TPM釋義:如何檢查你的計算機是否滿足Windows 11最低安裝需求?
對於想要嚐鮮Windows 11操作系統的朋友,微軟帶來的最大“驚嚇”,莫過於對“可信平台模塊”(TPM)的強制性要求。近年銷售商用商品,普遍在主板上安裝了單獨的TPM芯片。不過來自AMD、高通、英特爾的一些較新的芯片,也將TPM功能直接整合到了處理器中。
尷尬的是,對於大多數普通PC 用戶來說,甚至根本沒聽說過什麼叫TPM 。只有那些高級用戶或IT 管理員,才會掃一眼規格表中的TPM 項目。
更別提市面上的品牌機廠商,通常也不會在營銷材料中強調CPU、GPU、存儲配置之外的硬件規格。有鑑於此,OnMSFT還是決定特地撰文來解釋一下:
作為一種安全加密型硬件,TPM 技術旨在提供基於硬件的安全相關功能,它有助於生成、存儲和限制加密密鑰的使用。
此前,微軟已在Windows 10中提供了諸多安全特性,比如Device Guard、Windows Hello企業版、BitLocker驅動器加密等。
為了實現其中的諸多安全增強功能,該系統其實已經廣泛使用了TPM 。而隨著Windows 11 的到來,新的內置安全特性將攜TPM 實現進一步的發展。
如不清楚當前設備的TPM 功能狀況,可通過WinKey + R 組合鍵,然後運行“tpm.msc”。
若存在可用的TPM 硬件,控制台會提示當前是否為開啟或禁用狀態。
若不存在,則控制台會提示’這台計算機上找不到兼容的可信平台模塊’。
以Surface Pro X為例,你還可以看到它的TPM硬件製造商為高通(與芯片組集成)。
確認了TPM 硬件狀態之後,你將在運行“PC 健康檢查器”應用程序時看到如上兩種提示。
若檢查通過,PC Health Check 應用會恭喜你—— 這台PC 符合升級Windows 11 所需的所有系統要求。
若未通過,檢查器會說聲抱歉—— 聊以慰藉的是,當前設備將繼續獲得Windows 10 的更新支持。
需要注意的是,在正式安裝Windows 11 之前,你還需前往UEFI BIOS 進行一番設置檢查。
考慮到OEM 廠商在不同機型上的BIOS 界面不盡相同,這裡只能給出一條參考路徑(具體可聯繫官方支持渠道)。
通常情況下,你可在UEFI BIOS 的“安全”部分找到對應的“TPM”項目。如果有的話,還請啟用TPM 功能、保存BIOS 狀態、然後重啟設備。
說句題外話,在微軟發布了Windows 11 之後,市場上的TPM 芯片也突然變得炙手可熱,價格甚至被哄炒到了三倍多。
啟用TPM 之後,可在“設備管理器”中查看是否已被正確識別。方法是WinKey + R 運行“devmgmt.msc”,找到“安全設備”類別,然後展開查看“Trusted Platfrom Module”。
Windows PowerShell 命令行
當然,對於習慣了命令提示符(CMD)操作的朋友,也可直接以管理員身份運行“ get-tpm ”,然後復制並執行以下命令:
wmic /namespace:\rootcimv2securitymicrosofttpm path win32_tpm get * /format:textvaluelist.xsl
命令提示符將返回TPM 的三個值—— IsActivated、ISEnabled、以及IsOwned 。
如果上述三個項目都是肯定的(TRUE),則意味著當前設備可順暢體驗Windows 11 。
若其中任何一個條目返回了’無實例可用’(No instance available),那還是另尋它法吧!