Po mesecih beta testiranja in odpravljanja napak je bila javna različica sistema Windows 11 izdana za širšo javnost. Trenutno je na voljo kot brezplačna nadgradnja vsem uporabnikom sistema Windows 10 z zmogljivo strojno opremo, kar pomeni, da je velik kos izpuščen iz cikla posodobitev. Večina je posledica dolgega seznama zahtev sistema Windows 11, ki vključuje TPM 2.0 .
Danes pa ne govorimo o tem, kako bi lahko onemogočili TPM in druge zahteve, da bi dobili Windows 11; to lahko že preverite s klikom na to povezavo . Tukaj bomo govorili o tem, kaj se zgodi, ko poskusite onemogočiti TPM in varen zagon po namestitvi sistema Windows 11 v računalnik. Zdaj pa brez odlašanja pojdimo k temu!
Povezano: Kako namestiti in uporabiti WSA Toolbox v sistemu Windows 11 za zagon aplikacij za Android
Vsebina
Kaj pomenita TPM in Secure Boot?
Kot morda veste, Windows 11 zahteva, da ima vaš računalnik platformo Trusted Module Platform ali TPM 2.0. Brez tega se šteje, da vaš računalnik ni primeren za zagon najnovejše različice sistema Windows. In čeprav je moteče, da posodobitev ni na voljo v velikem sektorju, ne moremo kriviti Microsofta, da je TPM 2.0 postal eden glavnih predpogojev za delovanje sistema Windows 11.
TPM, ki deluje kot dodatna plast zaščite, zagotavlja, da nobena morebitna zlonamerna programska oprema ne pride do občutljivih informacij, vključno z vašimi podatki za prijavo, šifrirnimi ključi in drugim. TPM je na voljo v treh oblikah. Lahko se spajka na vašo matično ploščo. Lahko je fizični čip, ki ga prilepite na matično ploščo. In končno, lahko je mehka implementacija vdelane programske opreme arhitekture TPM, ki je integrirana v vaš procesor. Vse tri izvedbe imajo enak končni izdelek.
Medtem ko je TPM bolj komponenta strojne opreme, je Secure Boot kuhan v sami vdelani programski opremi UEFI. Torej, dokler imate UEFI vzpostavljen in deluje, bo Secure Boot še naprej preprečeval vmešavanje nepooblaščene strojne opreme med zagonom vašega sistema. Secure Boot lahko uporablja TPM, vendar ga ne zahteva. Torej, tudi če nimate TPM, lahko uporabite Secure Boot v sistemu Windows 11.
Ali lahko onemogočite TPM in varen zagon v sistemu Windows 11?
Da, po namestitvi sistema Windows 11 lahko onemogočite TPM in varen zagon. Morali boste iti v UEFI in izklopiti Secure Boot in TPM.
Od zdaj zahteva nekaj funkcij sistema Windows 11, da so vedno vklopljene. Izgubili boste te funkcije in napake v obrazu, če se odločite onemogočiti TPM in varen zagon. Tukaj je nekaj znanih aplikacij, iger in funkcij sistema Windows 11, ki so odvisne od varnega zagona in TPM.
- Funkcije za prijavo v Windows Hello
- Sposobnost zagona določenih VM
- Podsistem Windows Za Android in posledično vse aplikacije za Android
- Prihodnje igre in varne aplikacije s pripomočki za preprečevanje goljufanja ali nedovoljenega poseganja: pričakuje se, da bodo takšne aplikacije in pripomočki v celoti izkoristili to zahtevno zahtevo, kot jo je pred kratkim videl Valorant's Vanguard.
- Bitlocker
- Druga orodja za šifriranje, varnostna programska oprema, skrbniški pripomočki in sistemi za daljinsko upravljanje.
- Nekatere igre ( na primer Valorant )
Kaj se zgodi, ko onemogočite TPM in varen zagon v sistemu Windows 11?
Na splošno vam onemogočanje TPM in varnega zagona v sistemu Windows 11 ne bo škodilo pri vsakodnevnih opravilih. Če pa ste imeli omogočen Bitlocker, boste morali ob vsakem zagonu računalnika vnesti obnovitvene ključe. Poleg tega bo Windows Hello – funkcija za preverjanje pristnosti, ki temelji na biometriji za Windows 11 – prenehala delovati, ko onemogočite TPM in varen zagon v sistemu Windows 11.
Tukaj je popoln seznam pomanjkljivosti, s katerimi se soočate, ko onemogočite TPM in varen zagon v sistemu Windows 11.
1. Brez prijave v Windows Hello
Če ste to uporabljali, preden ste onemogočili TPM in Secure Boot, se ne boste mogli prijaviti v računalnik. Najprej boste morali onemogočiti Windows Hello Sign in nato onemogočiti TPM in varen zagon v računalniku.
2. Nezdružljivost s prihajajočimi in tekmovalnimi igrami
Pričakuje se, da bodo igre, ki so zelo konkurenčne in uporabljajo namensko programsko opremo za preprečevanje goljufanja, v celoti izkoristile stroge zahteve TPM in varnega zagona. Izgubili boste možnost igranja takšnih iger v računalniku, dokler ne omogočite Secure Boot in TPM. Primer: težave, s katerimi se soočajo igralci igre Valorant.
3. Bitlocker
Če onemogočite TPM in Secure Boot z omogočenim Bitlockerjem na pogonu, ga boste morali ročno dešifrirati s svojim ključem po vsakem zagonu.
4. Ni primeren za podsistem Windows za Android
WSA je še en VM, ki ga je mogoče namestiti neposredno v Windows za zagon aplikacij za Android, podobno kot Linuxov WSL, ki je bil predstavljen pred nekaj leti. Ne samo, da ima WSA stroge zahteve za TPM 2.0 in Secure Boot, ampak potrebuje tudi procesor z višjo frekvenco, vsaj 8 GB RAM-a in SSD v vašem sistemu za pravilno delovanje. Če ste želeli uživati v aplikacijah za Android v sistemu Windows 11, se izogibajte onemogočanju TPM 2.0 in varnega zagona v vašem sistemu.
5. Težave s posodobitvami sistema Windows
Čeprav je o istem zelo malo konkretnih informacij, se v Microsoftovih opombah ob izdaji zdi, da bo onemogočanje TPM povzročilo, da boste izgubili na funkcijskih in kumulativnih posodobitvah. Če boste pozneje onemogočili varni zagon, boste izgubili redne varnostne posodobitve in definicije. Če želite, da vaš sistem ostane posodobljen na najnovejšo različico za največjo varnost in zasebnost, je priporočljivo, da v sistemu ne onemogočite TPM in varnega zagona.
To ni popoln seznam pomanjkljivosti pri onemogočanju TPM in varnega zagona. Windows 11 je dokaj nov in ne vemo, katere aplikacije bodo izkoriščale te varnostne funkcije. Ko čas mineva in pridemo do leta 2022, bi lahko videli celo vrsto novih aplikacij in iger s trdimi zahtevami za TPM in Secure Boot.
Ali bodo samodejne posodobitve onemogočene, ko izklopite TPM in Secure Boot?
Microsoft se je veliko ukvarjal s TPM in varnim zagonom pred izdajo sistema Windows 11, zaradi česar je uporabnikom sistema Windows 10 onemogočal uradno nadgradnjo na najnovejši OS. Torej je smiselno, da ima nekaj posledic onemogočanja TPM in varnega zagona po namestitvi sistema Windows 11. To je v obliki posodobitev sistema Windows.
Če izklopite TPM po operacijskem sistemu Windows 11, ne boste več prejemali samodejnih posodobitev sistema Windows. Vendar glede na to, kako nepredvidljive so posodobitve sistema Windows 11, morda ni najslabša ideja, da izklopite TPM in posledično samodejne posodobitve. Prepričajte se, da imate relativno različico brez napak, preden onemogočite TPM.
POVEZANO
Kako zaobiti Windows 11 TPM na uradni Microsoftov način
Ker vemo, da bodo nekateri uporabniki želeli namestiti Windows 11 v sisteme, ki ne izpolnjujejo vseh njegovih zahtev glede strojne opreme, je Microsoft poskrbel za vdor v register, ki jih nekoliko omili. S tem vdorom lahko namestite v sistem, ki ima vsaj TPM 1.2 in ima nepodprt CPE. Kljub temu priporočamo zgornje skripte, ker ne zahtevajo kakršnega koli TPM.
1. Odprite Regedit .
2. Pomaknite se do HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup .
3. Ustvarite vrednost DWORD (32-bitno) z imenom AllowUpgradesWithUnsupportedTPMOrCPU, če še ne obstaja.
4. Nastavite AllowUpgradesWithUnsupportedTPMOrCPU na 1 .
5. Zaprite regedit in znova zaženite računalnik . Zdaj bi morali imeti možnost nadgradnje na Windows 11 iz sistema Windows 10 z uporabo namestitvenega medija (če ste ga ustvarili).