首頁科技 > 正文

電腦沒有TPM升級不了Win11?可能只是沒啟用

2021-06-27由 三易生活 發表于 科技

在經歷了一系列的洩露與預告後,微軟的全新作業系統Windows 11在日前也已經正式釋出。其令人耳目一新的介面設計,大幅強化的遊戲效能,以及對Android APP的原生支援等特性,很快也吸引了眾多的關注。

電腦沒有TPM升級不了Win11?可能只是沒啟用

Windows 11有多火?有資料為證,就在Windows 11釋出後的第一個早晨,在國內某社交平臺上的討論量就已超過2億人次,可謂是相當驚人。

然而在最初的興奮勁過去後,隨著微軟方面公佈Windows 11的硬體配置需求,再加上官方更新檢查軟體的上線,許多朋友愕然地發現,自己並不算老舊的電腦卻被排除在Windows 11的免費升級資格之外。而且“不合格”的原因往往並非CPU或顯示卡的效能不濟,而是因為電腦中缺乏一個名為“TPM 2。0”的功能。

電腦沒有TPM升級不了Win11?可能只是沒啟用

一時間,“TPM 2。0”成為了大家討論的焦點。一些人好奇這個此前從未有過存在感的功能到底有何意義,以至於它竟然成為了Windows 11升級的必要條件。還有一些人則開始想辦法解決電腦沒有TPM的問題,以至於某寶上原本屬於超級冷門商品的TPM模組,突然一下子關注度就高了起來。

有鑑於此,我們三易生活今天為大家詳細解釋一下何為TPM模組、Windows 11需要電腦支援TPM2。0的原因,以及如何開啟你電腦上原本大機率自帶但卻被隱藏了的TPM模組。

首先,TPM是一顆“安全處理器”

TPM是什麼?從學名上來說,它指的是“可信平臺模組(Trusted Platform Module,TPM)”。但實際上,按照Windows系統中關於TPM的說法,我們完全可以將其簡單稱為電腦的“安全處理器”。

電腦沒有TPM升級不了Win11?可能只是沒啟用

為什麼這麼說?因為TPM的作用主要是兩點。第一是金鑰計算,也就是用其內建的各種 加密演算法 ,生成或是核驗電腦裡的密碼。這些密碼可以是硬碟的 加密鎖 ,可以是作業系統用於校驗自身完整性(檢查程式是否被篡改)的特徵碼,也可以是某些專業軟體的 啟用碼 ,甚至使用者平時網購的交易密碼。

電腦沒有TPM升級不了Win11?可能只是沒啟用

其次,TPM本身也是電腦裡的一塊加密儲存單元,它不僅可以計算金鑰,同時也可以儲存金鑰。並且由於TPM使用的是完全的專用電路,整個計算和儲存的過程都可以不經過記憶體,並不會在硬碟中留下痕跡,所以金鑰生成、核驗及儲存安全性非常之高。

那麼,為什麼Windows 11需要TPM2.0呢

這個問題其實包含兩部分內容,即“為什麼Windows需要TPM”,以及“為什麼Windows 11非要2。0版本的TPM”。

對於第一個問題,其實微軟方面很早就作出了回答。早在 Windows 8 時代,其實就已經對電腦中的TPM晶片產生了需求。當時TPM的主要作用有二,一是可以在Windows啟動的時候校驗系統的完整性,這樣如果系統遭到了篡改(比如中了病毒),TPM晶片馬上就會制止系統啟動,從而在一定程度上保護電腦中的檔案,以及電腦所處整個網路的安全性。

電腦沒有TPM升級不了Win11?可能只是沒啟用

其次,由於許多Windows裝置都支援面部識別、指紋識別、磁碟全盤加密等安全功能,這些安全功能所需的金鑰檔案並非儲存在硬盤裡,而是被儲存在TPM模組中。這樣即使電腦被駭客攻破、硬碟內容遭到竊取,金鑰也不會洩露,安全性自然就大幅提高了。

而對於第二個問題,大家首先需要知道,TPM2。0標準的制定和實施的時間是2016年,而它的上一個版本TPM1。2標準,則是2011年的古老產物。其次相比於TPM1。2,TPM2。0最大的變化就是大幅增加了模組內建加密演算法的種類和安全性。說白了,就是TPM2。0相比於古老的TPM1。2,相容的軟體和場景更多、生成的密碼更長更難破解。

電腦沒有TPM升級不了Win11?可能只是沒啟用

正因如此,根據微軟企業與作業系統安全總監 David Weston在官方部落格中發表的一篇文章顯示,在Windows 11中TPM模組被賦予了更多功能,它現在不僅可以起到加速面部識別、指紋識別、磁碟加密的作用,還能被用於抵禦當前流行的 勒索 病毒,甚至可以被用來防禦複雜的駭客攻擊。因此相容性更好、安全性更高的TPM2。0標準,也就被微軟列入了Windows 11的必須硬體配置列表中。

如何知道電腦中有無TPM?一道命令就能搞定

正因為TPM 2。0模組對於現代電腦的安全性實在是作用太大,因此微軟才會將它定為Windows 11的必備硬體配置。那麼很多朋友可能就要說了,我怎麼知道自己的電腦有沒有TPM,版本是不是TPM2。0,如果沒有又該怎麼辦呢?

電腦沒有TPM升級不了Win11?可能只是沒啟用

要檢查電腦有沒有TPM,TPM版本是多少,其實方法非常簡單。只需按下鍵盤上的Win+R組合鍵,在“執行”對話方塊中輸入tpm。msc即可。

電腦沒有TPM升級不了Win11?可能只是沒啟用

此時,就可以在彈出的窗口裡清楚看到自己的電腦有沒有TPM,以及TPM的規範版本號了。如果系統提示TPM已經就緒,並且規範版本是2。0,那麼恭喜你,升級Windows 11大機率是沒有問題的了。

電腦沒有TPM?有時候其實只是沒有啟用

問題就來了,如果你看到的介面內容與這個不一樣,那麼就會有三種可能性。其中兩種是“有救”的,而最後一種情況就只有換電腦才行了。

哪兩種情況是有救的呢?第一種情況是Windows報告檢測不到TPM模組,但是CPU是Intel或AMD近四代的型號,也就是11代、10代、9代、8代酷睿,或銳龍5000、4000、3000、以及2000系。

電腦沒有TPM升級不了Win11?可能只是沒啟用

對於這些 CPU 來說,在它們的內部其實都集成了TPM2。0模組,這種整合在CPU裡的TPM,也叫fTPM(firmware TPM,韌體TPM)。只不過對於許多多主機板來說,預設的BIOS設定往往沒有啟用CPU裡的fTPM功能,所以系統才會識別不出來。

這種情況下最簡單的辦法,就是直接在開機的時候按F2或者Del鍵進入BIOS介面,開啟TPM(在BIOS中一般被稱為Trust Computing,可信計算)功能。

電腦沒有TPM升級不了Win11?可能只是沒啟用

電腦沒有TPM升級不了Win11?可能只是沒啟用

比如說,以我們手頭一臺華碩Z390主機板+酷睿i9-9900K的配置為例,只需在“高階”選項卡的“PCH-FW Configuration”選項中,開啟“PTT(Platform Trust Technology,平臺可信技術)”即可。

電腦沒有TPM升級不了Win11?可能只是沒啟用

此時再重啟進BIOS,被隱藏的“Trust Computing(可信計算)”選項就會出現。將其全部開啟,CPU裡整合的fTPM模組就會被啟用,系統也就能夠認出TPM 2。0模組了。

電腦沒有TPM升級不了Win11?可能只是沒啟用

電腦沒有TPM升級不了Win11?可能只是沒啟用

又比如說,以我們手頭另外一臺微星B550主機板+銳龍PRO 4750G的裝置為例,只需在SETTING選項的Security子選項中,找到Trusted Computing,然後將“Security Device Support”選項開啟,CPU內建的fTPM也會被自動啟用,系統也就能認出TPM2。0模組了。

想要自己加裝TPM模組?便宜、而且不難

以上是電腦其實自帶TPM2。0模組,但卻沒有啟用的型別。但對於另外的一些電腦來說,它們的CPU可能比我們上面講到的這些要老,CPU中沒有整合TPM 2。0模組。那這種情況又該怎麼辦呢?

電腦沒有TPM升級不了Win11?可能只是沒啟用

其實也是有辦法的,這種情況下,就需要大家翻閱一下自己主機板的說明書,找到標示著所有插針、介面的那一張圖,然後仔細找找,主機板有沒有自帶TPM插座。如果有,就可以去某寶上買一個TPM模組裝上,然後再進BIOS,也能找到啟用TPM的選項。

電腦沒有TPM升級不了Win11?可能只是沒啟用

不過值得注意的是,這種後裝式TPM模組的設計並沒有統一的 行業標準 。所以各品牌主機板上的TPM插座形狀可能都不一樣,購買時不僅要對著主機板品牌購買,而且還需要注意插針的數量。就我們目前看到的來說,10針、14針和20針的都有,買錯了可就裝不上去了。

自帶TPM但是版本不對,這才是“最慘”的

對於最近四代的處理器來說,只需要去BIOS裡啟用TPM功能,理論上就可以完美相容Windows 11的升級需求。對於稍老一些的臺式電腦來說,單獨購買一個TPM模組自己插到主機板上的成本其實也很低,操作起來也並不麻煩。

真正“慘”的情況是什麼呢?簡單來說,是四代以前(從酷睿7代或者 銳龍 初代算起)的筆記本平臺。對於這些電腦來說,它們的CPU其實很多也是有整合TPM功能的。但整合的不是2016年公佈的TPM2。0,而是2011年公佈的老古董標準TPM1。2,而且因為是膝上型電腦,所以主機板上當然也不可能有外接獨立TPM模組的設計。

電腦沒有TPM升級不了Win11?可能只是沒啟用

7代酷睿時代的機皇,如今CPU效能已經連低壓i3都不如

換而言之,對於這部分使用者來說,除了換機確實沒有任何辦法可以實現對Windows 11最低硬體需求的相容。當然,考慮到正是在7代酷睿之後,CPU連續迎來了數年的效能大幅上漲。這也就意味著即便是對於當年的頂級移動CPU,i7-7920HQ的使用者來說,放到現在效能也已經連入門級的i3都不如了——也是時候該換臺新電腦了。

【本文圖片來自網路】

頂部