硬件,ftpm,或者ippt,对我来说都一样

以下是升级到Windows 11所需的配置

TPM要求让许多Windows 10用户担心——通常是不必要的。

自从微软昨天宣布Windows 11以来,有一个问题在网络上引起了轩然大波——关于可信平台模块的要求是什么?

Windows 11是第一个需要TPM的Windows版本,大多数自建pc(以及更便宜的、针对家庭的OEM pc)都没有TPM模块。尽管这个要求有点混乱,但它并不像数百万人想象的那么繁琐。我们将带你了解Windows 11宣布的所有要求,包括tpm,并确保注意到所有这些可能出现的问题。

一般硬件要求

尽管Windows 11确实在Windows 10极其宽松的最低要求基础上提高了一些硬件要求,但要找到一台不满足大多数这些规格的个人电脑仍将是一项挑战。以下是清单:

  • CPU-1 GHz或更快,两个或更多核,x86_64或ARM64只有
  • 内存-4GiB或更多
  • 存储最小安装容量为64gb…但是我们推荐在至少128GB用于模糊正常的系统
  • 图形-兼容DX12或更高版本,WDDM 2.0驱动
  • 固件-UEFI,安全引导能力
  • TPM-可信平台模块2.0被列为最低要求;TPM 1.2可能“足够好”,也可能“不够好”——但在绝望地举手投降之前,请继续阅读!
  • 显示-720p最小分辨率,9英寸最小对角测量,每个颜色通道8位或更高

除了这些硬件要求外,Windows 11家庭版还需要互联网连接和微软云账户。微软帐户和互联网连接只在家庭版(而不是专业版)上是必须的。目前还没有消息说是否会有解决方案,比如目前的“安装完成后再插网线”的舞蹈。

CPU需求可能比最初看起来的更严重。微软支持的cpu有三个主要制造商(AMD、英特尔和高通),数量相对较少,一般可以追溯到Ryzen 2500或英特尔第8代核心。不过,我们不确定这份名单是否可信。我们强烈怀疑Windows 11将在许多相当老的处理器上运行良好。

如果微软将硬件需求清单编码到安装程序或引导序列中,那么许多本来工作良好的cpu将无法使用。这似乎不大可能,但(请原谅这种老生常谈的说法)只有时间才能给出答案。

进一步了解可信平台模块需求

在这个Asrock服务器板上,fTPM支持在默认情况下是禁用的,但是启用它是轻而易举的——而且它提供的基于固件的TPM很好地满足了Windows的要求。
扩大 /在这个Asrock服务器板上,fTPM支持在默认情况下是禁用的,但是启用它是轻而易举的——而且它提供的基于固件的TPM很好地满足了Windows的要求。
吉姆·索尔特

大多数自制pc主板,甚至是旗舰主板,都没有安装硬件TPM模块。然而,大多数董事会理论上支持硬件TPM,与一个特殊的19针头准备插入一个。说实话,这是一个非常小众的、专业的设备,很少有用户购买过。

至少,直到昨天,在看到Windows 11的要求并随后恐慌之后,很少有人购买可选硬件TPM。在微软首席产品官帕诺斯·潘奈(Panos Panay)介绍Windows 11的几个小时内,大多数制造商现成的TPM模块库存就被Windows 10用户抢购一空,因为他们想确保自己能运行Windows 11。

如果您昨天没有获得可用的少数TPM模块中的一个,不必担心—您几乎肯定不需要它。OEM硬件TPM通常被认为是最坚固的版本,它直接焊接到用于企业使用的pc板上。Less-hardened固件TPM支持被内置到现代的AMD和Intel处理器中,这将很好地满足Windows 11的TPM要求。

要获得支持板载、基于固件的TPM的所有cpu的完整、准确的列表有点困难,这主要是因为在本周之前对TPM的需求相当低。据我们所知,微软的每一个x86_64 CPU支持的处理器列表包括这种支持。

英特尔称其基于固件的TPM为iPPT(英特尔平台保护技术),AMD称其自己的fTPM(固件可信平台模块)。一般来说,iPPT出现在大多数Haswell(第4代核心)cpu中,尽管k系列游戏模型直到Skylake(第6代核心)才莫名其妙地获得iPPT。在AMD方面,我们看到fTPM出现在Ryzen 2500及以上版本。

不过,还有一个问题需要解决。尽管绝大多数的半现代化cpu支持固件TPM,但几乎所有的主板在BIOS中都禁用了TPM。因此,如果需要的话,您需要向计算机BIOS的“高级”部分致敬,并尝试找到并启用该支持。

OEM主板也可能默认禁用fTPM——不幸的是,它们经常不公开设置来启用fTPM,即使CPU支持它。如果您使用的是戴尔或惠普的预构建系统,但不包括硬件TPM,那么您可能会陷入无路可走的困境。

要确定TPM支持是否可用并在Windows下工作,运行该命令tpm.msc.这将生成一个TPM对话框,显示您是否支持TPM以及它是什么版本(1.2或2.0)。(您还可以通过清除或“准备”TPM来与TPM交互,但这不是您需要做的事情应该——除非被特别要求。扰乱你的TPM可以永久阻塞Bitlocker卷,甚至可能在某些情况下使Windows失活。)

让我们来谈谈UEFI和安全引导

微软列出了通用可扩展固件接口(UEFI)支持和安全引导能力作为Windows 11的硬性要求。就像CPU需求一样,我们目前还在犹豫是否接受这些需求的表面价值。

对UEFI的要求似乎就像它在罐头上说的那样——任何人都不能安装更多的遗留BIOS !但在“安全引导能力”这一措辞上,可能有一点狡猾的味道。在Windows 11内部图片开始发布之前,我们无法确定,但我们怀疑“能力”可能是一个重要的词。安全引导本身可能不是强制性的。

如果你使用的是预建的OEM PC,这些要求不太可能影响到你。任何同时支持CPU和TPM的系统都将有UEFI固件,并且其当前的Windows 10安装将在其上运行。

但如果你自己制作电脑,你可能会遇到一个恼人的问题。大多数爱好者板允许从BIOS或UEFI引导,如果你在BIOS下安装Windows,你将无法简单地将其转换到UEFI。只要有足够的决心和技术能力,就有可能在UEFI下把Windows的BIOS安装变成新的生命,但对于大多数Windows用户来说,这是不值得的,他们需要做一次干净的重新安装。

对于运行虚拟机的人来说,这个问题变得更加严重。一些虚拟化平台(包括Linux KVM)默认为BIOS引导,而不是UEFI引导。它更简单,启动速度也更快,使用时间也更长。为什么要修复没有损坏的东西?如果您的日常驱动Windows 10虚拟机是从BIOS引导的,您将会遇到与PC制造商选择BIOS引导时相同的无法从这里到达那里的问题。

去讨论吧……

读者意见(458)

查看论坛评论

加载评论……

通道Ars Technica