TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

Trusted Platform Module (TPM) 2.0 on pakollinen laitteistovaatimus , joka on otettava käyttöön tietokoneesi Unified Extensible Firmware Interfacessa (UEFI) Windows 11 -päivitystä varten . Tässä oppaassa esittelen vaiheet tämän määrityksen suorittamiseksi.

Windows 11: ssä TPM 2.0 on monien nykyaikaisten tietokoneiden, kuten Asuksen, Dellin, MSI:n, ASRockin ja Gigabyten, emolevyyn integroitu suojauspiiri. Se tarjoaa turvallisen ympäristön arkaluonteisten kryptografisten avainten, salasanojen ja varmenteiden tallentamiseen ja suojaamiseen, mikä vaikeuttaa haittaohjelmien, kiristysohjelmien ja hyökkääjien mahdollisuuksia murtautua järjestelmään verrattuna pelkkään ohjelmistopohjaiseen suojaukseen.

Joitakin TPM-ominaisuutta käyttäviä ominaisuuksia ovat BitLocker , Credential Guard, Windows Hello , Device Health Attestation (DHA), Virtual Smart Card, Measured Boot ja Autopilot.

Tämä suojauslaitteisto toimii yhdessä Secure Boot -ominaisuuden kanssa varmistaakseen käynnistysprosessin eheyden. Se varmistaa, että käynnistyksen aikana ladataan vain luotettuja ja allekirjoitettuja laiteohjelmisto- ja käyttöjärjestelmäkomponentteja, mikä estää luvattoman tai haitallisen koodin suorittamisen. (Secure Boot ei ole teknisesti ottaen edellytys Windows 11:n asentamiselle tai käyttämiselle.)

Tässä oppaassa opetan sinulle vaiheet TPM 2.0:n tarkistamiseksi ja käyttöönottamiseksi Windows 11:n asentamiseksi järjestelmään, jossa on tällä hetkellä Windows 10.

Tarkista, onko tietokoneessasi TPM 2.0 -turvapiiri

Windows 10:ssä on ainakin kaksi tapaa selvittää, onko tietokoneessasi TPM-siru, käyttämällä Trusted Platform Module Management -konsolia ja Windows Security -sovellusta.

TPM-hallinnasta

Voit tarkistaa seuraavasti, onko TPM 2.0 asennettu ja käytössä Windows 11:ssä:

  1. Avaa Käynnistä .

     

     

  2. Hae tpm.msc ja napsauta ylintä tulosta avataksesi ”Trusted Platform Module (TPM) Management” -sovelluksen.

  3. Vahvista ”Tila” - ja ”TPM-valmistajan tiedot” -osioissa , että TPM ja sen versio ovat läsnä.

    TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

Jos laitteessa on Trusted Platform Module (Trusted Platform Module), näet laitteistotiedot ja sen tilan. Muussa tapauksessa, jos siinä lukee ”Compatible TPM cannot be found” (Yhteensopivaa TPM:ää ei löydy), siru on poistettu käytöstä emolevyn laiteohjelmistossa tai laitteessa ei ole yhteensopivaa suojausmoduulia.

Windowsin suojauksesta

Voit tarkistaa TPM 2.0:n läsnäolon Windowsin suojaussovelluksella seuraavasti:

  1. Avaa Käynnistä .

  2. Hae Windowsin suojaus ja avaa sovellus napsauttamalla ylintä tulosta.

  3. Napsauta Laiteturvallisuus .

  4. Napsauta suojauskäsittelijän tiedot -sivua.

    TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

  5. Varmista, että spesifikaatioversio on 2.0 .

    TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

Jos ”Suojausprosessori” -sivu puuttuu, moduuli on poistettu käytöstä emolevyn laiteohjelmistossa tai laitteessa ei ole yhteensopivaa suojausmoduulia.

TPM 2.0:n käyttöönotto Windows 11 -tietokoneessa

Ota TPM 2.0 käyttöön ASUSin, MSI:n, Gigabyten, ASRockin ja muiden emolevyjen BIOSissa seuraavasti:

  1. Avaa Asetukset .

  2. Napsauta Päivitys ja suojaus .

  3. Napsauta Palautus .

  4. Napsauta Käynnistä uudelleen nyt -painiketta ”Käynnistä uudelleen” -osiossa.

    TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

  5. Napsauta Vianmääritys .

  6. Napsauta Lisäasetukset .

  7. Napsauta "UEFI-laiteohjelmiston asetukset" -vaihtoehtoa.

    TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

  8. Napsauta Käynnistä uudelleen -painiketta.

  9. Napsauta Lisäsuojaus- tai Luotettu tietojenkäsittely -valikkoa. Joskus vaihtoehto on käytettävissä alivalikossa.

  10. Valitse TPM 2.0 -vaihtoehto ja valitse sitten Käytössä- vaihtoehto. 

    TPM 2.0:n ottaminen käyttöön AMD:n ja Intelin emolevyjen BIOSissa Windows 11:ssä

On tärkeää huomata, että vaihtoehdolla voi olla eri nimiä, kuten Suojauslaite, Suojauslaitteen tuki tai TPM-tila.

Jos emolevyssä ei ole TPM-sirua, mutta sinulla on AMD-pohjainen järjestelmä, suojaussiru on todennäköisesti sisäänrakennettu suorittimeen. Vaihtoehto näkyy tällöin muodossa ”fTPM” (laiteohjelmistopohjainen TPM 2.0) , ”AMD PSP fTPM” tai ”AMD fTPM switch”.

Jos laite on Intel-pohjainen järjestelmä, TPM 2.0 on saatavilla nimellä ”Intel Platform Trust Technology” tai ” Intel PTT ”.

Jos tietokoneessa ei ole TPM-vaihtoehtoa ja kyseessä on mukautettu kokoonpano, voit ehkä ostaa moduulin tuen lisäämiseksi. Sinun kannattaa kuitenkin tarkistaa valmistajan verkkosivustolta, onko tuki saatavilla.

Vanhan BIOSin ja UEFI:n välinen huomioiminen

Jos tietokoneessasi on Windows 10 -käyttöjärjestelmä , mutta käytät vanhaa BIOSia (Basic Input/Output System), sinun on vaihdettava laiteohjelmiston tyypiksi UEFI ottaaksesi TPM 2.0 -ominaisuuden käyttöön.

Tässä tapauksessa nykyinen asennus voi kuitenkin olla määritetty MBR (Master Boot Record) -osiotaulukolla, kun taas UEFI vaatii GPT (GUID Partition Table) -kokoonpanon. 

Jos näin on, sinun on muunnettava  osiotaulukko MBR:stä GPT:ksi Windows 10 -asennuksessasi ja vaihdettava sitten vanhasta BIOSista UEFIin. Vasta sen jälkeen voit ottaa TPM 2.0:n käyttöön yllä olevien ohjeiden mukaisesti.

Lopuksi keskityn tässä oppaassa Windows 10:een, koska jos suojausominaisuutta ei ole jo otettu käyttöön, et voi asentaa tai käyttää Windows 11:tä.

Jätä kommentti

Windows 11 25H2:n koontiversio 26200.5710 (KB5062676) julkaisee uusia ominaisuuksia (Dev)

Windows 11 25H2:n koontiversio 26200.5710 (KB5062676) julkaisee uusia ominaisuuksia (Dev)

Windows 11:n koontiversio 26200.5710 (KB5062676) lisää tekoälykuvien kuvaukset Intel- ja AMD Copilot+ -tietokoneille, lukitusnäytön widgetien löytämisen ja paljon muuta kehittäjäosiossa.

Kuinka asentaa vieraslisäosat Windows 11:lle (tai 10:lle) VirtualBoxiin

Kuinka asentaa vieraslisäosat Windows 11:lle (tai 10:lle) VirtualBoxiin

Kun olet luonut virtuaalikoneen, sinun on asennettava VirtualBox Guest Additions Windows 10:een paremman käytettävyyden ja suorituskyvyn takaamiseksi – toimi näin.

Uusien ominaisuuksien käyttöönotto Windows 11:n heinäkuun 2025 päivityksessä (KB5062553)

Uusien ominaisuuksien käyttöönotto Windows 11:n heinäkuun 2025 päivityksessä (KB5062553)

Ota uudet ominaisuudet manuaalisesti käyttöön Windows 11:n 24H2-päivityksessä heinäkuulta 2025 (koontiversio 26100.4652, KB5062553) ViVeToolilla ennakkokäyttöä varten.

KB5068861 (koontiversio 26200.7171) Windows 11:lle julkaistaan ​​marraskuun 2025 päivityksenä

KB5068861 (koontiversio 26200.7171) Windows 11:lle julkaistaan ​​marraskuun 2025 päivityksenä

KB5068861 (koontiversiot 26100.7171 ja 26200.7171) Windows 11 25H2- ja 24H2-käyttöjärjestelmille julkaistaan ​​nyt uusilla ominaisuuksilla, ja versio 23H2 saa KB5067112-päivityksen.

Windows 11 on vihdoin nopeampi, vähemmän RAM-muistia ja parempi suorituskyky

Windows 11 on vihdoin nopeampi, vähemmän RAM-muistia ja parempi suorituskyky

Microsoft parantaa Windows 11:tä pienemmällä RAM-muistin käytöllä, nopeammalla suorituskyvyllä ja sujuvammalla järjestelmän reagoinnilla sovelluksissa ja Resurssienhallinnassa.

Windows 11:n NVMe-esto ei ehkä olekaan esto – tässä on mitä todella tapahtuu

Windows 11:n NVMe-esto ei ehkä olekaan esto – tässä on mitä todella tapahtuu

Microsoft näyttää estävän Windows 11:n NVMe-muutoksen, mutta kyseessä saattaa olla ominaisuustunnuksen muutos. Tässä on mitä todella tapahtuu ja miksi käyttäjät ovat järkyttyneitä.

Kolme suurta ongelmaa, joita Microsoft ei lupaa korjata Windows 11:ssä

Kolme suurta ongelmaa, joita Microsoft ei lupaa korjata Windows 11:ssä

Microsoft parantaa Windows 11:tä, mutta keskeisiä ongelmia on edelleen. Tekoälyn hallinta, tilivaatimukset ja telemetria eivät vieläkään tarjoa todellista käyttäjävalintaa.

Windows 11 26H2:n koontiversio 26300.8170 (KB5083632) lisää FAT32- ja Secure Boot -päivitykset (kehittäjäversio)

Windows 11 26H2:n koontiversio 26300.8170 (KB5083632) lisää FAT32- ja Secure Boot -päivitykset (kehittäjäversio)

KB5083632 – Windows 11:n koontiversio 26300.8170 parantaa tallennustyökaluja, Secure Boot -hälytyksiä ja Feedback Hubin käytettävyyttä uusimmassa Dev Channel Insider -päivityksessä.

Windows 11 testaa uusia kalenteritoimintoja, jotka pysäyttävät automaattiset päivitykset paljon pidemmäksi aikaa

Windows 11 testaa uusia kalenteritoimintoja, jotka pysäyttävät automaattiset päivitykset paljon pidemmäksi aikaa

Windows 11 saattaa pian antaa mahdollisuuden keskeyttää päivitykset kalenterivalitsimen avulla, mikä korvaa ennalta asetetut rajoitukset ja antaa käyttäjille tarkemman hallinnan päivitysten ajoituksesta.

Windows 11 Insider -ohjelma muuttuu: uusia kanavia, ominaisuusmerkintöjä ja ilmoittautumispäivityksiä

Windows 11 Insider -ohjelma muuttuu: uusia kanavia, ominaisuusmerkintöjä ja ilmoittautumispäivityksiä

Windows 11 Insider -ohjelma saa uudet kokeelliset ja beta-kanavat, ominaisuusliput ja helpomman vaihtamisen. Tässä on käyttäjien kannalta muutoksia.