Модул поверене платформе (TPM) 2.0 је обавезан хардверски захтев који мора бити омогућен на Уједињеном проширивом интерфејсу фирмвера (UEFI) вашег рачунара да бисте надоградили на Windows 11 , а у овом водичу ћу описати кораке за завршетак ове конфигурације.
У оперативном систему Windows 11 , TPM 2.0 је безбедносни чип интегрисан у матичну плочу многих модерних рачунара, као што су они произвођача Asus, Dell, MSI, ASRock и Gigabyte, и пружа безбедно окружење за чување и заштиту осетљивих криптографских кључева, лозинки и сертификата, што отежава злонамерном софтверу, ransomware-у и нападачима да угрозе ваш систем у поређењу са само софтверском безбедношћу.
Неке функције које користе TPM функцију укључују BitLocker , Credential Guard, Windows Hello , потврду о здрављу уређаја (DHA), виртуелну паметну картицу, мерено покретање и аутопилот.
Овај безбедносни хардвер ради са функцијом Secure Boot како би проверио интегритет процеса покретања. Он осигурава да се током покретања учитавају само поуздани и потписани фирмвер и компоненте оперативног система, спречавајући покретање неовлашћеног или злонамерног кода. (Secure Boot технички није неопходан за инсталирање или покретање Windows 11.)
У овом водичу , научићу вас корацима за проверу и омогућавање TPM 2.0 за инсталирање Windows 11 на систему који тренутно користи Windows 10.
Проверите да ли ваш рачунар има TPM 2.0 безбедносни чип
У оперативном систему Windows 10 имате најмање два начина да утврдите да ли ваш рачунар има TPM чип помоћу конзоле Trusted Platform Module Management и апликације Windows Security.
Од TPM менаџмента
Да бисте проверили да ли је TPM 2.0 присутан и омогућен за Windows 11, пратите ове кораке:
-
Отворите Старт .
-
Потражите tpm.msc и кликните на први резултат да бисте отворили апликацију „Trusted Platform Module (TPM) Management“ (Управљање модулом поуздане платформе (TPM)) .
-
У одељцима „Статус“ и „Информације о произвођачу TPM-а“ потврдите да су TPM и његова верзија присутни.

Ако уређај укључује модул поуздане платформе (Trusted Platform Module), приметићете информације о хардверу и његовом статусу. У супротном, ако пише „Компатибилни TPM није пронађен“, чип је онемогућен у фирмверу матичне плоче или уређај нема компатибилни безбедносни модул.
Из програма Безбедност система Windows
Да бисте проверили да ли је TPM 2.0 присутан помоћу апликације Windows Security, пратите ове кораке:
-
Отворите Старт .
-
Потражите „Безбедност система Windows“ и кликните на први резултат да бисте отворили апликацију.
-
Кликните на Безбедност уређаја .
-
Кликните на страницу са детаљима о процесору безбедности .

-
Потврдите да верзија спецификације гласи 2.0 .

Ако страница „Безбедносни процесор“ недостаје, онда је модул онемогућен у фирмверу матичне плоче или уређај нема компатибилан безбедносни модул.
Омогућите TPM 2.0 на рачунару за Windows 11
Да бисте омогућили TPM 2.0 у BIOS-у матичних плоча ASUS, MSI, Gigabyte, ASRock и других, пратите ове кораке:
-
Отворите Подешавања .
-
Кликните на Ажурирање и безбедност .
-
Кликните на Опоравак .
-
Кликните на дугме „Поново покрени сада“ у одељку „Напредно покретање“.

-
Кликните на Решавање проблема .
-
Кликните на Напредне опције .
-
Кликните на опцију „Подешавања УЕФИ фирмвера“ .

-
Кликните на дугме Поново покрени .
-
Кликните на мени Напредна безбедност или Поуздано рачунарство . Понекад је опција доступна унутар подменија.
-
Изаберите опцију TPM 2.0 и изаберите опцију Омогућено .

Важно је напоменути да опција може имати различита имена, као што су Безбедносни уређај, Подршка за безбедносни уређај или TPM стање.
Ако матична плоча нема TPM чип, али имате систем заснован на AMD-у, безбедносни чип је вероватно уграђен у процесор. Опција ће се тада појавити као „fTPM“ (firmware-based TPM 2.0) , „AMD PSP fTPM“ или „AMD fTPM прекидач“.
Ако је уређај систем заснован на Intel-у, TPM 2.0 ће бити доступан као „Intel Platform Trust Technology“ или „ Intel PTT “.
Ако рачунар нема TPM опцију и ово је прилагођена верзија, можда ћете моћи да купите модул да бисте додали подршку. Међутим, требало би да се консултујете са веб-сајтом произвођача да бисте потврдили да је подршка доступна.
Разматрање преласка са застарелих BIOS-а на UEFI
Ако имате рачунар са оперативним системом Windows 10 , али користите старији BIOS (Basic Input/Output System), мораћете да промените тип фирмвера на UEFI да бисте омогућили функцију TPM 2.0.
Међутим, у овом случају, тренутна подешавања могу бити конфигурисана помоћу MBR (Master Boot Record) табеле партиција, док UEFI захтева GPT (GUID Partitition Table) конфигурацију.
Ако је то ваш случај, мораћете да конвертујете табелу партиција из MBR у GPT на вашој Windows 10 инсталацији, а затим пређете са застарелих BIOS-а на UEFI. Тек тада можете да омогућите TPM 2.0 користећи горе наведена упутства.
На крају, овај водич фокусирам на Windows 10 јер ако безбедносна функција већ није омогућена, не можете инсталирати или покренути Windows 11.