Trusted Platform Module (TPM) 2.0 er et obligatorisk maskinvarekrav som må aktiveres på datamaskinens Unified Extensible Firmware Interface (UEFI) for å oppgradere til Windows 11 , og i denne veiledningen vil jeg skissere trinnene for å fullføre denne konfigurasjonen.
På Windows 11 er TPM 2.0 en sikkerhetsbrikke integrert i hovedkortet til mange moderne datamaskiner, som de fra Asus, Dell, MSI, ASRock og Gigabyte, og den gir et sikkert miljø for lagring og beskyttelse av sensitive kryptografiske nøkler, passord og sertifikater, noe som gjør det vanskeligere for skadelig programvare, ransomware og angripere å kompromittere systemet ditt sammenlignet med programvarebasert sikkerhet alene.
Noen funksjoner som bruker TPM-funksjonen inkluderer BitLocker , Credential Guard, Windows Hello , Device Health Attestation (DHA), Virtual Smart Card, Measured Boot og Autopilot.
Denne sikkerhetsmaskinvaren fungerer med Sikker oppstart- funksjonen for å bekrefte integriteten til oppstartsprosessen. Den sikrer at bare klarerte og signerte fastvare- og operativsystemkomponenter lastes inn under oppstart, noe som forhindrer at uautorisert eller skadelig kode kjører. (Sikker oppstart er ikke teknisk sett et krav for å installere eller kjøre Windows 11.)
I denne veiledningen vil jeg lære deg trinnene for å sjekke og aktivere TPM 2.0 for å installere Windows 11 på et system som kjører Windows 10.
Sjekk om PC-en din har en TPM 2.0-sikkerhetsbrikke
I Windows 10 har du minst to måter å finne ut om datamaskinen din har en TPM-brikke ved hjelp av Trusted Platform Module Management-konsollen og Windows Security-appen.
Fra TPM Management
For å sjekke om TPM 2.0 er tilgjengelig og aktivert for Windows 11, følg disse trinnene:
-
Åpne Start .
-
Søk etter tpm.msc og klikk på det øverste resultatet for å åpne appen «Trusted Platform Module (TPM) Management» .
-
I delene «Status» og «TPM-produsentinformasjon» bekrefter du at TPM og versjonen er tilgjengelig.

Hvis enheten inkluderer en Trusted Platform Module (Trusted Platform Module), vil du se maskinvareinformasjonen og statusen. Hvis det ellers står «Finnes ikke kompatibel TPM», er brikken deaktivert i hovedkortets fastvare, eller enheten har ikke en kompatibel sikkerhetsmodul.
Fra Windows Sikkerhet
For å sjekke om TPM 2.0 er tilstede ved hjelp av Windows-sikkerhetsappen, følg disse trinnene:
-
Åpne Start .
-
Søk etter Windows-sikkerhet og klikk på det øverste resultatet for å åpne appen.
-
Klikk på Enhetssikkerhet .
-
Klikk på siden med sikkerhetsprosessordetaljer .

-
Bekreft at spesifikasjonsversjonen er 2.0 .

Hvis siden «Sikkerhetsprosessor» mangler, er modulen deaktivert i hovedkortets fastvare, eller enheten har ikke en kompatibel sikkerhetsmodul.
Aktiver TPM 2.0 på PC-en din for Windows 11
For å aktivere TPM 2.0 i BIOS-en til ASUS, MSI, Gigabyte, ASRock og andre hovedkort, følg disse trinnene:
-
Åpne Innstillinger .
-
Klikk på Oppdatering og sikkerhet .
-
Klikk på Gjenoppretting .
-
Klikk på Start på nytt nå -knappen under delen «Avansert oppstart».

-
Klikk på Feilsøking .
-
Klikk på Avanserte alternativer .
-
Klikk på alternativet «UEFI Firmware-innstillinger» .

-
Klikk på Start på nytt- knappen.
-
Klikk på menyen Avansert sikkerhet eller Klarert databehandling . Noen ganger er alternativet tilgjengelig i en undermeny.
-
Velg TPM 2.0- alternativet og velg Aktivert- alternativet.

Det er viktig å merke seg at alternativet kan ha forskjellige navn, for eksempel Sikkerhetsenhet, Støtte for sikkerhetsenhet eller TPM-tilstand.
Hvis hovedkortet ikke har en TPM-brikke, men du har et AMD-basert system, er sikkerhetsbrikken sannsynligvis innebygd i prosessoren. Alternativet vil da vises som «fTPM» (firmware-based TPM 2.0) , «AMD PSP fTPM» eller «AMD fTPM switch».
Hvis enheten er et Intel-basert system, vil TPM 2.0 være tilgjengelig som «Intel Platform Trust Technology» eller « Intel PTT ».
Hvis datamaskinen ikke har et TPM-alternativ, og dette er en spesialbygd datamaskin, kan du kanskje kjøpe en modul for å legge til støtte. Du bør imidlertid sjekke produsentens nettsted for å bekrefte at støtte er tilgjengelig.
Vurdering av eldre BIOS til UEFI
Hvis du har en datamaskin som kjører Windows 10 , men bruker den eldre BIOS (Basic Input/Output System), må du bytte fastvaretype til UEFI for å aktivere TPM 2.0-funksjonen.
I dette tilfellet kan imidlertid det gjeldende oppsettet være konfigurert med MBR-partisjonstabellen (Master Boot Record), mens UEFI krever en GPT-konfigurasjon (GUID-partisjonstabell).
Hvis dette er tilfellet ditt, må du konvertere partisjonstabellen fra MBR til GPT på Windows 10-installasjonen din, og deretter bytte fra eldre BIOS til UEFI. Først da kan du aktivere TPM 2.0 ved å følge instruksjonene ovenfor.
Til slutt fokuserer jeg denne veiledningen på Windows 10 fordi du ikke kan installere eller kjøre Windows 11 hvis sikkerhetsfunksjonen ikke allerede er aktivert.