奧推網

選單
歷史

沒有就不能升Win11 TPM2.0到底是個啥?

Windows 11正式版已於10月5日開始向全球的微軟使用者免費推送,凡是機器符合升級要求的使用者都將收到升級提示,不知道螢幕前的你是否已經升級成功了呢。在此前釋出時,Win11升級最低要求中的“TPM2。0”這一項就引發了廣大網友的討論,如果不支援這一項功能電腦就無法升級Win11,這是怎麼一回事呢?

01 什麼是TPM2。0

TPM,英文全稱Trusted Platform Module(可信平臺模組),是一項安全密碼處理器的國際標準。TPM就是利用經過安全驗證的加密金鑰為裝置帶來更強的安全性,它也是許多安全應用的核心,Win11升級要求的TPM2。0就是最新的版本。在現實中,TPM就是一個整合在主機板上的小晶片,並能在系統中進行檢視。

TPM被用來進行金鑰計算和加密儲存,Windows必須藉助這個晶片才能實現Windows裝置加密、高階BitLocker加密等安全特性,幫助Windows更加嚴格地保護使用者資料。由於TPM使用的是完全的專用電路,整個計算和儲存的過程都可以不經過記憶體,並不會在硬碟中留下痕跡,所以金鑰生成、核驗及儲存安全性非常之高,這有點類似於蘋果產品中專門用來存放加密資料的T系列晶片。

02 哪些裝置支援TPM2。0

其實,支援TPM的裝置並不在少數,早在Windows 8時代,微軟就已經對電腦中的TPM晶片做出了要求。而TPM2。0是在2016年釋出的最新版本,大幅增加了模組內建加密演算法的種類和安全性,相比於舊版本,相容性更強,更難被破解。

根據此前放出的列表,部分高階七代和所有八代及以後英特爾酷睿CPU和二代及以上的AMD銳龍CPU均可正常升級。不過,各主機板廠商對於TPM2。0的支援就不太一致了,根據此前三大主機板廠商公佈的資訊,華碩的主機板中,英特爾和AMD平臺均從300系主機板開始,全部擁有TPM2。0晶片;微星方面英特爾平臺從100系開始支援TPM2。0,AMD平臺則從300系開始支援;至於無人問津的技嘉(考慮到保有量大還是寫一下。。。)支援的Intel晶片組包括X299, C621, C232, C236, C246, 200, 300, 400, 500系列,AMD則包括TRX40, 300, 400, 500系列。

此外,一些支援的主機板可能並沒有開啟TPM2。0,需要使用者進入BIOS開啟一下就可以了。

03 能否繞過TPM2。0安裝Win11

自從Win11升級的最低要求放出開始,圍繞TPM2。0限制的討論就源源不斷。很多老使用者(主要是桌上型電腦使用者)紛紛對此表示抗議,當然也有不少人表示這只是虛張聲勢,等正式版推送後,可以透過其他手段避開這種限制。

目前,在外網上已經有繞過TPM2。0的方法出現,只需要一個指令碼就能繞過檢測。但這一方法只適用於Win10升級Win11的使用者。

對此,微軟方面的態度是這樣的,對於達不到硬體相容的裝置,微軟表示可以透過官方的Meadia Tool工具自行安裝,但是微軟表示這種安裝方法不能保證穩定,崩潰次數比相容裝置高了52%。不過微軟不會對這些裝置提供後續的更新維護。

04 總結

其實, TPM 2。0對裝置安全性的提升無疑是巨大的,只是近年來人們對PC產品的熱情有所下降,升級週期也越來越長。這次更新無疑會像此前一樣拋棄掉一部分機器過於古老的使用者,但PC與手機等產品相比,已經算“長壽”了。要知道,即便是不在支援列表中的頂級7代酷睿處理器中的頂級型號,效能上連最新的入門級酷睿i3都打不過了,藉著升級Win11的機會來給裝置換下代,何樂而不為呢?當然,如果不想更換裝置又想升級Win11的使用者可以再等等,後續肯定會有一些第三方的辦法能夠繞過TPM2。0升級Win11的。

(7778335)