Hvad er TPM? Trusted Platform Module
Et kig på Trusted Platform Module og hvorfor Windows 11 har brug for det
Windows 11 kræver Trusted Platform Module 2.0 (TPM 2.0). TPM 2.0 er en chip, der er dedikeret til at håndtere kryptografiske opgaver, som Windows 11 udnytter til en række af sine sikkerhedsfunktioner. For eksempel bruger Windows 11 TPM 2.0-chippen på din pc, når du logger på med dit fingeraftryk eller ansigtsgenkendelse via Windows Hello , og når du krypterer data .
Hvad er TPM i Windows 11?
Udtrykket Trusted Platform Module (TPM) refererer både til en international standard, der beskriver specifikationerne for en mikroprocessor, der er dedikeret til at udføre sikkerhedsopgaver, og til enhver chip, der er i overensstemmelse med disse standarder. Når du hører, at en pc har TPM, betyder det, at computeren har en chip, der opfylder TPM-standarderne, eller den indeholder firmware, der gør det muligt for hoved-CPU’en at udføre de samme funktioner. I de fleste tilfælde vil TPM-chippen blive fundet monteret direkte på en pc’s bundkort, men du kan også tilføje TPM til en computer ved at installere et udvidelseskort.
Selve TPM-standarden blev udviklet af en gruppe teknologivirksomheder, der omfattede pc-producenter som IBM og HP, chipproducenter som Intel og softwarevirksomheder som Microsoft. Gruppen udgav TPM 1.0 i 2001, som blev opdateret til TPM 1.2 i 2009, og TPM 2.0 i 2014.
Ideen bag TPM-standarden er, at den sikrer, at enhver pc med en TPM-chip er i stand til at udføre specifikke sikkerhedsopgaver. For eksempel skal en chip, der er i overensstemmelse med TPM-standarden, blandt andet have en tilfældig talgenerator, skal kunne generere kryptografiske nøgler og mulighed for at kryptere og dekryptere data.
Hvad er TPM 2.0?
TPM 2.0 er den version af TPM-standarden, der blev udgivet i 2014 og var den seneste version af standarden, da Windows 11 blev udgivet. Udtrykket refererer også til chips, der er i overensstemmelse med standarden. Når du hører, at en computer skal have TPM 2.0, betyder det, at den skal have en chip eller firmware, der er i overensstemmelse med TPM 2.0-standarden.
TPM 2.0 er i stand til at udføre en række kryptografiske opgaver såsom kryptering og dekryptering af data og godkendelse af hardware. I computere, der har TPM 2.0-firmware i stedet for en dedikeret TPM 2.0-chip, kan du typisk aktivere TPM 2.0 i UEFI.
Siden TPM 2.0 blev introduceret i 2014, har computere bygget før det ikke det. Det er dog muligt at tilføje TPM 2.0 til en computer ved at installere et udvidelseskort. Det er også muligt at emulere TPM 2.0, hvilket er hvordan du kan køre Windows 11 på Mac ved hjælp af Parallels.
Hvad gør TPM 2.0 i Windows 11?
TPM 2.0 udfører en masse sikkerhedsrelaterede funktioner i Windows 11, og den starter i det øjeblik, du tænder for din computer. Under opstartsprocessen bruger Windows 11 TPM-chippen til at verificere integriteten af operativsystemet, før Windows nogensinde indlæses. Hvis den opdager uregelmæssigheder, stopper opstartsprocessen og giver dig mulighed for at reparere Windows for at undgå at indlæse et operativsystem, der kan være blevet ændret uden din viden.
TPM 2.0-chippen spiller også en rolle i Windows-logonprocessen, hvis du bruger Windows Hello. Chippen er medvirkende til at kryptere og gemme dine biometriske data, som består af dit fingeraftryk eller ansigtsscanning, og kontrollere mod denne registrering, når du forsøger at logge ind på Windows.
Når du er logget ind på Windows 11, tillader TPM 2.0 anti-malware-software at kontrollere integriteten af Windows 11 på samme måde, som systemet kontrolleres under opstartsprocessen. Da malware ikke begynder at køre, før Windows er indlæst, eller indlæses sammen med Windows, kan dette give din anti-malware mulighed for at identificere og fjerne rootkits og anden skadelig software.
Sådan fortæller du, om din computer har TPM
Hvis din computer er bygget efter 2014, kan den have TPM 2.0. Hvis det blev bygget for nylig inden for de sidste par år, så har det sandsynligvis denne funktion. Hvis du ikke er sikker, er den nemmeste måde at finde ud af det ved at udføre Windows 11-kompatibilitetstjekket .
Du kan også kontrollere, om du har en TPM i Windows-indstillinger ved at navigere til Opdatering og sikkerhed > Windows-sikkerhed > Enhedssikkerhed . Se efter specifikationsversionen , som vil sige 1.0 , 1.2 eller 2.0, hvis du har en TPM. Hvis du slet ikke har en TPM, vil afsnittet med sikkerhedsprocessordetaljer være tomt.
Hvad skal du gøre, hvis du ikke har TPM 2.0
Hvis din computer ikke har TPM 2.0, så skal du fortsætte med at bruge Windows 10. Der er en løsning, der giver dig mulighed for at installere Windows 11 på en computer, der ikke har TPM 2.0, men det er ikke sikkert. Microsoft vil ikke levere opdateringer og support til brugere, der bruger bypass-metoden til at installere Windows 11 på en pc, der mangler TPM 2.0, og mange Windows 11-sikkerhedsfunktioner vil ikke fungere, så brug af bypass-metoden gør dig i sagens natur mindre sikker både umiddelbart og i fremtiden.
Du kan tilføje TPM 2.0 til en computer, der ikke har det, via et udvidelseskort, hvis du kan finde et, der er kompatibelt med dit bundkort. Hvis du går den vej, kan du installere kortet og derefter aktivere TPM 2.0 i BIOS eller UEFI. Før du gør det, er det dog værd at tjekke, om din computer allerede understøtter firmware TPM 2.0. Du kan gøre det ved at indlæse UEFI og kontrollere, om der er en mulighed for at aktivere TPM 2.0 .
Når du har installeret et TPM 2.0-kort eller aktiveret det i UEFI, kan du opgradere til Windows 11 uden problemer. Men hvis du ikke er i stand til at tilføje TPM 2.0 til dit system, er det bedre at holde fast i Windows 10, så længe Microsoft fortsætter med at understøtte det.
-
Hvordan aktiverer jeg TPM 2.0?
Du kan slå TPM til – eller bekræfte, at det er slået til – ved at indtaste UEFI/BIOS ved opstart. Du kan finde TPM i Avanceret eller Sikkerhed . “Til”-indstillingen for TPM er Til , Aktiveret eller Firmware TPM , afhængigt af din computermodel.
-
Hvordan installerer jeg Windows 11 uden TPM?
TPM er en afgørende del af Windows-sikkerheden, så du bør ikke installere operativsystemet uden det, medmindre din computer ikke har chippen. Du kan lave en løsning, men forstå, at det er risikabelt for din computer og Windows. Skriv HKEY_LOCAL_MACHINE\SYSTEM\Setup i registreringseditoren , og højreklik derefter på Opsætning > Ny > Nøgle , og navngiv den nye nøgle LabConfig. Højreklik derefter på nøglen og vælg Ny > DWORD (32-bit) , og indstil værdierne for BypassTPMCheck , BypassRAMCheck og BypassSecureBootCheck til 1 . Herefter skulle du være i stand til at installere Windows 11.
Relaterede indlæg:
- Sådan kører du Windows 11 på en Mac
- Sådan tager du et skærmbillede på en Windows-pc…
- Hvordan gør jeg Windows 11 hurtigere? Trin for trin guide.
- Hvornår vil Windows 12 udkomme? Intel CFO hævder, at…
- Windows 11: Hvordan flytter jeg Windows menuen til venstre?
- Sådan kan du gøre din internethastighed hurtigere,…
- 4 måder: Sådan optager du din skærm på Windows 11
- Hvad er Paint Cocreator til Windows 11 - Paint…
- Sådan aktiveres eller deaktiveres ChatGPT på…
- Sådan viser eller skjuler du skjulte filer og mapper…
- Surf's up! Windows 11 installationen inkluderer nu…