本期內容中,我們將為您介紹什么是TPM以及如何在電腦上檢查TPM。
<script src="https://lf3-cdn-tos.bytescm.com/obj/cdn-static-resource/tt_player/tt.player.js?v=20160723"></script>
01 什么是TPM
TPM通常是主板上的一個獨立芯片,但TPM 2.0標準允許某些制造商(如英特爾和AMD)在其芯片組中內置TPM功能,從而創建一個集成系統,而不是單獨或額外的芯片。
可信任平臺模塊(TPM)是嵌入在系統硬件中的安全技術。
許多功能利用它來提高計算機的安全性,防止軟件漏洞。
例如:BitLocker驅動器加密,可自動加密計算機驅動器,確保數據安全;數據執行防護,防止未經授權的應用程序或惡意軟件在內存中運行;安全啟動和測量啟動,可阻止惡意驅動程序和木馬攔截啟動過程;Windows Hello用于無需密碼的安全用戶身份驗證。
Windows 11需要TPM 2.0 版本才能在系統中運行。
如果您的電腦與TPM 2.0不兼容,則無法安裝Windows 11。
幸運的是,自2015年起,新的戴爾電腦都支持TPM 2.0版本。
02 查詢電腦是否配備TPM
要檢查系統是否有TPM 2.0,請右鍵單擊Windows“開始”按鈕,選擇“設備管理器”。
展開“安全設備”。在這里你可以看到可信任平臺模塊和版本。
如果看不到或者版本較低,則說明你的電腦不支持TPM 2.0。
有關TPM的更多常見問題,請訪問技術支持網站,在支持庫中檢索。
以上就是關于TPM是什么以及如何在電腦上檢查TPM的內容介紹,如果想要了解更多技術小知識,還可查看往期推送,馬上了解!
indows 11正式版已于10月5日開始向全球的微軟用戶免費推送,凡是機器符合升級要求的用戶都將收到升級提示,不知道屏幕前的你是否已經升級成功了呢。在此前發布時,Win11升級最低要求中的“TPM2.0”這一項就引發了廣大網友的討論,如果不支持這一項功能電腦就無法升級Win11,這是怎么一回事呢?
01 什么是TPM2.0
TPM,英文全稱Trusted Platform Module(可信平臺模塊),是一項安全密碼處理器的國際標準。TPM就是利用經過安全驗證的加密密鑰為設備帶來更強的安全性,它也是許多安全應用的核心,Win11升級要求的TPM2.0就是最新的版本。在現實中,TPM就是一個集成在主板上的小芯片,并能在系統中進行查看。
TPM被用來進行密鑰計算和加密存儲,Windows必須借助這個芯片才能實現Windows設備加密、高級BitLocker加密等安全特性,幫助Windows更加嚴格地保護用戶數據。由于TPM使用的是完全的專用電路,整個計算和存儲的過程都可以不經過內存,并不會在硬盤中留下痕跡,所以密鑰生成、核驗及存儲安全性非常之高,這有點類似于蘋果產品中專門用來存放加密數據的T系列芯片。
02 哪些設備支持TPM2.0
其實,支持TPM的設備并不在少數,早在Windows 8時代,微軟就已經對電腦中的TPM芯片做出了要求。而TPM2.0是在2016年發布的最新版本,大幅增加了模塊內置加密算法的種類和安全性,相比于舊版本,兼容性更強,更難被破解。
根據此前放出的列表,部分高端七代和所有八代及以后英特爾酷睿CPU和二代及以上的AMD銳龍CPU均可正常升級。不過,各主板廠商對于TPM2.0的支持就不太一致了,根據此前三大主板廠商公布的信息,華碩的主板中,英特爾和AMD平臺均從300系主板開始,全部擁有TPM2.0芯片;微星方面英特爾平臺從100系開始支持TPM2.0,AMD平臺則從300系開始支持;至于無人問津的技嘉(考慮到保有量大還是寫一下...)支持的Intel芯片組包括X299, C621, C232, C236, C246, 200, 300, 400, 500系列,AMD則包括TRX40, 300, 400, 500系列。
此外,一些支持的主板可能并沒有開啟TPM2.0,需要用戶進入BIOS開啟一下就可以了。
03 能否繞過TPM2.0安裝Win11
自從Win11升級的最低要求放出開始,圍繞TPM2.0限制的討論就源源不斷。很多老用戶(主要是臺式機用戶)紛紛對此表示抗議,當然也有不少人表示這只是虛張聲勢,等正式版推送后,可以通過其他手段避開這種限制。
目前,在外網上已經有繞過TPM2.0的方法出現,只需要一個腳本就能繞過檢測。但這一方法只適用于Win10升級Win11的用戶。
對此,微軟方面的態度是這樣的,對于達不到硬件兼容的設備,微軟表示可以通過官方的Meadia Tool工具自行安裝,但是微軟表示這種安裝方法不能保證穩定,崩潰次數比兼容設備高了52%。不過微軟不會對這些設備提供后續的更新維護。
04 總結
其實, TPM 2.0對設備安全性的提升無疑是巨大的,只是近年來人們對PC產品的熱情有所下降,升級周期也越來越長。這次更新無疑會像此前一樣拋棄掉一部分機器過于古老的用戶,但PC與手機等產品相比,已經算“長壽”了。要知道,即便是不在支持列表中的頂級7代酷睿處理器中的頂級型號,性能上連最新的入門級酷睿i3都打不過了,借著升級Win11的機會來給設備換下代,何樂而不為呢?當然,如果不想更換設備又想升級Win11的用戶可以再等等,后續肯定會有一些第三方的辦法能夠繞過TPM2.0升級Win11的。
(7778335)
in11系統要求相比Win10更加苛刻,不僅需要處理器支持,還需要支持UEFI安全啟動和TPM2.0版本模塊,不少小伙伴準備安裝Win11操作系統,通過電腦健康狀況檢測發現TPM2.0為關閉的狀態,不知道如何開啟TPM2.0。那么TPM2.0怎么開啟?下面裝機之家分享一下華碩、技嘉、微星、華擎主板開啟TPM2.0方法。
如何查看TPM受信任模塊是否被打開?
首先我們使用“Win+R”組合鍵打開運行,并輸入tpm.msc,如下圖所示。
如果我們看到如下界面,TPM已就緒,可以使用,并且規范版本是2.0的,說明是沒有任何問題的,如果版本過低( 1.2 版本),也是不支持的。如果我們看到如下界面,TPM已就緒,可以使用,并且規范版本是2.0的,說明是沒有任何問題的,如果版本過低( 1.2 版本),也是不支持的。
如果提示“找不到兼容TPM”,代表你的電腦的TPM 2.0 并未啟用,就需要在主板BIOS中進行開啟。
由于不同品牌的主板或者筆記本電腦的BIOS界面有所不同,開啟TPM2.0的方法也有存在不同,甚至是intel和AMD平臺打開TPM2.0都有所不同,所以這里針對各個品牌主板來提供不同方法打開TPM2.0模塊,具體如下。
華碩、技嘉、微星等各個品牌的主板開啟TPM2.0方法
一、intel平臺開啟TPM2.0方法
Intel平臺之華碩主板
首先將電腦重啟,在剛啟動的時候反復按下鍵盤上的Del鍵或者Delete鍵,進入主板的BIOS設置中,找到并點擊進入“Advanced Mode(高級模式)”,或者按下直接使用F7鍵進入高級模式,在“Advanced(高級)”選項卡下進入“PCH-FW Configuration(芯片組-固件 設置)”,將“TPM device selection(TPM設備選擇)”設置為“Enable Firmware TPM(啟用固件TPM)” ,點擊“OK”,最后記得按下F10鍵保存并退出BIOS就可以了。
Intel平臺之技嘉主板
首先將電腦重啟,在剛啟動的時候反復按下鍵盤上的Del鍵或者Delete鍵,進入主板的BIOS設置中, 在“Settings(設置)”選項卡下,進入“Miscellaneous(雜項)” , 把“Intel Platform Trust Technology (PTT)(英特爾平臺信任技術)”設置為“Enabled(啟用)” , 最后記得按下F10鍵保存并退出BIOS就可以了。
Intel平臺之微星主板
首先將電腦重啟,在剛啟動的時候反復按下鍵盤上的Del鍵或者Delete鍵,進入主板的BIOS設置中,點擊“Advanced(高級模式)”或者按直接按下F7鍵, 找到“Security(安全)” 選項卡,再進入“Trusted Computing(可信賴計算)” ,將“Security Device Support(安全設備支持)”設置為“Enabled(啟用)” , 最后記得按下F10鍵保存并退出BIOS即可。
Intel平臺之華擎主板
首先將電腦重啟,在剛啟動的時候反復按下鍵盤上的Del鍵或者Delete鍵,進入主板的BIOS設置中, 點擊“Advanced Mode(高級模式)”或者按直接按下F6鍵 , 找到“Security(安全)”選項卡,將“Intel Platform Trust Technology (PTT)(英特爾平臺信任技術)”設置為“Enabled(啟用)” ,最后按下F10鍵保存并退出BIOS就可以了。
二、AMD平臺開啟TPM2.0方法
AMD平臺之華碩主板
首先將電腦重啟,在剛啟動的時候反復按下鍵盤上的Del鍵或者Delete鍵,進入主板的BIOS設置中,點擊進入“Advanced Mode(高級模式)”,或者按下直接使用F7鍵進入高級模式, 找到“Advanced(高級)”選項卡 , 進入“AMD fTPM configuration(AMD fTPM 配置)” ,將“Selects TPM device(選擇TPM設備)”設置為“Enable Firmware TPM(啟用固件TPM)”,點擊“OK” ,最后我們按下F10鍵即可保存退出。
AMD平臺之技嘉主板
首先將電腦重啟,在剛啟動的時候反復按下鍵盤上的Del鍵或者Delete鍵,進入主板的BIOS設置中, 找到并進入“Settings(設置)”選項卡 ,進入“Miscellaneous(雜項)”,將“AMD fTPM switch(AMD fTPM開關)”設置為“Enabled(啟用)” ,最后我們按下F10鍵即可保存退出。
AMD平臺方法1之微星主板
首先將電腦重啟,在剛啟動的時候反復按下鍵盤上的Del鍵或者Delete鍵,進入主板的BIOS設置中,點擊“Advanced(高級模式)”或者直接按F7鍵, 進入“Settings(設置)” ,進入“Security(安全)” ,再進入“Trusted Computing(可信賴計算)” ,將“Security Device Support(安全設備支持)”設置為“Enabled(啟用)” ,最后我們按下F10鍵即可保存退出。
AMD平臺方法2之微星主板
首先將電腦重啟,在剛啟動的時候反復按下鍵盤上的Del鍵或者Delete鍵,進入主板的BIOS設置中,進入“Security(安全)” ,再進入“Trusted Computing(可信賴計算)” ,將“Security Device Support(安全設備支持)”設置為“Enabled(啟用)” ,最后按下F10鍵即可保存退出。
AMD平臺之華擎主板
首先將電腦重啟,在剛啟動的時候反復按下鍵盤上的Del鍵或者Delete鍵,進入主板的BIOS設置中, 點擊進入“Advanced(高級)”選項卡,進入“CPU Configuration(CPU配置)”,將“AMD fTPM switch(AMD fTPM開關)”設置為“Enabled(啟用)” ,最后按下F10鍵即可保存退出。
如何跳過TPM2.0檢測?
打開C盤,點擊上方的“查看”欄目,點擊“選項”,在文件夾選項中,切換至“查看”選項卡,將隱藏受保護的操作系統文件(推薦)選項的勾選去掉,并且點擊選擇“顯示隱藏的文件、文件夾和驅動器”選項,即可查看系統隱藏的文件和文件夾,在C盤的根目錄下,依次打開文件夾$WINDOWS.~BT\Sources\,刪除appraiserres.dll文件。具體路徑:C:$WINDOWS.~BT\Sources\appraiserres.dll
如果刪除appraiserres.dll文件,再次檢測更新時依然會被新文件覆蓋,可以新建一個相同命名的文本文件,將擴展名也要改為dll,右鍵該文件選擇屬性,并設置為只讀。
以上就是裝機之家分享的華碩、技嘉、微星、華擎主板開啟TPM2.0方法,如果您準備安裝Windows11系統發現TPM2.0沒有打開,不妨嘗試一下以上的方法來操作便可打開TPM2.0功能,當然如果主板不支持TPM或者版本太低,這種情況如果主板支持TPM接口,也可以直接購買一個TPM2.0模塊。