Modul pouzdane platforme (TPM) 2.0 je obavezni hardverski zahtjev koji mora biti omogućen na Unified Extensible Firmware Interface (UEFI) vašeg računala za nadogradnju na Windows 11 , a u ovom ću vodiču opisati korake za dovršetak ove konfiguracije.
U sustavu Windows 11 , TPM 2.0 je sigurnosni čip integriran u matičnu ploču mnogih modernih računala, poput onih tvrtki Asus, Dell, MSI, ASRock i Gigabyte, a pruža sigurno okruženje za pohranu i zaštitu osjetljivih kriptografskih ključeva, lozinki i certifikata, što otežava zlonamjernom softveru, ransomwareu i napadačima da ugroze vaš sustav u usporedbi sa samo softverskom sigurnošću.
Neke značajke koje koriste TPM uključuju BitLocker , Credential Guard, Windows Hello , Device Health Attestation (DHA), virtualnu pametnu karticu, izmjereno pokretanje i Autopilot.
Ovaj sigurnosni hardver radi sa značajkom Secure Boot kako bi provjerio integritet procesa pokretanja. Osigurava da se tijekom pokretanja učitavaju samo pouzdani i potpisani firmver i komponente operativnog sustava, sprječavajući pokretanje neovlaštenog ili zlonamjernog koda. (Secure Boot tehnički nije uvjet za instalaciju ili pokretanje sustava Windows 11.)
U ovom vodiču , naučit ću vas korake za provjeru i omogućavanje TPM 2.0 za instalaciju sustava Windows 11 na sustavu koji trenutno koristi Windows 10.
Provjerite ima li vaše računalo sigurnosni čip TPM 2.0
U sustavu Windows 10 imate barem dva načina za utvrđivanje ima li vaše računalo TPM čip pomoću konzole Trusted Platform Module Management i aplikacije Windows Security.
Iz TPM upravljanja
Da biste provjerili je li TPM 2.0 prisutan i omogućen za Windows 11, slijedite ove korake:
-
Otvorite Start .
-
Potražite tpm.msc i kliknite prvi rezultat da biste otvorili aplikaciju „Upravljanje modulom pouzdane platforme (TPM)“ .
-
U odjeljcima „Status“ i „Informacije proizvođača TPM-a“ potvrdite da su TPM i njegova verzija prisutni.

Ako uređaj uključuje Trusted Platform Module (Trusted Platform Module), primijetit ćete informacije o hardveru i njegovom statusu. U suprotnom, ako piše "Compatible TPM cannot be found" (Kompatibilni TPM nije pronađen), čip je onemogućen u firmveru matične ploče ili uređaj nema kompatibilan sigurnosni modul.
Iz Sigurnosti sustava Windows
Da biste provjerili je li TPM 2.0 prisutan pomoću aplikacije Sigurnost sustava Windows, slijedite ove korake:
-
Otvorite Start .
-
Potražite Sigurnost sustava Windows i kliknite prvi rezultat da biste otvorili aplikaciju.
-
Kliknite na Sigurnost uređaja .
-
Kliknite stranicu s detaljima sigurnosnog procesora .

-
Potvrdite da verzija specifikacije glasi 2.0 .

Ako nedostaje stranica „Sigurnosni procesor“ , modul je onemogućen u firmveru matične ploče ili uređaj nema kompatibilan sigurnosni modul.
Omogućite TPM 2.0 na računalu za Windows 11
Za omogućavanje TPM 2.0 u BIOS-ima matičnih ploča ASUS, MSI, Gigabyte, ASRock i drugih, slijedite ove korake:
-
Otvorite Postavke .
-
Kliknite na Ažuriranje i sigurnost .
-
Kliknite na Oporavak .
-
Kliknite gumb Ponovo pokreni sada u odjeljku "Napredno pokretanje".

-
Kliknite na Rješavanje problema .
-
Kliknite na Napredne opcije .
-
Kliknite opciju "Postavke UEFI firmvera" .

-
Kliknite gumb Ponovno pokreni .
-
Kliknite izbornik Napredna sigurnost ili Pouzdano računalstvo . Ponekad je opcija dostupna unutar podizbornika.
-
Odaberite opciju TPM 2.0 i odaberite opciju Omogućeno .

Važno je napomenuti da opcija može imati različite nazive, kao što su Sigurnosni uređaj, Podrška za sigurnosni uređaj ili TPM stanje.
Ako matična ploča nema TPM čip, ali imate sustav baziran na AMD-u, sigurnosni čip je vjerojatno ugrađen u procesor. Opcija će se tada pojaviti kao „fTPM“ (TPM 2.0 baziran na firmwareu) , „AMD PSP fTPM“ ili „AMD fTPM prekidač“.
Ako je uređaj sustav temeljen na Intelu, TPM 2.0 bit će dostupan kao „Intel Platform Trust Technology“ ili „ Intel PTT “.
Ako računalo nema TPM opciju i radi se o prilagođenoj izradi, možda ćete moći kupiti modul za dodavanje podrške. Međutim, trebali biste se obratiti web-mjestu proizvođača kako biste potvrdili da je podrška dostupna.
Razmatranje prelaska s naslijeđenog BIOS-a na UEFI
Ako imate računalo s operacijskim sustavom Windows 10 , ali koristite stari BIOS (Basic Input/Output System), morat ćete promijeniti vrstu firmvera na UEFI kako biste omogućili značajku TPM 2.0.
Međutim, u ovom slučaju, trenutna postavka može biti konfigurirana s MBR (Master Boot Record) tablicom particija, dok UEFI zahtijeva GPT (GUID Partition Table) konfiguraciju.
Ako je to vaš slučaj, morat ćete pretvoriti tablicu particija iz MBR u GPT na svojoj instalaciji sustava Windows 10, a zatim prijeći s naslijeđenog BIOS-a na UEFI. Tek tada možete omogućiti TPM 2.0 pomoću gornjih uputa.
Konačno, ovaj vodič usmjeravam na Windows 10 jer ako sigurnosna značajka već nije omogućena, ne možete instalirati ili pokrenuti Windows 11.