Secure Boot a TPM.
- Funkce přihlášení Windows Hello
- Schopnost spouštět určité virtuální počítače
- Subsystém Windows Pro Android a následně všechny aplikace pro Android
- Budoucí hry a zabezpečené aplikace s pomůckami proti podvádění nebo neoprávněné manipulaci: Očekává se, že takové aplikace a nástroje plně využijí tohoto náročného požadavku, jak je v poslední době vidět u Valorant's Vanguard.
- Bitlocker
- Další šifrovací nástroje, bezpečnostní software, nástroje pro správu a systémy vzdálené správy.
- Některé hry ( například Valorant )
Co se stane po deaktivaci TPM a zabezpečeného spouštění ve Windows 11?
Obecně platí, že deaktivace TPM a Secure Boot ve Windows 11 vám při každodenních úkolech neublíží. Pokud jste však měli povolený Bitlocker, budete muset při každém spuštění počítače zadávat klíče pro obnovení. Navíc Windows Hello – biometrická funkce ověřování pro Windows 11 – přestane fungovat, když deaktivujete TPM a Secure Boot ve Windows 11.
Zde je úplný seznam nevýhod , se kterými se potýkáte při deaktivaci TPM a Secure Boot v systému Windows 11.
1. Žádné přihlášení do Windows Hello
Pokud jste to používali před deaktivací TPM a Secure Boot, nebudete se moci přihlásit k počítači. Nejprve budete muset deaktivovat přihlášení pomocí Windows Hello a poté deaktivovat TPM a zabezpečené spouštění v počítači.
2. Nekompatibilita s nadcházejícími a konkurenčními hrami
Očekává se, že hry, které jsou vysoce konkurenceschopné a využívají vyhrazený software k zabránění podvádění, plně využijí přísných požadavků na TPM a Secure Boot. Dokud nepovolíte Secure Boot a TPM, ztratíte možnost hrát takové hry na vašem PC. Příkladem jsou problémy, kterým čelí hráči hry Valorant.
3. Bitlocker
Pokud na disku zakážete TPM a Secure Boot s povoleným Bitlockerem, budete to muset po každém spuštění ručně dešifrovat pomocí svého klíče.
4. Nevhodné pro subsystém Windows pro Android
WSA je další virtuální počítač, který lze nainstalovat přímo do systému Windows a spouštět aplikace pro Android, podobně jako linuxové WSL, které bylo představeno před několika lety. WSA má nejen tvrdé požadavky na TPM 2.0 a Secure Boot, ale také potřebuje procesor s vyšším taktem, alespoň 8 GB RAM a SSD ve vašem systému, aby správně fungoval. Pokud jste si chtěli užít aplikace pro Android na svém systému Windows 11, měli byste se vyhnout deaktivaci TPM 2.0 a Secure Boot ve vašem systému.
5. Problémy s aktualizacemi systému Windows
I když je o tom velmi málo konkrétních informací, z poznámek k vydání společnosti Microsoft se zdá, že vypnutí modulu TPM způsobí, že přijdete o funkce a kumulativní aktualizace. Pokud následně vypnete Secure Boot, ztratíte pravidelné aktualizace zabezpečení a definice. Pokud si přejete udržovat svůj systém aktualizovaný na nejnovější verzi pro maximální zabezpečení a soukromí, pak se doporučuje, abyste v systému nevypínali TPM a Secure Boot.
Toto není úplný seznam nevýhod při deaktivaci TPM a Secure Boot. Windows 11 je poměrně nový a nemáme žádné informace o tom, jaké aplikace budou využívat těchto funkcí zabezpečení. Jak čas plyne a my se dostáváme do roku 2022, mohli bychom vidět celou várku nových aplikací a her s náročnými požadavky na TPM a Secure Boot.
Budou automatické aktualizace zakázány, když vypnete TPM a Secure Boot?
Microsoft udělal velkou věc ohledně TPM a Secure Boot před vydáním Windows 11, což znemožnilo uživatelům Windows 10 upgradovat na nejnovější OS oficiální cestou. Dává tedy smysl mít nějaký důsledek deaktivace TPM a Secure Boot po instalaci Windows 11. To přichází ve formě aktualizací Windows.
Pokud po Windows 11 vypnete TPM, přestanete dostávat automatické aktualizace Windows. Vzhledem k tomu, jak nepředvídatelné jsou aktualizace Windows 11, by však nemuselo být nejhorším nápadem vypnout TPM a následné automatické aktualizace. Než modul TPM deaktivujete, ujistěte se, že používáte verzi relativně bez chyb.
PŘÍBUZNÝ
Jak obejít Windows 11 TPM oficiálním způsobem společnosti Microsoft
S vědomím, že někteří uživatelé budou chtít nainstalovat Windows 11 na systémy, které nesplňují všechny jeho hardwarové požadavky, Microsoft poskytl hack registru, který je poněkud uvolňuje. Pomocí tohoto hacku můžete nainstalovat na systém, který má alespoň TPM 1.2 a má nepodporovaný CPU. To znamená, že výše uvedené skripty doporučujeme, protože nevyžadují, abyste měli TPM jakéhokoli druhu.
1. Otevřete Regedit .
2. Přejděte do složky HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup .
3. Vytvořte hodnotu DWORD (32bitovou) s názvem AllowUpgradesWithUnsupportedTPMOrCPU, pokud ještě neexistuje.
4. Nastavte AllowUpgradesWithUnsupportedTPMOrCPU na 1 .
5. Zavřete regedit a restartujte počítač . Nyní byste měli být schopni upgradovat na Windows 11 z Windows 10 pomocí instalačního média (za předpokladu, že jste jej vytvořili).