TPM 2.0 Windows 11:ssä: Kuinka käyttää ja aktivoida sitä oikein

Viimeisin päivitys: 06.12.2023
Kirjoittaja: Alberto Navarro

TPM 2.0

Windows 11:n saapuessa monet käyttäjät ovat havainneet suuren esteen käyttöjärjestelmänsä päivittämiselle: moduulin tarpeen. TPM 2.0. Tämä vaatimus, joka saattaa aluksi tuntua tekniseltä ja monimutkaiselta, ei ole muuta kuin keskeinen osa, kun se tulee kyberturvallisuus. Tässä artikkelissa aiomme eritellä mitä TPM 2.0, mihin se on tarkoitettu, kuinka tarkistaa, onko tietokoneessasi se ja kuinka se aktivoidaan sekä Windowsista että BIOSista tai UEFI:stä.

Lisäksi tutkimme versioiden välisiä eroja TPM 1.2 y TPM 2.0, selitämme kuinka päivität versiosta toiseen ja annamme sinulle tärkeitä tietoja moduulin asentamisesta, jos laitteesi ei sisällä sitä tehtaalta. Jos haluat asentaa Windows 11:n ja olet huolissasi siitä, ettei tämä vaatimus täytä, tarjoamme sinulle kaiken, mitä tarvitset ongelman ratkaisemiseksi.

Mikä on TPM 2.0?

El TPM, joko Luotettava alusta -moduuli (Trusted Platform Module) on kryptografinen siru, joka on suunniteltu parantamaan järjestelmän turvallisuutta. Tämä siru vastaa salausavainten tallentamisesta ja salaustoimintojen suorittamisesta, jotka vahvistavat salausavaimia eheys tietokoneeltasi. Mahdollistaa tietojen suojaamisen herkkä kuten salasanat, digitaaliset varmenteet ja biometriset tiedot.

Tällä moduulilla on myös ratkaiseva rooli teknologioissa, kuten Windows Hello biometriseen todentamiseen ja BitLocker levyasemien salaamiseen. Se toimii myös luottamuksen juurena varmistaakseen, että laitteisto ja ohjelmisto järjestelmät ovat luotettavia siitä hetkestä lähtien, kun tietokone käynnistetään.

Ainutlaatuinen sisältö - Napsauta tästä  Tasapainottajan hyödyntäminen: 70 miljoonan osuman yli 128 miljoonaan

Erot TPM 1.2:n ja TPM 2.0:n välillä

Vaikka TPM 1.2 on ollut käytössä vuosia, TPM 2.0 on kehitys, joka esittelee edistyneitä ominaisuuksia ja parempaa yhteensopivuutta uusien standardien kanssa turvallisuus. Jotkut tärkeimmistä eroista ovat:

  • Salaus: Versio 2.0 tukee nykyaikaisempia algoritmeja, kuten SHA-256toisin kuin SHA-1 versiossa 1.2.
  • Joustavuus: El TPM 2.0 antaa valmistajille mahdollisuuden lisätä uusia algoritmeja, mikä ei ollut mahdollista versiossa 1.2.
  • Avaimen rakenne: El TPM 2.0 ottaa käyttöön kehittyneempiä avainhierarkioita, mikä parantaa organisaatio ja turvallisuus.
  • Säilytys: Avaimet tallennetaan käyttämällä symmetristä salausta TPM 2.0ollessaan TPM 1.2 Ne olivat rajoitetumpia.

Miksi TPM 2.0 tarvitaan Windows 11:lle?

Microsoft on perustanut TPM 2.0 olennainen vaatimus Windows 11:n asentamiselle sen ominaisuuksien vuoksi laitteistosuojaus ja parannuksia turvallisuus. Moduuli TPM varmistaa, että käyttöjärjestelmät toimivat laillisilla laitteistoilla ja estää vaarallisen peukaloinnin. Lisäksi se varmistaa prosessit, kuten täysi levyn salaus ja salasanojen säilytys.

Käyttö TPM Se edistää myös edistyneitä toimintoja, kuten suojattu käynnistys (Secure Boot), joka estää suorittamisen haitallinen koodi järjestelmän käynnistyksen aikana. Monet käyttäjät kohtaavat kuitenkin ongelmia, koska tämä moduuli on deaktivoitu tehdasasetukset tietyissä tietokoneissa.

Kuinka tarkistaa, onko tietokoneessasi TPM 2.0

Ennen kuin huolehdit moduulin ostamisesta TPM, ensimmäinen asia on tarkistaa, onko tietokoneessasi jo tämä toiminto. On kaksi päätapaa tehdä se:

Ainutlaatuinen sisältö - Napsauta tästä  Vakoiluohjelmien tunnistaminen matkapuhelimissa

Tapa 1: "tpm.msc"-komennon käyttäminen

1. Paina näppäimiä Windows + R avata ikkuna Suorittaa.
2. Kirjoita tpm.msc ja paina "Hyväksy".
3. «Luotettu alustamoduulin järjestelmänvalvoja«. Jos näet "The TPM on valmis käytettäväksi" ja määritysversio on 2.0, se tarkoittaa, että se on jo aktivoitu.
4. Jos näkyviin tulee viesti "Ei löydy". TPM yhteensopiva", voit poistaa sen käytöstä tai laitteessasi ei ole sitä.

Tapa 2: Järjestelmäasetuksista

1. Siirry valikkoon Aloita ja valitse Kokoonpano.
2. Pääsy Päivitys ja suojaus ja sitten Windowsin suojaus.
3. Napsauta Laitteen suojaus. Jos näet "Suojausprosessori" -vaihtoehdon, tarkista tiedot vahvistaaksesi version.

Kuinka aktivoida TPM Windowsista

Jos tietokoneessasi on moduuli TPM mutta se on poistettu käytöstä, se on mahdollista aktivoida suoraan käyttöjärjestelmästä:

1. Avaa valikko Aloita ja kirjoita tpm.msc.
2. Jos löydät moduulin, mutta se ei ole käytössä, valitse "Valmistele moduuli" -vaihtoehto. TPM» käytettävissä olevassa valikossa.
3. Noudata aktivoinnin ohjeita.

Kuinka aktivoida TPM BIOSista tai UEFI:stä

Jos yllä oleva menetelmä ei toimi, sinun on luultavasti otettava käyttöön TPM kokoonpanosta BIOS/UEFI tietokoneeltasi:

1. Käynnistä tietokone uudelleen ja paina vastaavaa näppäintä (esim THE, YLIVALVONTA, F2, joko F10) syöttääksesi BIOS/UEFI.
2. Etsi osio turvallisuus joko "Luotettava laskenta"
3. Etsi vaihtoehto TPM (saattaa näkyä tältä) Intel PTT o AMD fTPM) ja aktivoi se.
4. Tallenna muutokset ja käynnistä tietokone uudelleen.

Ainutlaatuinen sisältö - Napsauta tästä  Kuinka tyhjentää välimuisti Windows 11:ssä

Mitä tehdä, jos tietokoneessasi ei ole TPM 2.0:aa

Siinä tapauksessa, että tietokoneessasi ei ole moduulia TPM, voit ostaa sellaisen, joka on yhteensopiva emolevysi kanssa. Asennus sisältää:

  • Sammuta tietokone ja avaa torni.
  • Liitä moduuli tiettyyn paikkaan, joka on yleensä merkitty TPM.
  • Käynnistä tietokone uudelleen ja aktivoi moduuli kohdasta BIOS.

Tarkista emolevyn ohjekirja yhteensopivuuden ja tarkan prosessin tarkistamiseksi.

TPM 1.2:n päivittäminen TPM 2.0:aan

Jos tiimilläsi on TPM 1.2, voit päivittää sen TPM 2.0 jos laitteen valmistaja sen sallii. Esimerkiksi Dell-tietokoneissa:

1. Käytä virallinen verkkosivusto valmistajalta.
2. Lataa päivitystyökalu laiteohjelmistosta TPM.
3. Suorita päivitys noudattamalla annettuja ohjeita.

Vaikka TPM 2.0 Se voi tuntua monimutkaiselta tekniseltä vaatimukselta, se on looginen kehitys nykyaikaisten tietokoneiden turvallisuuden parantamiseksi. Tämä artikkeli opastaa sinua jokaisen vaiheen läpi, jotta voit nauttia Windows 11:stä ilman ongelmia, sen tarkistamisesta, onko tietokoneessasi jo moduuli, sen aktivoimiseen tai asentamiseen, jos sitä ei ole. Vaikka prosessi saattaa vaihdella tietokoneesi valmistajan mukaan, useimmat käyttäjät voivat ottaa tämän toiminnon käyttöön suhteellisen helposti.