adblock check

Для Windows 11 покупать TPM 2.0 не нужно — его можно легко эмулировать. Как это сделать

Поддержка TPM встроена прямо в процессоры Intel и AMD, они отлично эмулируют работу этих чипов. Рассказываю, как включить

После того, как в сеть слили образ Windows 11, многие столкнулись с проблемой установки новой версии операционной системы Microsoft и впервые узнали о том, что такое Trusted Platform Module (TPM). Уже после официального анонса компания опубликовала системные требования Windows 11, и там действительно присутствовал некий модуль безопасности TPM версии 2.0. Буквально на следующий день владельцы ПК штурмовали магазины в поисках недостающего чипа, а предприимчивые продавцы резко взвинтили цены на них. Несмотря на это, практически все запасы внешних модулей TPM были распроданы. При том, что это очень нишевое устройство, которое выпускается специально под разъёмы каждого отдельного производителя материнских плат. Если вам не удалось заполучить аппаратный модуль TPM, переживать не стоит — вполне возможно, он вам не понадобится.

Поддержка TPM может быть встроена прямо в процессор

Аппаратный чип TPM считается наиболее защищенной версией механизма безопасности. Он припаивается непосредственно к материнской плате (обычно встречается в платах для корпоративного использования) или подключается к ней отдельным модулем.

Для Windows 11 покупать TPM 2.0 не нужно — его можно легко эмулировать. Как это сделать
Так выглядит дискретный чип TPM для материнской платы MSI

Как оказалось, поддержка TPM встроена прямо в современные процессоры Intel и AMD, и они отлично могут эмулировать работу этих чипов. Более того, для Windows 11 вообще нет никакой разницы, используется ли в системе аппаратный криптографический модуль или его функции реализованы в процессоре. В случае софтверного TPM код выполняется не во внешнем чипе, а в самом процессоре, поэтому его роль выполняет CPU.

Возникает вопрос: какие именно процессоры поддерживают эмуляцию TPM? Microsoft уже опубликовала полный список всех совместимых с Windows 11 процессоров (AMD, Intel и Qualcomm), и в нём каждый уже включает софтверную реализацию TPM. У AMD такая технология называется fTPM (Firmware Trusted Platform Module), она доступна, начиная с серии Ryzen 2500. Что касается Intel, то её технология носит название iPPT (Intel Platform Protection Technology) и присутствует в процессорах Core 4-го поколения и выше.

Как включить эмуляцию TPM в UEFI

Практически все современные материнские платы на чипсетах Intel и AMD содержат функцию программного модуля TPM, но проблема в том, что по умолчанию эта функция всегда отключена. С такой же вероятностью будет отключена и аппаратная реализация чипа. Поэтому делаем следующее (на примере материнской платы ASUS):

  1. Заходим в UEFI своей материнской платы (сразу при включении компьютера, ещё до начала загрузки системы, нужно нажать клавишу Delete или F2) и переходим на вкладку «Дополнительно».
    Для Windows 11 покупать TPM 2.0 не нужно — его можно легко эмулировать. Как это сделать

  2. В разделе «Конфигурация PCH-FW» выбираем параметр PTT (если чипсет Intel) или fTPM (если AMD).
    Для Windows 11 покупать TPM 2.0 не нужно — его можно легко эмулировать. Как это сделать

  3. Сохраняем изменения и перезагружаемся.

На разных материнских платах настройки UEFI могут отличаться, но непринципиально, а сама опция может называться по-разному: TPM, TPM Device, Trusted Platform Module, Security Chip, fTPM и PTT. Если возникнут трудности, рекомендую воспользоваться поиском.

Чтобы проверить, появился ли TPM в операционной системе и посмотреть его версию, нажимаем комбинацию клавиш Win + R и вводим команду tpm.msc. Если появились параметры модуля, значит, его активация на программном уровне прошла успешно. Ещё можно запустить «Диспетчер устройств», чтобы убедиться в появлении нового устройства безопасности — доверенного платформенного модуля.

Svidetel
Автор
Windows Windows
4,5K участников
Вступить
7 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Автору огромное спасибо. Сделал как написано и винда установлена

Этот вариант настройки подходит только для ноутбука, где есть UEFI-BIOS, а значит есть ТРМ 2.0.
Для ПК даже при наличии UEFI-BIOS, на материнской плате нужен модуль ТРМ 2.0.
Если естьTPM в процессоре то модуль не нужен, а если нет нужен.

Например, сайт Intel указывает информацию на процессоры, но не указывают модуль ТРМ.
Процедура поиска немного напрягает. Приходится на сайте Майкрософт находит процессор.
На сайте Интел искать свой процессор, потом поддерживаемые разъемы материнки LGA.
Возможно, с выходим W11 добавят к процессору информацию о поддержки модуля ТРМ 2.0.


Microsoft опубликовала список процессоров с поддержкой Windows 11 — от Coffee Lake и Zen+ и новее — Железо на DTF
Тут подробно всё написано и ссылки на списки процессоров даны, уже оттестированных и сертифицированных.
Вы не правы, активировал ТРМ на своей Asus Maximus IX Extreme в биос, хотя гнездо под внешний чип присутствует.
Просто забыл уточнить, что есть процессоры, которые содержат встроенный модуль ТРМ 2.0.