TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

Trusted Platform Module (TPM) 2.0 on pakollinen laitteistovaatimus , joka on otettava käyttöön tietokoneesi Unified Extensible Firmware Interfacessa (UEFI) Windows 11 -päivitystä varten . Tässä oppaassa esittelen vaiheet tämän määrityksen suorittamiseksi.

Windows 11: ssä TPM 2.0 on monien nykyaikaisten tietokoneiden, kuten Asuksen, Dellin, MSI:n, ASRockin ja Gigabyten, emolevyyn integroitu suojauspiiri. Se tarjoaa turvallisen ympäristön arkaluonteisten kryptografisten avainten, salasanojen ja varmenteiden tallentamiseen ja suojaamiseen, mikä vaikeuttaa haittaohjelmien, kiristysohjelmien ja hyökkääjien mahdollisuuksia murtautua järjestelmään verrattuna pelkkään ohjelmistopohjaiseen suojaukseen.

Joitakin TPM-ominaisuutta käyttäviä ominaisuuksia ovat BitLocker , Credential Guard, Windows Hello , Device Health Attestation (DHA), Virtual Smart Card, Measured Boot ja Autopilot.

Tämä suojauslaitteisto toimii yhdessä Secure Boot -ominaisuuden kanssa varmistaakseen käynnistysprosessin eheyden. Se varmistaa, että käynnistyksen aikana ladataan vain luotettuja ja allekirjoitettuja laiteohjelmisto- ja käyttöjärjestelmäkomponentteja, mikä estää luvattoman tai haitallisen koodin suorittamisen. (Secure Boot ei ole teknisesti ottaen edellytys Windows 11:n asentamiselle tai käyttämiselle.)

Tässä oppaassa opetan sinulle vaiheet TPM 2.0:n tarkistamiseksi ja käyttöönottamiseksi Windows 11:n asentamiseksi järjestelmään, jossa on tällä hetkellä Windows 10.

Tarkista, onko tietokoneessasi TPM 2.0 -turvapiiri

Windows 10:ssä on ainakin kaksi tapaa selvittää, onko tietokoneessasi TPM-siru, käyttämällä Trusted Platform Module Management -konsolia ja Windows Security -sovellusta.

TPM-hallinnasta

Voit tarkistaa seuraavasti, onko TPM 2.0 asennettu ja käytössä Windows 11:ssä:

  1. Avaa Käynnistä .

     

     

  2. Hae tpm.msc ja napsauta ylintä tulosta avataksesi ”Trusted Platform Module (TPM) Management” -sovelluksen.

  3. Vahvista ”Tila” - ja ”TPM-valmistajan tiedot” -osioissa , että TPM ja sen versio ovat läsnä.

    TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

Jos laitteessa on Trusted Platform Module (Trusted Platform Module), näet laitteistotiedot ja sen tilan. Muussa tapauksessa, jos siinä lukee ”Compatible TPM cannot be found” (Yhteensopivaa TPM:ää ei löydy), siru on poistettu käytöstä emolevyn laiteohjelmistossa tai laitteessa ei ole yhteensopivaa suojausmoduulia.

Windowsin suojauksesta

Voit tarkistaa TPM 2.0:n läsnäolon Windowsin suojaussovelluksella seuraavasti:

  1. Avaa Käynnistä .

  2. Hae Windowsin suojaus ja avaa sovellus napsauttamalla ylintä tulosta.

  3. Napsauta Laiteturvallisuus .

  4. Napsauta suojauskäsittelijän tiedot -sivua.

    TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

  5. Varmista, että spesifikaatioversio on 2.0 .

    TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

Jos ”Suojausprosessori” -sivu puuttuu, moduuli on poistettu käytöstä emolevyn laiteohjelmistossa tai laitteessa ei ole yhteensopivaa suojausmoduulia.

TPM 2.0:n käyttöönotto Windows 11 -tietokoneessa

Ota TPM 2.0 käyttöön ASUSin, MSI:n, Gigabyten, ASRockin ja muiden emolevyjen BIOSissa seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Päivitys ja suojaus .

  3. Napsauta Palautus .

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

  5. Napsauta Vianmääritys .

  6. Napsauta Lisäasetukset .

  7. Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

    TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

  8. Napsauta Käynnistä uudelleen -painiketta.

  9. Napsauta Lisäsuojaus- tai Luotettu tietojenkäsittely -valikkoa. Joskus vaihtoehto on käytettävissä alivalikossa.

  10. Valitse TPM 2.0 -vaihtoehto ja valitse sitten Käytössä- vaihtoehto. 

    TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

On tärkeää huomata, että vaihtoehdolla voi olla eri nimiä, kuten Suojauslaite, Suojauslaitteen tuki tai TPM-tila.

Jos emolevyssä ei ole TPM-sirua, mutta sinulla on AMD-pohjainen järjestelmä, suojaussiru on todennäköisesti sisäänrakennettu suorittimeen. Vaihtoehto näkyy tällöin muodossa ”fTPM” (laiteohjelmistopohjainen TPM 2.0) , ”AMD PSP fTPM” tai ”AMD fTPM switch”.

Jos laite on Intel-pohjainen järjestelmä, TPM 2.0 on saatavilla nimellä ”Intel Platform Trust Technology” tai ” Intel PTT ”.

Jos tietokoneessa ei ole TPM-vaihtoehtoa ja kyseessä on mukautettu kokoonpano, voit ehkä ostaa moduulin tuen lisäämiseksi. Sinun kannattaa kuitenkin tarkistaa valmistajan verkkosivustolta, onko tuki saatavilla.

Vanhan BIOSin ja UEFI:n välinen huomioiminen

Jos tietokoneessasi on Windows 10 -käyttöjärjestelmä , mutta käytät vanhaa BIOSia (Basic Input/Output System), sinun on vaihdettava laiteohjelmiston tyypiksi UEFI ottaaksesi TPM 2.0 -ominaisuuden käyttöön.

Tässä tapauksessa nykyinen asennus voi kuitenkin olla määritetty MBR (Master Boot Record) -osiotaulukolla, kun taas UEFI vaatii GPT (GUID Partition Table) -kokoonpanon. 

Jos näin on, sinun on muunnettava  osiotaulukko MBR:stä GPT:ksi Windows 10 -asennuksessasi ja vaihdettava sitten vanhasta BIOSista UEFIin. Vasta sen jälkeen voit ottaa TPM 2.0:n käyttöön yllä olevien ohjeiden mukaisesti.

Lopuksi keskityn tässä oppaassa Windows 10:een, koska jos suojausominaisuutta ei ole jo otettu käyttöön, et voi asentaa tai käyttää Windows 11:tä.

Jätä kommentti

Kuinka luoda Windows 11:n käynnistettävä USB-muistitikku Rufuksen vaatimusten ohittamiseksi

Kuinka luoda Windows 11:n käynnistettävä USB-muistitikku Rufuksen vaatimusten ohittamiseksi

Käytä Rufusta luodaksesi Windows 11:n käynnistettävän USB-muistitikun, joka ohittaa TPM:n, Secure Bootin, RAM-muistin, Microsoft-tilin ja BitLockerin vaatimukset.

Windows 11:n tehdasasetusten palauttaminen ja kaiken poistaminen

Windows 11:n tehdasasetusten palauttaminen ja kaiken poistaminen

Voit palauttaa Windows 11:n tehdasasetukset avaamalla Asetukset > Järjestelmä > Palautus, napsauttamalla Palauta tietokoneen asetukset, valitsemalla Poista kaikki ja valitsemalla sitten uudelleenasennusvaihtoehdon.

Kuinka poistaa käytöstä Jaa Copilotin kanssa -tekoälyominaisuus Windows 11:ssä

Kuinka poistaa käytöstä Jaa Copilotin kanssa -tekoälyominaisuus Windows 11:ssä

Opi poistamaan käytöstä ”Jaa Copilotin kanssa” -tehtäväpalkin ominaisuus Windows 11:ssä ja estämään sovellusten jakamisen Copilot Visionin kanssa.

Windows 11:n koontiversiot 29570 ja 28020.1863 saapuvat Kanariansalmeen

Windows 11:n koontiversiot 29570 ja 28020.1863 saapuvat Kanariansalmeen

Windows 11:n KB5083725 (koontiversio 28020.1863) ja koontiversio 29570 lisäävät Xbox-tilan, paisutuksen poistokäytännöt, kosketuslevyn hienosäädöt ja korjaukset Canary Channeliin.

Vedä tarjotin (pudota tarjotin) -jako-käyttöliittymän poistaminen käytöstä Windows 11:ssä

Vedä tarjotin (pudota tarjotin) -jako-käyttöliittymän poistaminen käytöstä Windows 11:ssä

Voit poistaa Vedä tarjotin (pudotuslokero) -käyttöliittymän käytöstä näytön yläreunassa Windows 11:ssä käyttämällä Asetukset-, Rekisteri-, PowerShell- tai Komentokehote-toimintoa.

Microsoft lisää tekoälyagenttien tuen Windows 11:een, ja se julkaistaan ​​huhtikuussa 2026.

Microsoft lisää tekoälyagenttien tuen Windows 11:een, ja se julkaistaan ​​huhtikuussa 2026.

Windows 11 saa valinnaisen tekoälyagenttien tuen tehtäväpalkissa ja haussa, alkaen Microsoft 365 Researcherista ja laajentaen kehittäjien API-rajapintoja.

Windows 11:n koontiversio 26100.4351 (KB5063060) tuo hätäkorjauksia versioon 24H2

Windows 11:n koontiversio 26100.4351 (KB5063060) tuo hätäkorjauksia versioon 24H2

Windows 11 -päivitys KB5063060 (koontiversio 26100.4351) korjaa pelien kaatumiset Easy Anti-Cheat -korjauksella kesäkuun 2025 päivityksen jälkeen. Näin saat sen.

Tar- ja curl-tuki nyt natiivisti saatavilla Windows 10:ssä

Tar- ja curl-tuki nyt natiivisti saatavilla Windows 10:ssä

Microsoft tuo Windows 10:een tar- ja curl-tuen pakattujen ".tar.gz"- tai ".zip"-tiedostojen purkamiseen ja tiedostojen siirtämiseen palvelimien välillä.

WinRE:n ottaminen käyttöön tai poistaminen käytöstä Windows 11:ssä, 10:ssä

WinRE:n ottaminen käyttöön tai poistaminen käytöstä Windows 11:ssä, 10:ssä

Voit ottaa WinRE:n käyttöön Windows 11:ssä suorittamalla komennon reagentc /enable ja poistaaksesi palautusympäristön käytöstä suorittamalla komennon reagentc /disable.

Käyttäjätilien poistaminen Windows 11:ssä

Käyttäjätilien poistaminen Windows 11:ssä

Voit poistaa käyttäjätilin Windows 11:ssä Asetukset-, Ohjauspaneeli-, NetPlWiz-, Tietokoneen hallinta-, Komentorivi- ja PowerShell-komennoilla.