Jak bezpiecznie ominąć wymaganie TPM 2.0 w systemie Windows 11?

Jak bezpiecznie ominąć wymaganie TPM 2.0 w systemie Windows 11?

Wraz z systemem Windows 11 firma Microsoft wydała ścisły zestaw wymagań dla komputerów, które można aktualizować, w tym TPM 2.0. Te wymagania zablokowały wielu użytkowników komputerów PC, ale już nie. W tym artykule przyjrzymy się modułowi TPM, dlaczego jest on ważny, jak go sprawdzić na swoim urządzeniu oraz jak go ominąć i zainstalować system Windows 11.

Co to jest TPM?

TPM oznacza „Trusted Platform Module”. Jest to technologia zaprojektowana, aby zapewnić Twojemu komputerowi solidne zabezpieczenia sprzętowe. Ten chip pomaga komputerowi generować, przechowywać i ograniczać użycie kluczy szyfrowania i innych danych uwierzytelniających na urządzeniu.

Jak działa TPM?

Moduł TPM twojego laptopa odgrywa ważną rolę w zapewnianiu bezpieczeństwa twojego komputera. Oto kilka przykładów, jak działa ochrona Twojego urządzenia:

  • Twój układ TPM można połączyć z oprogramowaniem, aby chronić system przed włamaniami lub eksploatacją. Dzięki TPM Twój sprzęt chroni hasła lub klucze szyfrowania wysyłane w postaci niezaszyfrowanej.
  • Poza tym może wykryć nieoczekiwane zmiany w twoim systemie. Jeśli zostały spowodowane przez wirusa lub złośliwe oprogramowanie, układ TPM przechodzi w tryb kwarantanny i pomaga komputerowi w walce z zagrożeniem.
  • Możesz także przechowywać na dysku twardym swoje certyfikaty, poświadczenia bezpieczeństwa i klucze szyfrowania, co jest bezpieczniejszą opcją niż menedżery haseł.
  • Twój moduł TPM może naśladować wirtualną kartę inteligentną, chroniąc Twoje klucze prywatne przed skopiowaniem i użyciem w innym miejscu w celu uzyskania dostępu do urządzenia.
  • Jeśli użyjesz modułu TPM do włączenia szyfrowania dysków funkcją BitLocker, układ uruchomi testy warunkowe, aby zapewnić bezpieczeństwo podczas uruchamiania. Jeśli moduł TPM wykryje zmianę w dyskach twardych, taką jak kradzież, blokuje system.

Jakie są rodzaje TPM?

Producenci wdrażają funkcje TPM w różny sposób na swoich urządzeniach, więc znajomość typu modułu TPM jest niezbędna do zrozumienia, jak to działa i jak go włączyć lub wyłączyć.

Istnieje pięć różnych typów modułu TPM. Zobaczmy je poniżej.

  • Dyskretny moduł TPM – Są to dedykowane, odporne na manipulacje układy półprzewodnikowe, które są fizycznie instalowane na płycie głównej komputera. Te moduły implementują funkcję TPM w najbezpieczniejszy sposób i są zgodne z oczekiwaniami firmy Microsoft, aby Twoje urządzenie było zgodne z systemem Windows 11.
  • Zintegrowany moduł TPM – Zintegrowane moduły TPM są również fizycznymi układami, ale są częścią innego układu na płycie głównej. Chociaż nie są tak odporne na manipulacje jak dyskretne moduły TPM, używają sprzętu odpornego na błędy w ich oprogramowaniu.
  • Oprogramowanie układowe TPM (fTPM) – W przeciwieństwie do każdej z powyższych opcji moduły TPM oprogramowania układowego (fTPM) są oparte na oprogramowaniu układowym. Działają w zaufanym środowisku wykonawczym procesora, aby zapewnić podobne zabezpieczenia do sprzętowych wersji TPM.
  • Moduł TPM hiperwizora (vTPM) — Hiperwizor TPM wymaga do działania środowiska wirtualnego. Ułatwia to instalację systemu Windows 11 na maszynie wirtualnej, gdzie vTPM działa w odizolowanym środowisku wykonawczym ukrytym przed oprogramowaniem.
  • Oprogramowanie TPM – Oprogramowanie TPM emuluje funkcjonalność oddzielnego modułu TPM, ale bez lepszej ochrony niż to, co może zaoferować normalny program. Oprogramowanie TPM jest najmniej bezpieczne, ponieważ jest podatne na błędy i złośliwe ataki.

Dlaczego TPM 2.0 jest wymagany w systemie Windows 11?

Wraz z rozwojem technologii pojawiają się zagrożenia dla bezpieczeństwa i prywatności Twoich danych. Standard TPM 2.0 to sposób firmy Microsoft, który pomaga chronić Twoją tożsamość i chronić dane przed włamaniami.

Na przykład będziesz potrzebować TPM 2.0 do uruchomienia Windows Hello i włączenia szyfrowania BitLocker na dysku twardym.

Od 2016 roku wielu producentów dostarczało komputery PC obsługujące TPM 2.0, ale niektóre komputery obsługujące ten moduł nie są do tego skonfigurowane. Dlatego zalecamy sprawdzenie zgodności modułu TPM na urządzeniu przed zainstalowaniem systemu Windows 11.

Czytać  Jak używać vDos do uruchamiania starych programów DOS w systemie Windows?

Jak sprawdzić, czy Twoje urządzenie ma TPM 2.0?

Istnieją trzy sposoby sprawdzenia, czy Twój laptop ma zainstalowany moduł TPM 2.0 i jest zgodny z systemem Windows 11.

1. Użyj aplikacji Microsoft PC Health Check

Najszybszym sposobem sprawdzenia, czy komputer jest zgodny z systemem Windows 11 i ma moduł TPM 2.0, jest użycie aplikacji PC Health Check. Postępuj zgodnie z poniższymi instrukcjami.

  1. Pobierz Aplikacja do sprawdzania stanu komputera od firmy Microsoft.
  2. Otwórz plik .msi i uruchom go. Spowoduje to zainstalowanie aplikacji na komputerze.
Kontrola stanu komputera bypasstpm 1
  1. Otwórz aplikację do weryfikacji komputera. Kliknij „Sprawdź teraz” i uruchom narzędzie.
4
  1. Po zakończeniu skanowania ta aplikacja wyświetli wersję modułu TPM komputera i inne szczegóły dotyczące zgodności.
5

Jeśli Twój komputer jest niezgodny z systemem Windows 11, pokaże Ci, jak i dlaczego. Podaje również informacje o pojemności baterii, stanie aktualizacji i pojemności pamięci.

6

2. Uruchom test modułu zaufanej platformy

Innym świetnym sposobem sprawdzenia wersji TPM jest użycie tpm.msc Komenda.

  1. wciśnij Wygrać + r klawisze, aby uruchomić „Uruchom”. W oknie dialogowym wpisz tpm.msc i dotknąć Wejść w lub kliknij „OK”.
7
  1. Spowoduje to otwarcie „Informacji producenta modułu TPM”. Wartość wersji specyfikacji musi wynosić 2,0.
8
  1. Jeśli na ekranie pojawia się błąd „Nie można znaleźć obsługiwanego modułu TPM”, oznacza to, że układ jest wyłączony w systemie BIOS lub niedostępny na komputerze.
10
  1. Jeśli masz wersję 2.0, ale Twój status to „nie jest gotowy”, przejdź do „Działania” i kliknij „Przygotuj TPM”. Spowoduje to natychmiastowe włączenie modułu TPM na Twoim urządzeniu.

3. Użyj aplikacji zabezpieczającej Windows

Możesz również użyć aplikacji zabezpieczającej Windows, aby zweryfikować moduł TPM 2.0.

  1. Przejdź do „Ustawienia” i wybierz „Aktualizacja i zabezpieczenia”.
  2. W tej opcji bezpieczeństwa wybierz „Zabezpieczenia systemu Windows”, a następnie wybierz „Bezpieczeństwo urządzenia”. Powinieneś zobaczyć opcję „Szczegóły procesora bezpieczeństwa” w opcji „Procesor bezpieczeństwa”.
  3. Wybierz i zweryfikuj swój wersja specyfikacji jako 2.0.
11 1

Jak ominąć TPM 2.0

Co się stanie, jeśli twoja wersja TPM jest niższa niż 2.0? Czy nadal możesz zainstalować system Windows 11 na swoim urządzeniu?

Jeśli możesz. Możesz bezpiecznie ominąć wymaganie TPM 2.0 bez narażania swojego urządzenia. Oto jak to zrobić.

1. Dodaj nową wartość rejestru za pomocą Regedit

Firma Microsoft opracowała to ustawienie, dzięki czemu możesz być pewien jego niezawodności. Nie oznacza to jednak, że obsługuje lub obsługuje instalację systemu Windows 11 na urządzeniach, które nie spełniają Twoich wymagań.

Oto jak to zrobić:

  1. naciskać Wygrać +r otworzyć „Uruchom” i napisać regedit. Kliknij „OK” lub naciśnij Wejść w aby otworzyć Edytor rejestru.
  1. Nawigować do „HKEY_LOCAL_MACHINE SYSTEM Setup MoSetup” na górnym pasku.
Rejestracja Mosetup
  1. Kliknij prawym przyciskiem myszy panel główny i wybierz „Utwórz nową wartość DWORD (32-bitową)”.
Nowy 32-bitowy rejestr wartości 1
  1. Nazwij go „AllowUpgradesWithUnsupportedTPMorCPU”.
  1. Ustaw jego wartość na „1”. Kliknij OK. „
Dane wartości Rejestr TPM
  1. Zamknij edytor rejestru.

Twój komputer można teraz uaktualnić do systemu Windows 11.

2. Zmodyfikuj rejestr w nowej instalacji systemu Windows 11

Innym sposobem na to jest zmodyfikowanie rejestru po uruchomieniu nowej instalacji systemu Windows 11.

  1. Rozpocznij nową instalację systemu Windows 11, aż pojawi się ekran błędu z komunikatem „Na tym komputerze nie można uruchomić systemu Windows 11.”
Na tym komputerze nie można uruchomić systemu Windows 11
  1. naciskać Reszta + F10 aby otworzyć wiersz poleceń.
  1. Wpisz „regedit.exe” i naciśnij Wejść w.
  2. Nawigować do „HKEY_LOCAL_MACHINE SYSTEM Konfiguracja”.
  3. Kliknij prawym przyciskiem myszy folder „Ustawienia”. Z opcji listy wybierz „Nowy” i kliknij „Klucz” z rozwiniętej listy. Nazwij ten nowy klucz „LabConfig”.
  1. Przejdź do folderu „LabConfig” w rejestrze i otwórz go. W prawym okienku okna kliknij prawym przyciskiem myszy i utwórz nową wartość DWORD (32-bitową).
  1. Nazwij ten nowy DWORD jako BypassTPMCheck. Możesz także dodać DWORD „BypassRAMCheck” i „BypassSecureBootCheck”, aby ominąć wszystkie wymagania systemu Windows 11
  1. Ustaw wartości wszystkich tych nowych DWORDów na „1”.
  1. Wyjdź z edytora rejestru, a proces instalacji zostanie zakończony.
Czytać  Co się stanie, jeśli nie aktywujesz systemu Windows?

3. Użyj Rufusa, aby ominąć TPM 2.0

Możesz użyć narzędzia Rufus, aby utworzyć rozruchowy dysk USB z ustawieniami, które wyłączają wymagania TPM. To ustawienie wyłącza również wymagania dotyczące pamięci RAM i procesora, zasadniczo sprawiając, że nośnik instalacyjny jest zgodny z prawie wszystkimi urządzeniami, które nie spełniają wymagań firmy Microsoft.

Ta metoda wymaga użycia dysku flash, który jest co najmniej 16 GB.

  1. Pobierz najnowsza wersja rufusa i zainstaluj go na swoim komputerze.
  2. Włóż pusty port USB (16 GB lub więcej) do komputera, a następnie uruchom Rufusa.
  1. Wybierz ten dysk USB jako lokalizację instalacji.
  2. Upewnij się, że wybrano opcję rozruchu „Dysk lub obraz ISO”, a następnie kliknij „Pobierz”.
  3. Rufus poprosi Cię o wybranie „Windows 11”, jego najnowszej wersji i preferowanego języka.
  4. Ponadto Rufus poprosi Cię o wybranie lokalizacji, w której chcesz zapisać obraz ISO.
  5. Zapisz go w folderze Pobrane.
  6. Po zakończeniu pobierania kliknij opcję obrazu i wybierz opcję „Rozszerzona instalacja systemu Windows 11”, aby wyłączyć wymagania dotyczące modułu TPM, bezpiecznego rozruchu i 8 GB pamięci RAM.
  1. Kliknij „Start”, aby rozpocząć instalację ISO na dysku flash.

Po zakończeniu możesz użyć tego dysku do zainstalowania systemu Windows 11 na starszym komputerze lub maszynie wirtualnej.

Częste pytania

1. Czy mogę zainstalować nowy układ TPM na moim komputerze?

Tak, możesz, ale musisz mieć kompatybilną płytę główną. Większość laptopów wyprodukowanych po 2016 roku jest dostarczana z dyskretnymi lub wbudowanymi modułami TPM. Ponieważ płyty główne do laptopów są trudniejsze do uaktualnienia, nie możesz dodać układu do swojego.

Jeśli masz zgodną płytę główną do komputerów stacjonarnych, możesz zainstalować na niej fizyczny układ TPM. Większość płyt głównych do komputerów stacjonarnych ma tę opcję.

Jeśli nie masz doświadczenia ze sprzętem komputerowym na poziomie średniozaawansowanym lub eksperckim, zalecamy skontaktowanie się z ekspertem w przypadku konieczności wykonania tej aktualizacji.

2. Ile kosztuje chip TPM?

W wielu przypadkach chipy TPM kosztują nie więcej niż 29 USD, ale kiedy Microsoft ogłosił ten wymóg, cena gwałtownie wzrosła do około 199 USD. Teraz, gdy upał opadł (a i tak można ominąć wymóg TPM) Powinni wrócić do normalnych cen.

3. Czy Windows 10 używa TPM 2.0?

Tak, chociaż w tej wersji systemu Windows nie był to ścisły wymóg. Od systemu Windows 10 firma Microsoft przejmuje pełną kontrolę nad modułem TPM, aby zapewnić bezpieczeństwo systemu.

Końcowe przemyślenia

Teraz, gdy wiesz, jak ominąć wymaganie TPM 2.0, możesz zainstalować system Windows 11 na swoim urządzeniu. Chociaż przezwyciężyłeś już te ograniczenia, i tak możesz chcieć uzyskać kompatybilny komputer.

Microsoft nie lubi swojego nowego systemu operacyjnego na urządzeniach, które nie spełniają wymagań. Chociaż i tak nie przeszkodzi ci to w zrobieniu tego, umowa użytkownika chroni Mircosoft przed wszelkimi uszkodzeniami, jakie może ponieść twój komputer w wyniku korzystania z systemu Windows 11.

Ponadto umowa znosi obowiązek wydawania aktualizacji urządzenia. Zgodne urządzenie zapewnia dobrą współpracę z firmą Microsoft i zapewnia pełne wsparcie dla instalacji systemu Windows 11.

Czytaj dalej, aby dowiedzieć się, jak przekonwertować starszy system BIOS na UEFI w systemie Windows 10.

Czy ten artykuł jest przydatny?