A Trusted Platform Module (TPM) 2.0 egy kötelező hardverkövetelmény , amelyet engedélyezni kell a számítógép Unified Extensible Firmware Interface (UEFI) felületén a Windows 11-re való frissítéshez , és ebben az útmutatóban felvázolom a konfiguráció befejezésének lépéseit.
Windows 11 rendszeren a TPM 2.0 egy biztonsági chip, amely számos modern számítógép, például az Asus, a Dell, az MSI, az ASRock és a Gigabyte számítógépeinek alaplapjába van integrálva, és biztonságos környezetet biztosít az érzékeny kriptográfiai kulcsok, jelszavak és tanúsítványok tárolására és védelmére, megnehezítve a rosszindulatú programok, a zsarolóvírusok és a támadók számára a rendszer feltörését a szoftveralapú biztonsághoz képest.
Néhány, a TPM funkciót használó funkció: BitLocker , Credential Guard, Windows Hello , Device Health Attestation (DHA), Virtual Smart Card, Measured Boot és Autopilot.
Ez a biztonsági hardver a Secure Boot funkcióval együttműködve ellenőrzi a rendszerindítási folyamat integritását. Biztosítja, hogy csak megbízható és aláírt firmware- és operációsrendszer-összetevők töltődnek be indításkor, megakadályozva a jogosulatlan vagy rosszindulatú kódok futtatását. (A Secure Boot technikailag nem követelmény a Windows 11 telepítéséhez vagy futtatásához.)
Ebben az útmutatóban megtanítom a TPM 2.0 ellenőrzésének és engedélyezésének lépéseit a Windows 11 telepítéséhez egy jelenleg Windows 10-et futtató rendszeren.
Ellenőrizze, hogy a számítógépében van-e TPM 2.0 biztonsági chip
Windows 10 rendszeren legalább kétféleképpen állapíthatja meg, hogy a számítógépében van-e TPM chip, a Trusted Platform Module Management konzol és a Windows Security alkalmazás segítségével.
A TPM Managementtől
A TPM 2.0 jelenlétének és engedélyezésének ellenőrzéséhez Windows 11 rendszerben kövesse az alábbi lépéseket:
-
Nyissa meg a Start menüt .
-
Keresse meg a tpm.msc fájlt, és kattintson a legfelső találatra a „Trusted Platform Module (TPM) Management” alkalmazás megnyitásához .
-
Az „Állapot” és a „TPM gyártói adatai” szakaszokban ellenőrizze, hogy a TPM és annak verziója szerepel-e.

Ha az eszköz tartalmaz Trusted Platform Module-t (Megbízható platform modult), akkor a hardverinformációkat és annak állapotát fogja látni. Ellenkező esetben, ha a „Kompatibilis TPM nem található” üzenet jelenik meg, akkor a chip le van tiltva az alaplap firmware-jében, vagy az eszköz nem rendelkezik kompatibilis biztonsági modullal.
A Windows biztonságból
A TPM 2.0 jelenlétének ellenőrzéséhez a Windows Security alkalmazás segítségével kövesse az alábbi lépéseket:
-
Nyissa meg a Start menüt .
-
Keresse meg a Windows biztonság alkalmazást , és kattintson a legfelső találatra az alkalmazás megnyitásához.
-
Kattintson az Eszközbiztonság elemre .
-
Kattintson a Biztonsági processzor részletei oldalra.

-
Győződjön meg arról, hogy a specifikáció verziója 2.0 .

Ha a „Biztonsági processzor” oldal hiányzik, akkor a modul le van tiltva az alaplap firmware-jében, vagy az eszköz nem rendelkezik kompatibilis biztonsági modullal.
TPM 2.0 engedélyezése a Windows 11 rendszerű számítógépen
A TPM 2.0 engedélyezéséhez az ASUS, MSI, Gigabyte, ASRock és más alaplapok BIOS-ában kövesse az alábbi lépéseket:
-
Nyissa meg a Beállításokat .
-
Kattintson a Frissítés és biztonság elemre .
-
Kattintson a Helyreállítás gombra .
-
Kattintson az Újraindítás most gombra a „Speciális indítás” szakasz alatt.

-
Kattintson a Hibaelhárítás gombra .
-
Kattintson a Speciális beállítások elemre .
-
Kattintson az „UEFI firmware beállítások” opcióra.

-
Kattintson az Újraindítás gombra.
-
Kattintson a Speciális biztonság vagy a Megbízható számítástechnika menüre. Ez a lehetőség néha egy almenüben is elérhető.
-
Válassza a TPM 2.0 lehetőséget, majd az Engedélyezett lehetőséget.

Fontos megjegyezni, hogy a beállításnak különböző nevei lehetnek, például Biztonsági eszköz, Biztonsági eszköz támogatása vagy TPM állapot.
Ha az alaplapon nincs TPM chip, de AMD alapú rendszered van, akkor a biztonsági chip valószínűleg be van építve a processzorba. A beállítás ekkor „fTPM” (firmware-alapú TPM 2.0) , „AMD PSP fTPM” vagy „AMD fTPM switch” néven jelenik meg.
Ha az eszköz Intel alapú rendszer, a TPM 2.0 „Intel Platform Trust Technology” vagy „ Intel PTT ” néven lesz elérhető.
Ha a számítógép nem rendelkezik TPM opcióval, és egyedi összeállításról van szó, akkor esetleg vásárolhat egy modult a támogatás hozzáadásához. Azonban érdemes felkeresni a gyártó webhelyét, hogy megbizonyosodjon arról, hogy elérhető-e a támogatás.
Régi BIOS-ról UEFI-re való átállás megfontolása
Ha Windows 10 rendszert futtató számítógépe van , de a korábbi BIOS-t (Basic Input/Output System) használja, akkor a firmware típusát UEFI-re kell állítania a TPM 2.0 funkció engedélyezéséhez.
Ebben az esetben azonban az aktuális beállítás az MBR (Master Boot Record) partíciós táblával konfigurálható, míg az UEFI GPT (GUID partíciós tábla) konfigurációt igényel.
Ebben az esetben a Windows 10 telepítésén MBR-ről GPT-re kell konvertálnia a partíciós táblát , majd át kell váltania a régi BIOS-ról UEFI-re. Csak ezután engedélyezheti a TPM 2.0-t a fenti utasítások szerint.
Végül, ezt az útmutatót a Windows 10-re összpontosítom, mert ha a biztonsági funkció még nincs engedélyezve, akkor nem telepítheti vagy futtathatja a Windows 11-et.