TPM 2.0 a Secure Boot: Co to je a jak je povolit ve Windows 11? Tato otázka trápila nejednoho uživatele, který chtěl upgradovat na Windows 11 z Windows 10. Pokud si stále nejste jisti, Zde vám řekneme vše, co o něm potřebujete vědět.
TPM 2.0 a Secure Boot: Dva požadavky pro instalaci Windows 11
Letos je to páté výročí vydání Windows 11 v říjnu 2021. Od té doby, co Microsoft oznámil oficiální požadavky na jeho instalaci, kritika narůstá. Dva z povinných prvků pro upgrade na Windows 11 jsou mít hardware s TPM 2.0 a mít povolenou funkci Secure Boot. Problém? Velké procento počítačů tyto požadavky nesplňuje.
Nejen starší zařízení, zejména ty vyrobené před rokem 2015 chybí TPM 2.0 a Secure Boot, ale nemohou je ani aktivovat. To nechalo více než jednoho hledat alternativy k Windows 11 a otevřelo pole příležitostí pro OS, jako je Flexibilita Chrome OS nebo linuxové distribuce se prosazují.
Microsoft trvá na tom, že TPM 2.0 a Secure Boot jsou základními prvky pro zajištění digitální bezpečnosti uživatelů Windows 11. Tyto dva přísnější hardwarové požadavky posilují ochranu před kybernetickými hrozbami. Jeho účelem je chránit integritu operačního systému a zabránit útokům na úrovni firmwaru. Abychom tomu lépe porozuměli, podívejme se, z čeho se každý skládá.
Co je TPM 2.0?
TPM znamená Modul důvěryhodné platformy, ve španělštině, Trusted Platform Module. Není to nic jiného než a bezpečnostní čip navržený s pokročilými kryptografickými funkcemi k ochraně důvěrných informací ve vašem počítači. Tento modul je umístěn na základní desce počítače a používá se ke generování a ukládání kryptografických klíčů, hesel, digitálních certifikátů, otisků prstů a dalších citlivých dat.
Nejnovější verzí tohoto čipu je TPM 2.0, která nabízí výrazné vylepšení zabezpečení a výkonu. Některé z jeho hlavní funkce jsou:
- Bezpečné uložení šifrovacích klíčů používaných pro ověřování a šifrování dat.
- Pomáhá při ověřování platformy a zajišťuje, že se softwarem a hardwarem zařízení nebylo manipulováno.
- Poskytuje ochranu proti bootovacím útokům a snižuje riziko malwarových infekcí, které se pokoušejí modifikovat proces spouštění systému.
- Zlepšuje zabezpečení přihlášení a ochranu dat díky podpoře Windows Hello a BitLocker.
Je zřejmé, že Windows 11 vyžaduje k instalaci TPM 2.0 a Secure Boot kvůli výhodám zabezpečení, které poskytuje. Bez těchto komponent by některé bezpečnostní a zabezpečovací funkce nebyly dostupné., což zvyšuje riziko zranitelnosti. Pojďme se ale nyní podívat, z čeho se funkce Secure Boot skládá.
Co je zabezpečené spouštění?
Secure Boot není hardwarová součást, jako je TPM 2.0, ale spíše bezpečnostní funkce firmwaru UEFI/BIOS. Co tato funkce dělá, je chránit proces spouštění počítače před spuštěním škodlivého softwaru. Jinými slovy, zabraňuje neoprávněným nebo neoprávněným programům v úpravách vašeho systému před spuštěním Windows 11.
S touto aktivní funkcí to zajistíte Spouštějte pouze programy a ovladače digitálně podepsané důvěryhodnými výrobci. Secure Boot je navíc s programem kompatibilní Ochrana zařízení v programu Windows Defender, který omezuje provoz necertifikovaných aplikací. Je jasné, že Microsoft se snaží do svého vlajkového operačního systému přidat nové a vylepšené vrstvy zabezpečení.
Jak povolit TPM 2.0 a Secure Boot ve Windows 11
S konec oficiální podpory pro Windows 10 hned za rohem pravděpodobně budete chtít nyní upgradovat na Windows 11. Nejste si jisti, zda váš počítač splňuje požadavky TPM 2.0 a Secure Boot? Může Můžete zkontrolovat jejich stav a snadno je ručně aktivovat v nastavení UEFI/BIOS. týmu. Podívejme se jak.
Zkontrolujte, zda je povolen TPM 2.0
Pro Zkontrolujte, zda je v počítači již aktivován modul TPM 2.0Stačí postupovat podle těchto kroků:
- Stiskněte klávesy Start (Win) + R a zadejte tpm.msc a stiskněte klávesu Enter.
- V okně, které se zobrazí, vyhledejte stav modulu TPM. Pokud se zobrazí zpráva, že je k dispozici a připraven k použití, znamená to, že je již aktivován.
- Pokud naopak není k dispozici, musíte aktivujte jej z nastavení UEFI/BIOSPostupujte takto:
- Restartujte počítač a otevřete BIOS nebo UEFI stisknutím konkrétní klávesy (Esc, Del, F2 nebo F10 v závislosti na výrobci).
- Hledejte možnost související s TPM, Zabezpečení o Důvěryhodné výpočty.
- Před ukončením systému BIOS povolte modul TPM 2.0 a uložte změny.
- Restartujte počítač a znovu spusťte tpm.msc, abyste ověřili, že je TPM povolen.
Povolte zabezpečené spouštění ve Windows 11
První věc je Zkontrolujte, zda je funkce Secure Boot již povolena na počítači. Dělá se to takto:
- Stiskněte Start (Win) + R, zadejte msinfo32 a stiskněte Enter.
- V okně Systémové informace vyhledejte stav Secure Boot. Pokud se zobrazí jako Aktivováno, znamená to, že již funguje.
- Pokud ne, musíte aktivujte jej z UEFI/BIOS podle těchto kroků:
- Restartujte počítač a zadejte BIOS nebo UEFI.
- Hledejte sekci Boot nebo Security.
- Vyhledejte možnost Secure Boot a aktivujte ji zaškrtnutím Umožnit.
- Uložte změny a restartujte počítač.
Jak vidíte, povolení TPM 2.0 a Secure Boot ve Windows 11 není nic neobvyklého. Pokud jsou na vašem zařízení k dispozici obě možnosti, stačí je aktivovat podle popsaných kroků. Na druhou stranu, pokud váš počítač nezvládá Windows 11, můžete se podívat na postup nainstalovat Windows 11 na nepodporovaný počítač.
Nyní, když víte, co je TPM 2.0 a Secure Boot, chápete, proč společnost Microsoft stanovila tyto požadavky pro svůj operační systém. Nejde jen o technický požadavek, ale např zásadní zlepšení bezpečnosti celého systému. Obě technologie chrání váš počítač před pokročilými útoky a zajišťují integritu softwaru od okamžiku spuštění. Pokud jste je tedy ještě nepovolili, provedení uvedených kroků vám umožní zlepšit zabezpečení počítače a plně využít všechny funkce systému Windows 11.
Od mládí mě fascinuje všechno vědecké a technologické, zejména ty pokroky, které nám usnadňují a zpříjemňují život. Rád se seznamuji s nejnovějšími zprávami a trendy a sdílím své zkušenosti, názory a tipy týkající se zařízení a gadgetů, které používám. To mě před něco málo přes pěti lety vedlo k tomu, že jsem se stal webovým redaktorem a zaměřil se především na zařízení Android a operační systémy Windows. Naučil jsem se vysvětlovat složité koncepty jednoduchými slovy, aby jim moji čtenáři snadno porozuměli.



