Hvis du har en datamaskin, planlegger du å oppgradere til Windows 11. Du vil sjekke og aktivere TPM 2.0 og Secure Boot i BIOS (UEFI) på datamaskinens hovedkort (fra Asus, Dell, MSI, GigaByte, etc.) som en del av forberedelsesprosessen for oppgradering.
På Windows 11 er en av de viktigste endringene kravet til Trusted Platform Module (TPM) versjon 2.0 og sikker oppstart. Ifølge Microsoft er TPM 2.0 og Secure Boot nødvendig for å gi et bedre sikkerhetsmiljø og forhindre (eller i det minste minimere) sofistikerte og trusler som de mot maskinvare og fastvare, vanlig skadelig programvare, løsepengevare og andre angrep.
TPM er en maskinvare, vanligvis (men ikke alltid) integrert i hovedkortet som tilbyr et sikkert miljø for å lagre og beskytte krypteringsnøklene når du krypterer harddisken ved hjelp av funksjoner som BitLocker. På den andre siden, Sikker oppstart er en modul som sikrer at datamaskinen kun starter opp ved å bruke programvaren som produsenten stoler på.
I denne veiledningen lærer du trinnene for å sjekke og aktivere TPM 2.0 og Secure Boot for å installere Windows 11. (Se også trinnene for å aktivere disse to sikkerhetsfunksjonene på VMware Workstation og Hyper-V for å kjøre det nye operativsystemet på en virtuell maskin .)
Contents
Sjekk om TPM 2.0 er til stede på Windows 10
For å finne ut om TPM er aktivert på datamaskinen, bruk disse trinnene:
-
Åpen Start på Windows 10.
-
Søk etter tpm.msc og klikk på det øverste resultatet for å åpne Trusted Platform Module (TPM) administrasjon verktøy.
-
I Status og TPM-produsentinformasjon for å bekrefte at TPM er tilstede og versjon.
Hvis enheten inkluderer en TPM-brikke, vil du se maskinvareinformasjonen og statusen. Ellers, hvis det står «Kompatibel TPM kan ikke finnes», er brikken deaktivert på UEFI, eller datamaskinen din har ikke en kompatibel Trusted Platform Module.
Aktiver TPM 2.0 i BIOS for Windows 11
For å aktivere TPM 2.0 i BIOS for å fikse Windows 11-installasjonen, bruk disse trinnene:
-
Åpen Innstillinger.
-
Klikk på Oppdatering og sikkerhet.
-
Klikk på Gjenoppretting.
-
Under «Avansert oppstart»-delen klikker du på Start på nytt nå knapp.
-
Klikk på Feilsøking.
-
Klikk på Avanserte alternativer.
-
Klikk på UEFI-fastvareinnstillinger alternativ.
-
Klikk på Omstart knapp.
-
Klikk på avansert, sikkerheteller støvel innstillingssiden, avhengig av hovedkortet.
-
Velg TPM 2.0 alternativet og velg Aktivert alternativ.
Hvis hovedkortet ikke har en TPM-brikke, og du kjører en AMD-prosessor, er modulen sannsynligvis innebygd i prosessoren, og alternativet vil være tilgjengelig som «fTPM» (fastvarebasert TPM 2.0) eller «AMD fTPM-svitsj .» Hvis enheten er et Intel-basert system, vil TPM 2.0 være tilgjengelig som Platform Trust Technology (PTT).
Hvis datamaskinen ikke har et TPM-alternativ, og dette er en tilpasset konstruksjon, kan du kanskje kjøpe en modul for å legge til støtten. Sørg imidlertid for å konsultere hovedkortets produsentens nettsted for å bekrefte at støtten eksisterer.
Etter at du har fullført trinnene, bør Windows 11-kontrollen bestå, slik at du kan oppgradere datamaskinen til det nye operativsystemet.
Sjekk om sikker oppstart er til stede på Windows 10
For å finne ut om sikker oppstart er aktivert på datamaskinen, bruk disse trinnene:
-
Åpen Start.
-
Søk etter Systeminformasjon og klikk på toppresultatet for å åpne appen.
-
Klikk på Systemsammendrag på venstre rute.
-
Sjekk «Secure Boot State»-informasjonen og bekreft at funksjonen er satt til På. Hvis det ikke er det, må du aktivere alternativet manuelt.
Når du har fullført trinnene, hvis sikkerhetsfunksjonen er aktivert, kan du fortsette å installere Windows 11. Ellers må du følge trinnene for å aktivere den inne i UEFI-fastvaren.
Aktiver sikker oppstart i BIOS for Windows 11
Hvis datamaskinen din bruker den eldre BIOS, må du først konvertere MBR-stasjonen til GPT og deretter bytte til UEFI-modus og aktivere sikker oppstart. Ellers, hvis du aktiverer den nyere fastvaren, vil ikke datamaskinen lenger starte opp. Hvis du prøver å utføre en ren installasjon, kan du hoppe over konvensjonen, men hvis du prøver å oppgradere fra Windows 10-skrivebordet, er dette et krav.
For å aktivere sikker oppstart i BIOS-fastvaren, bruk disse trinnene:
-
Åpen Innstillinger.
-
Klikk på Oppdatering og sikkerhet.
-
Klikk på Gjenoppretting.
-
Under «Avansert oppstart»-delen klikker du på Start på nytt nå knapp.
-
Klikk på Feilsøking.
-
Klikk på Avanserte alternativer.
-
Klikk på UEFI-fastvareinnstillinger alternativ.
-
Klikk på Omstart knapp.
-
Klikk på avansert, sikkerheteller støvel innstillingssiden, avhengig av hovedkortet.
-
Velg alternativet «Secure Boot» og velg Aktivert alternativ.
Nesten alle enheter med UEFI-fastvare vil inkludere sikker oppstart, men hvis dette ikke er tilfelle, må du oppgradere systemet eller vurdere å få en ny datamaskin som oppfyller Windows 11-kravene.
Etter at du har fullført trinnene, bør datamaskinen bestå maskinvareverifiseringsprosessen for å fortsette med oppgraderingen eller ren installasjon av Windows 11.