欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  新闻

Windows 11需必备TPM 2.0芯片

程序员文章站 2022-12-06 21:11:09
  在微软发布了 Windows 11 操作系统之后,本周有许多喜欢尝鲜的用户在运行“系统升级检查器”时看到了对于“可信安全模块”(TPM)的强制性提示。这意味着在崭新的用户界面(UI)、Android 应用程序支持(WSA 子系统)、手写笔交互等体验刷新之外,微软更加注重 Windows 11 能够带来的安全性改进。所以对 TPM 2.0 的支持,也没了商量的余地。TPM是受信任的平台模块缩写,最新规范版本为2.0。TPM是一种硬件芯片,一般采取主板或者处理器直接集成的方式。按照微软的说法,TPM用于为计算机提供增强安全功能,比如专业版、企业版...

  在发布了 11 操作系统之后,本周有许多喜欢尝鲜的用户在运行“系统升级检查器”时看到了对于“可信安全模块”(tpm)的强制性提示。这意味着在崭新的用户界面(ui)、android 应用程序支持(wsa 子系统)、手写笔交互等体验刷新之外,更加注重 11 能够带来的安全性改进。所以对 tpm 2.0 的支持,也没了商量的余地。tpm是受信任的平台模块缩写,最新规范版本为2.0。tpm是一种硬件芯片,一般采取主板或者处理器直接集成的方式。按照微软的说法,tpm用于为计算机提供增强安全功能,比如专业版、企业版才有的bitlocker。

  2015年之后的笔记本多数都支持了tpm 2.0,可台式机上带有tpm 2.0的就不多了。对于微软的做法,htc vive全球硬件产品高级总监沉野在社交平台炮轰微软,称这加剧了芯片短缺情况下tpm的供需局面。他还指出,大多数台式机仅将tpm作为主板配件,需单独购买。还有一位自称微软员工(非windows团队)的网友表示,tpm 2.0的要求非常糟糕愚蠢,它让windows 11在另一种形式上成为了vista系统。

  当然即便没有tpm 2.0,玩家也不是束手无策,此前windows 11专业版iso镜像(build 21996.1)泄露时,tpm 2.0也成为部分机型安装的拦路虎,但很快就有了替换dll文件绕过限制的对策。

  微软认为,tpm 2.0 芯片可以提供基于硬件的隔离和加密,有利于结合 windows 11 系统的安全特性以应对威胁,保护个人信息。

  近年销售的商用商品,普遍在主板上安装了单独的 tpm 芯片。此外来自 amd、高通、英特尔的一些较新的芯片,也将 tpm 功能直接整合到了处理器中。

  那么怎样知道自己的电脑是否支持 tpm 2.0 呢,这里有两个简单的方法。

  方法一:windows+r 组合键调出运行对话框,输入 tpm.msc;弹出的对话框中“状态”一栏查看是否显示为 tpm 已就绪,可以使用,右下角可查看 tpm 模块对应的规范版本。

  方法二:在设备管理器的安全设备一栏下,查看本机是否安装了受信任的平台模块 2.0。

  如果是特别老的机器,可能需要加装 tpm 2.0 专用硬件,在微软发布了 windows 11 之后,市场上的 tpm 芯片也突然变得炙手可热,价格甚至被哄炒到了三倍多。不过目前也有办法绕过这个限制,方法如下:

  这种方法是外媒 windows latest 报道的,在进行镜像安装时,win11 会提示“该电脑无法运行 win11”。

  不要慌,在这个界面按 shift+f10,打开命令行界面,输入 regedit 打开注册表,然后定位到:

  hkey_local_machine\system\setup

  创建一个名为“labconfig”的项,接着在“labconfig”下创建两个 dword 值:

  键为“bypasstpmcheck”,值为“00000001”

  键为“bypasssecure bootcheck”,值为“00000001”

  保存退出后,上图的提示就消失了,就可以正常安装 win11。

  不过,这种方法是在泄露版 win11 中测试过的,等到正式版 win11 发布后也有可能会失效。

  稿源:it之家

Windows 11需必备TPM 2.0芯片