Hónapokig tartó béta tesztelés és hibaelhárítás után a Windows 11 nyilvános buildje megjelent a nagyközönség számára. Jelenleg ingyenes frissítésként kínálják minden megfelelő hardverrel rendelkező Windows 10 felhasználónak, ami azt jelenti, hogy egy jókora rész kimarad a frissítési ciklusból. A legtöbb a Windows 11 hosszú követelménylistáján múlik , amely magában foglalja a TPM 2.0-t is .
Ma azonban nem arról beszélünk, hogyan lehet letiltani a TPM-et és egyéb követelményeket a Windows 11 megszerzéséhez; akkor már ellenőrizni, hogy ki kattintva ezt a linket . Itt fogunk beszélni arról, hogy mi történik, ha megpróbálja letiltani a TPM-et és a Secure Boot-ot, miután telepítette a Windows 11-et a számítógépére. Most pedig minden további nélkül térjünk rá!
Kapcsolódó: A WSA Toolbox telepítése és használata Windows 11 rendszeren Android-alkalmazások futtatásához
Tartalom
Mit jelent a TPM és a Secure Boot?
Amint azt bizonyára Ön is tudja, a Windows 11 operációs rendszerhez megbízható modul-platformmal vagy TPM 2.0-val kell rendelkeznie. Enélkül a számítógép alkalmatlannak minősül a Windows legújabb verziójának futtatására. És bár bosszantó, hogy a frissítést elérhetetlenné teszik egy nagy szektor számára, nem hibáztathatjuk a Microsoftot, amiért a TPM 2.0 a Windows 11 futtatásának egyik fő előfeltétele .
A TPM, amely egy további védelmi rétegként működik, gondoskodik arról, hogy potenciális rosszindulatú programok ne férhessenek hozzá érzékeny információkhoz, beleértve a bejelentkezési adatokat, a titkosítási kulcsokat és egyebeket. A TPM három formában érhető el. Az alaplapra forrasztható. Ez lehet egy fizikai chip, amit az alaplapra ragaszt. És végül, ez lehet a processzorába integrált TPM architektúra puha, firmware-es megvalósítása. Mindhárom megvalósításnak ugyanaz a végterméke.
Míg a TPM inkább hardverkomponens, a Secure Boot magába az UEFI firmware-be van beépítve. Tehát mindaddig, amíg az UEFI működik és működik, a Secure Boot továbbra is megakadályozza az illetéktelen hardverek beavatkozását a rendszerindítás során. A Secure Boot használhatja a TPM-et, de nincs rá szüksége. Tehát még ha nem is rendelkezik TPM-mel, használhatja a Biztonságos rendszerindítást a Windows 11 rendszeren.
Letilthatja a TPM-et és a biztonságos rendszerindítást a Windows 11 rendszeren?
Igen, a Windows 11 telepítése után letilthatja a TPM-et és a Secure Boot-ot. Be kell lépnie az UEFI-be, és ki kell kapcsolnia a Biztonságos rendszerindítást és a TPM-et.
Jelenleg a Windows 11 néhány funkciója megköveteli, hogy azokat mindig be kell kapcsolni. Ha úgy dönt, hogy letiltja a TPM-et és a Secure Boot-ot, elveszíti ezeket a szolgáltatásokat és hibákat. Íme néhány ismert alkalmazás, játék és Windows 11 szolgáltatás, amelyek a biztonságos rendszerindítástól és a TPM-től függenek.
- Windows Hello bejelentkezési szolgáltatások
- Bizonyos virtuális gépek futtatásának képessége
- Windows-alrendszer Androidhoz és ebből következően minden Android-alkalmazáshoz
- Jövőbeli játékok és biztonságos alkalmazások csalás- vagy szabotázs-ellenes segédprogramokkal: Az ilyen alkalmazások és segédprogramok várhatóan teljes mértékben kihasználják ezt a szigorú követelményt, amint azt a Valorant's Vanguard mostanában látta.
- Bitlocker
- Egyéb titkosítási eszközök, biztonsági szoftverek, adminisztrációs segédprogramok és távfelügyeleti rendszerek.
- Néhány játék ( például a Valorant )
Mi történik a TPM és a Secure Boot letiltása után a Windows 11 rendszeren?
Általánosságban elmondható, hogy a TPM és a Secure Boot letiltása a Windows 11 rendszeren nem okoz kárt a napi feladatok során. Ha azonban engedélyezte a Bitlockert, akkor minden alkalommal meg kell adnia a helyreállítási kulcsokat, amikor a számítógép elindul. Ezenkívül a Windows Hello – a Windows 11 biometrikus alapú hitelesítési funkciója – leáll, ha letiltja a TPM-et és a Biztonságos rendszerindítást a Windows 11 rendszeren.
Itt található azoknak a hátrányoknak a teljes listája , amelyekkel szembe kell néznie, ha letiltja a TPM-et és a biztonságos rendszerindítást a Windows 11 rendszeren.
1. Nincs Windows Hello bejelentkezés
Ha ezt a TPM és a Secure Boot letiltása előtt használta, akkor nem fog tudni bejelentkezni a számítógépére. Először le kell tiltania a Windows Hello bejelentkezést, majd a TPM-et és a biztonságos rendszerindítást a számítógépen.
2. Összeférhetetlenség a közelgő és versenyjátékokkal
Azok a játékok, amelyek rendkívül versenyképesek és dedikált szoftvert alkalmaznak a csalás megakadályozására, várhatóan teljes mértékben kihasználják a szigorú TPM és a Secure Boot követelményeket. Amíg nem engedélyezi a Biztonságos rendszerindítást és a TPM-et, elveszíti az ilyen játékokat a számítógépén. Példaként említjük azokat a problémákat, amelyekkel a Valorant játék játékosai szembesülnek.
3. Bitlocker
Ha letiltja a TPM-et és a Secure Boot with Bitlocker engedélyezését egy meghajtón, akkor ezeket manuálisan kell visszafejteni a kulcsával minden rendszerindítás után.
4. Nem használható az Android rendszerhez készült Windows-alrendszerre
A WSA egy másik virtuális gép, amely közvetlenül a Windows rendszerbe telepíthető Android-alkalmazások futtatásához, hasonlóan a Linux néhány éve bemutatott WSL-hez. A WSA-nak nemcsak a TPM 2.0-val és a Secure Boot-tal szemben támasztott szigorú követelményei, hanem magasabb órajelű processzorra, legalább 8 GB RAM-ra és SSD-re is szüksége van a rendszeren a megfelelő működéshez. Ha szeretné élvezni az Android-alkalmazásokat Windows 11 rendszerén, akkor kerülje a TPM 2.0 és a Secure Boot letiltását a rendszeren.
5. A Windows frissítésekkel kapcsolatos problémák
Noha nagyon kevés konkrét információ áll rendelkezésre erről, a Microsoft kiadási megjegyzései úgy tűnik, hogy a TPM letiltása miatt elveszítheti a szolgáltatás és a kumulatív frissítéseket. Ha ezt követően letiltja a Biztonságos rendszerindítást, akkor elveszíti a rendszeres biztonsági frissítéseket és definíciókat. Ha a maximális biztonság és adatvédelem érdekében frissíteni szeretné rendszerét a legújabb verzióra, akkor azt javasoljuk, hogy ne tiltsa le a TPM-et és a Secure Boot-ot a rendszeren.
Ez nem a TPM és a biztonságos rendszerindítás letiltásakor jelentkező hátrányok teljes listája. A Windows 11 meglehetősen új, és nincs hírünk arról, hogy mely alkalmazások fogják kihasználni ezeket a biztonsági funkciókat. Ahogy telik az idő, és 2022-hez érünk, egy csomó új alkalmazást és játékot láthatunk, amelyek szigorú TPM- és Secure Boot-követelményekkel rendelkeznek.
Le lesznek tiltva az automatikus frissítések a TPM és a biztonságos rendszerindítás kikapcsolása után?
A Microsoft nagy üzletet kötött a TPM-mel és a Secure Boot-tal a Windows 11 megjelenése előtt, így lehetetlenné tette a Windows 10 felhasználók számára, hogy hivatalos módon frissítsenek a legújabb operációs rendszerre. Tehát a Windows 11 telepítése után érdemes bizonyos következményekkel járni, ha letiltja a TPM-et és a biztonságos rendszerindítást. Ez Windows-frissítések formájában jelentkezik.
Ha kikapcsolja a TPM-et a Windows 11 után, akkor nem kapja meg az automatikus Windows-frissítéseket. Figyelembe véve azonban, hogy a Windows 11 frissítései mennyire kiszámíthatatlanok, nem biztos, hogy a legrosszabb ötlet kikapcsolni a TPM-et és az ebből következő automatikus frissítéseket. Csak győződjön meg arról, hogy viszonylag hibamentes verziót használ, mielőtt letiltja a TPM-et.
ÖSSZEFÜGGŐ
A Windows 11 TPM megkerülése a hivatalos Microsoft módszerrel
Annak tudatában, hogy egyes felhasználók a Windows 11-et olyan rendszerekre szeretnék telepíteni, amelyek nem felelnek meg minden hardverkövetelményének, a Microsoft olyan rendszerleíró feltörést vezetett be, amely valamelyest lazítja őket. Ezzel a feltöréssel olyan rendszerre telepíthet, amely legalább TPM 1.2-vel rendelkezik, és nem támogatott CPU-val rendelkezik. Ennek ellenére a fenti szkripteket ajánljuk, mert nem igényelnek semmilyen TPM-et.
1. Nyissa meg a Regedit programot .
2. Keresse meg a HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup mappát .
3. Hozzon létre egy AllowUpgradesWithUnsupportedTPMOrCPU nevű (32 bites) duplaszó-értéket, ha még nem létezik.
4. Állítsa az AllowUpgradesWithUnsupportedTPMOrCPU beállítást 1-re .
5. Zárja be a regedit programot , és indítsa újra a számítógépet . Most már képesnek kell lennie a Windows 11-re frissíteni a Windows 10 rendszerből a telepítési adathordozó használatával (feltéve, hogy Ön hozta létre).