自从微软昨天宣布Windows 11以来,一个担忧在网络上引起了广泛的反响——这是关于可信平台模块的要求吗?
Windows 11是第一个要求TPM的Windows版本,大多数自建pc(以及更便宜的、针对家庭的OEM pc)都没有TPM模块。虽然这个要求有点混乱,但它并不像数百万人想象的那么繁重。我们将向您介绍Windows 11宣布的所有要求,包括tpm,并确保在所有这些可能成为问题的时候注意到这一点。
一般硬件要求
尽管Windows 11对硬件的要求确实比Windows 10的最低要求高了一些,但要找到一台不满足这些要求的电脑仍然很困难。以下是名单:
- CPU-1 GHz或更快,两个或多个核,x86_64或ARM64只有
- 内存-4GiB或更多
- 存储-最小64gb用于安装…但我们建议在至少对于一个模糊正常的系统来说是128GB
- 图形-兼容DX12及以上版本,WDDM 2.0驱动
- 固件-UEFI,安全引导功能
- TPM-可信平台模块2.0被列为最低要求;TPM 1.2可能“足够好”,也可能“不够好”——但在绝望地举起双手之前,请继续阅读!
- 显示-720p最小分辨率,9英寸最小对角线测量,每个颜色通道或更高8位
除了这些硬件要求外,Windows 11 Home还需要互联网连接和微软云帐户。微软帐户和互联网连接只适用于家庭版,而不是专业版。目前还没有消息表明是否会有解决方案,就像目前的“安装完成前不要插入网线”那样。
CPU需求可能比它最初看起来的多多少少是个问题。微软支持的三个主要制造商(AMD、Intel和Qualcomm)的cpu相对较少,通常可以追溯到Ryzen 2500或Intel第8代core。不过,我们不确定这份名单是否可信。我们强烈怀疑Windows 11在许多相当老的处理器上也能正常运行。
如果微软将硬件需求检查表编码到安装程序或引导序列中,那么许多原本可以正常工作的cpu将无法使用。这似乎不太可能,但是(请原谅这个老生常谈的说法)只有时间才能证明。
仔细查看可信平台模块需求
大多数自己组装的pc主板,甚至是旗舰板,都没有安装硬件TPM模块。然而,大多数的董事会做理论上支持硬件TPM,有一个特殊的19针头准备插入一个。老实说,这是一个非常小众的专业设备,很少有用户购买过。
至少,直到昨天,在看到Windows 11的要求并随后恐慌之后,很少有人购买可选硬件TPM。在微软首席产品官帕诺斯·潘奈(Panos Panay)介绍Windows 11的几个小时内,大多数制造商现成的TPM模块库存就被Windows 10用户抢购一空,他们试图确保自己能运行11。
如果您昨天没有得到为数不多的可用TPM模块之一,不要担心—您几乎肯定不需要它。OEM硬件TPM通常被认为是最坚固的版本,它直接焊接到用于企业使用的pc的电路板上。Less-hardened固件TPM支持被内置到现代AMD和Intel处理器中,这将很好地满足Windows 11的TPM要求。
要获得所有支持板载、基于固件的TPM的cpu的完整、准确的列表有点困难,主要是因为直到本周对它的需求还相当低。据我们所知,微软的每一个x86_64 CPU支持的处理器列表包括支持。
英特尔称其基于固件的TPM为iPPT(英特尔平台保护技术),AMD称其自己的fTPM(固件可信平台模块)。一般来说,iPPT出现在大多数Haswell(第四代Core) cpu上,尽管k系列游戏模型莫名其妙地未能获得iPPT,直到Skylake(第6代Core)。在AMD方面,我们看到fTPM与Ryzen 2500及更高版本一起出现。
不过,还有一个问题需要解决。尽管绝大多数半现代cpu支持固件TPM,但几乎所有主板在BIOS中都禁用了TPM。因此,如果需要,您需要向机器BIOS的“高级”部分敬礼,并尝试找到并启用该支持。
OEM主板同样可能在默认情况下禁用fTPM——不幸的是,它们通常不会公开该设置来启用它,即使CPU在其他方面支持它。如果你有一个来自戴尔或惠普的预建系统,但不包括硬件TPM,你可能会陷入困境,无法前进。
要确定TPM支持是否可用并在Windows下工作,请运行该命令tpm.msc
.这将生成一个TPM对话框,其中显示您是否支持TPM以及支持的版本(1.2或2.0)。(您还可以通过清除或“准备”TPM与TPM交互,但这不是您需要做的事情应该做——除非特别要求。搅乱你的TPM可以永久砖Bitlocker卷,它甚至可能在某些情况下停用Windows。)
让我们来谈谈UEFI和安全引导
微软列出了通用可扩展固件接口(UEFI)支持和安全引导能力作为Windows 11的硬性要求。就像CPU需求一样,我们目前对这些需求的表面价值持犹豫态度。
UEFI的要求似乎就像它在罐头上说的那样——不为任何人安装更多的遗留BIOS !但“安全启动能力”这个说法可能有点狡猾。在Windows 11内部图开始发布之前,我们无法确定,但我们怀疑“能力”可能是一个重要的词。安全引导本身可能不是强制性的。
如果你正在摇晃一台预建的OEM PC,这些要求不太可能影响到你。任何同时支持CPU和TPM的系统都将拥有UEFI固件,并且其当前的Windows 10安装将运行在UEFI固件上。
但如果你自己组装电脑,你可能会遇到一个恼人的问题。大多数发烧友板都允许从BIOS或UEFI引导,如果你在BIOS下安装Windows,你将无法简单地将其转换为UEFI。只要有足够的决心和技术能力,就可以在UEFI下将Windows的BIOS安装到新的生命中,但对于大多数Windows用户来说,这是不值得的,他们需要进行干净的重新安装。
对于运行虚拟机的人来说,这个问题变得更加严重。一些虚拟化平台(包括Linux KVM)默认为BIOS引导,而不是UEFI引导。它更简单,通常启动更快,而且存在的时间更长。为什么要修复没有损坏的东西?如果你的日常驱动Windows 10虚拟机是从BIOS引导的,你将会遇到与选择BIOS引导的PC构建者相同的无法从这里得到那里的问题。
458读者评论
曾经有一段时间,我对任何升级都非常兴奋,我会花几个小时研究操作系统,看看我能做什么,定制。
现在大多数操作系统都很可靠,我只需要升级,做我该做的事情。
我对TPM要求也很好奇……当它不起作用时会发生什么?我们在办公用笔记本电脑上看到的一个反复出现的问题是,在进行了一些更新后,它们会停止工作……第一个症状是Windows声称它没有任何有效的加密设备用于Hello PIN验证,然后如果你重新启动,你根本无法启动,因为BitLocker不会接受你的PIN码。解决方案似乎从“拔掉电源线,然后启动,然后再插上”到“把它送到技术支持处,他们会尝试让它重新工作”不等。
我真的希望这地狱不会降临到家庭用户身上,但如果真的发生了,我也不会感到惊讶。
这两个处理器都不在受支持的处理器列表中,但是系统本身在本文描述的范围内。我觉得这很令人困惑。
实际上,Windows现在附带了MBR2GPT.EXE工具要做到这一点。据推测,它可以通过运行“mbr2gpt.exe /convert /allowfullOS”来进行转换。英特尔也推荐这种方法。
我正想问同样的问题呢。我主要是支持苹果的,但当我妈妈最终问我升级她的笔记本电脑时,这会很方便。
我在Phenom II x4上运行windows 10(我必须说这很完美),所以我想我会跳过windows 11 (?)
如果Windows 11被证明是一场网络大杂烩、不可避免的内置应用程序和其他毫无意义的小部件的练习,那么我们可以通过不改变BIOS设置来避免强制升级。
我使用Windows是为了那些需要它的软件,而不是Windows本身。
我把所有的混乱都归咎于微软。这并不是说他们公布的官方文件不清楚,很明显他们是错的。( https://download.microsoft.com/download…s % 2011. pdf 当官方文档上写着“REQUIRED”,而官方的兼容性检查工具无法使不符合文档要求的系统失效时,当阅读文档的人认为这实际上是一个需求时,不要感到惊讶。
编辑:或者问题是我的天工异彩II CPU。
最后编辑:whiteknave2021年6月25日星期五下午3:28
我在Phenom II x4上运行windows 10(我必须说这很完美),所以我想我会跳过windows 11 (?)
我想这至少是为了保证响应能力和相应的用户体验。试图阻止人们在旧的Duron 750 MHz系统上安装它,然后抱怨Windows 11有多慢和可怕。
至少这是我“试图慷慨”的看法。我正在护理我的旧i7-3770K系统,包括NVMe到PCI-Express插槽卡和修改过的BIOS,直到DDR5出现,所以如果这些最低要求是一成不变的,那么在Zen 4出现或任何首先支持DDR5的系统出现之前,看起来我一直在使用Win10。
这可能只是制造商提供最低要求规格的情况,但是随着TPM成为新的默认设置,最终用户应该期望获得什么好处呢?
但是为什么呢?根据微软的说法,Windows 11要到2022年的某个时候才能作为更新提供,也就是2021年底的预编译版。我的想法吗?
除非你想把它作为内部构建,否则不着急。
检查器现在可用。 https://aka.ms/GetPCHealthCheckApp
提醒自己:没有家庭版本!
我已经开始了切换到Linux的步骤(再次)。只是这一次,当我扣动扳机时,我没有一个坏掉的硬盘来决定我的决定。
我将在一个单独的驱动器上安装Linux,并使用GRUB暂时访问Linux或Windows。我认为我有几年的时间来解决Linux的问题(不像我上次的时间表,最多只有几周)。如果我决定全部使用Linux,也不会像上次那样痛苦。
如果我能搞定Linux,我就不指望升级到Windows 11。然后我在我的电脑里有我想要的东西——我的电脑由我控制,而不是一些以利润为中心的公司,他们对我的“小”问题没有任何意见。
我会密切关注Windows 11中“即将推出的功能”,但到目前为止,我并没有太大的印象。
实际上,Windows现在附带了MBR2GPT.EXE工具要做到这一点。据推测,它可以通过运行“mbr2gpt.exe /convert /allowfullOS”来进行转换。英特尔也推荐这种方法。
Mbr2gpt对我没用。你的里程可能会有所不同。
但是为什么呢?根据微软的说法,Windows 11要到2022年的某个时候才能作为更新提供,也就是2021年底的预编译版。我的想法吗?
除非你想把它作为内部构建,否则不着急。
我的意思是……此外,人们还需要提前时间才能把事情安排好(考虑到所有的短缺似乎都在发生,不要责怪他们)。
他们已经做到了。链接在这里.网址是直接下载链接。它不会把你带到微软的官方页面。该程序被称为PC健康检查。
当我倾家倾城为我的启动盘买了一个1TB的SSD时,他们都笑了....
但说真的,我很好奇是什么占据了这么多空间。它是否预先安装了所有驱动程序?
编辑:看看SSD的价格,现在1TB的价格在100美元左右是相当实惠的,所以128GB的基本安装不像几年前那么麻烦。
最后编辑:jmathew2021年6月25日星期五下午3:36
提醒自己:没有家庭版本!
我已经开始了切换到Linux的步骤(再次)。只是这一次,当我扣动扳机时,我没有一个坏掉的硬盘来决定我的决定。
我将在一个单独的驱动器上安装Linux,并使用GRUB暂时访问Linux或Windows。我认为我有几年的时间来解决Linux的问题(不像我上次的时间表,最多只有几周)。如果我决定全部使用Linux,也不会像上次那样痛苦。
如果我能搞定Linux,我就不指望升级到Windows 11。然后我在我的电脑里有我想要的东西——我的电脑由我控制,而不是一些以利润为中心的公司,他们对我的“小”问题没有任何意见。
我会密切关注Windows 11中“即将推出的功能”,但到目前为止,我并没有太大的印象。
有趣的是,他们是如何处理那些没有稳定或可靠的互联网接入的家庭用户的…我知道有些人家里不能上网,他们会把自己的笔记本电脑带到办公室,坐在客用网络上,每隔几个月就下载一次更新。除此之外,它是一个独立的机器。
又名。ms是微软的网址缩短器(像goo。gl代表谷歌)
慢煮锅和青蛙之类的。
慢煮锅和青蛙之类的。
是的,当我连接One Drive并在登录微软帐户时运行Office 365时,我不使用我的微软帐户验证到PC。
我的I5-4690K, 16gb ram, SSD系统对于我所做的所有事情来说都足够快了,我没有兴趣在3年内升级(因为它仍然可以处理我所做的一切)。
哦,感谢英特尔在你的i5 4690K上节省了TPM——为“爱好者”k型芯片支付了更多的费用。
编辑:如果这个要求成立,而且我的完美硬件不受支持,我想我会在Windows 10 EOL时切换到MacOS(如果我需要Windows,我打赌Windows ARM到时候会可用)
最后编辑:foofoo222021年6月25日星期五下午5:00
我的I5-4690K, 16gb ram, SSD系统对于我所做的所有事情来说都足够快了,我没有兴趣升级。
哦,感谢英特尔在你的i5 4690K上节省了TPM——为“爱好者”类型的芯片支付了更多的费用。
这个要求很可能不会减少,因为上面提到的健康问题特别指出,我(由于安全引导不活跃)没有资格获得11,但我不必担心我会继续获得win 10更新。
我赌得很惨。
嗯,我一直在考虑花钱买一辆新车,可能会等到我买PC的地方提供Windows 11之后再买一台新的。到目前为止,6700k和2060超级已经足够了。
tc
最后编辑:tcowher2021年6月25日星期五下午3:43
这可能只是制造商提供最低要求规格的情况,但是随着TPM成为新的默认设置,最终用户应该期望获得什么好处呢?
自2016年以来,微软要求在新系统上支持TPM。英特尔从Haswell开始将其内置到他们的cpu中,AMD从Steamroller开始将其内置到cpu中。TPM本身已经存在了大约15年。对于消费者来说,它的主要优点是允许安全存储加密密钥,生成安全随机数和加密密钥,远程认证(即,机器上的硬件和软件可以验证它们是它们所说的那样),并保护从启动到应用程序的信任链。总的来说,这是一个巨大的安全胜利,这就是为什么微软强迫它。
最后编辑:坏猴子!2021年6月25日星期五下午3:48
让我们喊出微软这到底是什么,一堆狗屁。
在我的UEFI里挖了一个小时,确保它是最新的,发现没有办法启用固件TPM后,我唯一的路径是插入插槽的物理模块。我有一个模块的插槽,微软现在已经创建了芯片短缺。
如果微软想让人们使用Windows 11,这可能是最愚蠢的方法之一。它会导致人们的接受速度缓慢,或者完全被忽视。
TPM要求需要被放弃。
编辑:一些单词
最后编辑:sonolumi2021年6月25日星期五下午4:02
我今天早上用mbr2gpt.exe和Windows 10引导驱动器上的/allowFullOS开关完成了这个操作。重启后,我可以在固件中禁用CSM支持。
编辑:我注意到转换创建了一个新的EFI系统分区。对于那些它失败的地方,也许你需要在启动驱动器上有一小部分空闲的未分配空间来让它工作。
最后编辑:LDA 65022021年6月25日星期五下午4:23
你必须登录或创建帐户置评。