Kas yra TPM?
„Windows 11“ reikalingas „Trusted Platform Module 2.0“ (TPM 2.0). TPM 2.0 yra lustas, skirtas tvarkymui kriptografinė užduotys, kurias „Windows 11“ naudoja daugeliui savo saugos funkcijų. Pavyzdžiui, „Windows 11“ naudoja TPM 2.0 lustą jūsų kompiuteryje, kai prisijungiate naudodami pirštų atspaudus arba veido atpažinimo funkciją „Windows Hello“., ir kada šifruojant duomenis.
Kas yra TPM sistemoje „Windows 11“?
Sąvoka Patikimos platformos modulis (TPM) reiškia tarptautinį standartą, apibūdinantį saugos užduotims atlikti skirto mikroprocesoriaus ir bet kurios jas atitinkančios lusto specifikacijos standartus. Kai girdite, kad kompiuteryje yra TPM, tai reiškia, kad kompiuteryje yra TPM standartus atitinkantis lustas arba programinė įranga, leidžianti pagrindiniam procesoriui atlikti tas pačias funkcijas. Daugeliu atvejų TPM lustas bus sumontuotas tiesiai ant kompiuterio pagrindinės plokštės, tačiau taip pat galite pridėti TPM prie kompiuterio įdiegę išplėtimo plokštę.
Patį TPM standartą sukūrė technologijų kompanijų grupė, kurią sudarė kompiuterių gamintojai, tokie kaip IBM ir HP, lustų gamintojai, tokie kaip Intel, ir programinės įrangos įmonės, tokios kaip Microsoft. Grupė išleido TPM 1.0 2001 m., kuri buvo atnaujinta iki TPM 1.2 2009 m. ir TPM 2.0 2014 m.
TPM standarto idėja yra ta, kad jis užtikrina, kad bet kuris kompiuteris su TPM lustu galės atlikti konkrečias saugos užduotis. Pavyzdžiui, lustas, atitinkantis TPM standartą, turi, be kita ko, turėti atsitiktinį skaičių generatorius, reikia mokėti generuoti kriptografinius raktus, o šifruoti ir iššifruoti duomenis.
Kas yra TPM 2.0?
TPM 2.0 yra TPM standarto versija, kuri buvo išleista 2014 m. ir buvo naujausia standarto versija, kai buvo išleista „Windows 11“. Šis terminas taip pat reiškia standartą atitinkančius lustus. Kai girdite, kad kompiuteryje turi būti TPM 2.0, tai reiškia, kad jame turi būti lustas arba programinė įranga, atitinkanti TPM 2.0 standartą.
TPM 2.0 gali atlikti įvairias kriptografines užduotis, tokias kaip duomenų šifravimas ir iššifravimas bei aparatinės įrangos autentifikavimas. Kompiuteriuose, kuriuose yra TPM 2.0 programinė įranga, o ne tam skirtas TPM 2.0 lustas, paprastai galite įjungti TPM 2.0 UEFI.
Nuo 2014 m., kai buvo pristatytas TPM 2.0, anksčiau sukurti kompiuteriai jo neturi. Tačiau TPM 2.0 galima pridėti prie kompiuterio įdiegus išplėtimo plokštę. Taip pat galima imituoti TPM 2.0, tai yra, kaip galite paleisti „Windows 11“ „Mac“ naudodami „Parallels“.
Ką TPM 2.0 veikia sistemoje „Windows 11“?
TPM 2.0 atlieka daug su sauga susijusių funkcijų sistemoje „Windows 11“ ir paleidžiama iškart, kai įjungiate kompiuterį. Metu batas „Windows 11“ naudoja TPM lustą, kad patikrintų operacinės sistemos vientisumą prieš įkeliant „Windows“. Jei aptinkama pažeidimų, įkrovos procesas sustabdomas ir leidžia taisyti Windows, kad neįkeltumėte operacinės sistemos, kuri galėjo būti pakeista be jūsų žinios.
Jei naudojate „Windows Hello“, TPM 2.0 lustas taip pat dalyvauja „Windows“ prisijungimo procese. Lustas padeda užšifruoti ir saugoti jūsų biometrinius duomenis, kuriuos sudaro pirštų atspaudų arba veido nuskaitymas, ir tikrinant, ar jie atitinka įrašą, kai bandote prisijungti prie „Windows“.
Kai prisijungiate prie „Windows 11“, TPM 2.0 leidžia kovos su kenkėjiškomis programomis programinei įrangai patikrinti „Windows 11“ vientisumą taip pat, kaip sistema tikrinama įkrovos proceso metu. Kadangi kenkėjiška programa nepradeda veikti, kol neįkeliama „Windows“ arba įkeliama kartu su „Windows“, tai gali leisti jūsų nuo kenkėjiškų programų nustatyti ir pašalinti rootkit ir kita kenkėjiška programinė įranga.
Kaip sužinoti, ar jūsų kompiuteryje yra TPM
Jei jūsų kompiuteris buvo sukurtas po 2014 m., jame gali būti TPM 2.0. Jei jis buvo pastatytas neseniai, per pastaruosius kelerius metus, greičiausiai jis turės šią funkciją. Jei nesate tikri, lengviausias būdas tai sužinoti yra atlikti „Windows 11“ suderinamumo patikrinimas.
Taip pat galite patikrinti, ar turite TPM „Windows“ nustatymuose, eidami į Atnaujinimas ir sauga > „Windows“ sauga > Įrenginio saugumas. Ieškokite Specifikacijos versija, kuris sakys 1.0, 1.2, arba 2.0 jei turite TPM. Jei iš viso neturite TPM, saugos procesoriaus informacijos skyrius bus tuščias.
Ką daryti, jei neturite TPM 2.0
Jei jūsų kompiuteryje nėra TPM 2.0, turėtumėte toliau naudoti „Windows 10“. Yra sprendimas, kuris leis įdiegti „Windows 11“ kompiuteryje, kuriame nėra TPM 2.0, tačiau jis nėra saugus. „Microsoft“ neteiks naujinimų ir paramos vartotojams, kurie naudoja apėjimo metodą, norėdami įdiegti „Windows 11“ kompiuteryje, kuriame nėra TPM 2.0, ir daug „Windows 11“ saugos funkcijų neveiks, todėl, naudojant apėjimo metodą, jūs iš esmės esate mažiau saugūs tiek iš karto, tiek ateitis.
Galite pridėti TPM 2.0 prie kompiuterio, kuriame jos nėra, naudodami išplėtimo plokštę, jei rasite tokią, kuri suderinama su jūsų pagrindine plokšte. Jei einate šiuo keliu, galite įdiegti kortelę ir įjungti TPM 2.0 BIOS arba UEFI. Tačiau prieš tai darydami verta patikrinti, ar jūsų kompiuteris jau palaiko TPM 2.0 programinę-aparatinę įrangą. Tai galite padaryti įkeldami UEFI ir patikrindami, ar yra galimybė įgalinti TPM 2.0.
Įdiegę TPM 2.0 kortelę arba įjungę ją UEFI, galite atnaujinti į Windows 11 be jokių problemų. Tačiau jei negalite pridėti TPM 2.0 prie savo sistemos, geriau pasilikti prie „Windows 10“, kol „Microsoft“ ją palaikys.
DUK
-
Kaip įjungti TPM 2.0?
Tu gali įjungti TPM – arba patikrinkite, ar jis įjungtas įeinant į UEFI/BIOS paleidimo metu. TPM galite rasti Išplėstinė arba Saugumas. TPM nustatymas „įjungtas“ yra Įjungta, Įjungtas, arba TPM programinė įranga, priklausomai nuo jūsų kompiuterio modelio.
-
Kaip įdiegti „Windows 11“ be TPM?
TPM yra labai svarbi „Windows“ saugos dalis, todėl neturėtumėte diegti operacinės sistemos be jos, nebent jūsų kompiuteryje nėra lusto. Galite išspręsti problemą, tačiau supraskite, kad tai pavojinga jūsų kompiuteriui ir „Windows“. Registro rengyklėje įveskite HKEY_LOCAL_MACHINE\SYSTEM\Setup, tada spustelėkite dešinįjį pelės klavišą Sąranka > Nauja > Raktasir pavadinkite naują raktą LabConfig. Tada dešiniuoju pelės mygtuku spustelėkite klavišą ir pasirinkite Nauja > DWORD (32 bitų)ir nustatykite reikšmes Apeiti TPMCcheck, BypassRAMCheck, ir BypassSecureBootCheck į 1. Po to turėtumėte turėti galimybę įdiegti „Windows 11“.