硬件,ftpm,或者ippt,对我来说都一样

以下是升级到Windows 11所需的配置

TPM要求让许多Windows 10用户担心——通常是不必要的。

自从微软昨天宣布Windows 11以来,有一个问题在网络上引起了轩然大波——关于可信平台模块的要求是什么?

Windows 11是第一个需要TPM的Windows版本,大多数自建pc(以及更便宜的、针对家庭的OEM pc)都没有TPM模块。尽管这个要求有点混乱,但它并不像数百万人想象的那么繁琐。我们将带你了解Windows 11宣布的所有要求,包括tpm,并确保注意到所有这些可能出现的问题。

一般硬件需求

尽管Windows 11确实在Windows 10极其宽松的最低要求基础上提高了一些硬件要求,但要找到一台不满足大多数这些规格的个人电脑仍将是一项挑战。列表:

  • CPU-1 GHz或更快,两个或更多核,x86_64或ARM64只有
  • 内存4镶条或更多
  • 存储最小安装容量为64gb…但是我们推荐在至少128GB用于模糊正常的系统
  • 图形-兼容DX12或更高版本,WDDM 2.0驱动
  • 固件-UEFI,安全引导能力
  • TPM-可信平台模块2.0被列为最低要求;TPM 1.2可能“足够好”,也可能“不够好”——但在绝望地举手投降之前,请继续阅读!
  • 显示-720p最小分辨率,9英寸最小对角测量,每个颜色通道8位或更高

除了这些硬件要求外,Windows 11家庭版还需要互联网连接和微软云账户。微软帐户和互联网连接只在家庭版(而不是专业版)上是必须的。目前还没有消息说是否会有解决方案,比如目前的“安装完成后再插网线”的舞蹈。

CPU需求可能比最初看起来的更严重。微软支持的cpu有三个主要制造商(AMD、英特尔和高通),数量相对较少,一般可以追溯到Ryzen 2500或英特尔第8代核心。不过,我们不确定这份名单是否可信。我们强烈怀疑Windows 11将在许多相当老的处理器上运行良好。

如果微软将硬件需求清单编码到安装程序或引导序列中,那么许多本来工作良好的cpu将无法使用。这似乎不大可能,但(请原谅这种老生常谈的说法)只有时间才能给出答案。

进一步了解可信平台模块需求

在这个Asrock服务器板上,fTPM支持在默认情况下是禁用的,但是启用它是轻而易举的——而且它提供的基于固件的TPM很好地满足了Windows的要求。
扩大 /在这个Asrock服务器板上,fTPM支持在默认情况下是禁用的,但是启用它是轻而易举的——而且它提供的基于固件的TPM很好地满足了Windows的要求。
吉姆·索尔特

大多数自制pc主板,甚至是旗舰主板,都没有安装硬件TPM模块。然而,大多数董事会理论上支持硬件TPM,与一个特殊的19针头准备插入一个。说实话,这是一个非常小众的、专业的设备,很少有用户购买过。

至少,直到昨天,在看到Windows 11的要求并随后恐慌之后,很少有人购买可选硬件TPM。在微软首席产品官帕诺斯·潘奈(Panos Panay)介绍Windows 11的几个小时内,大多数制造商现成的TPM模块库存就被Windows 10用户抢购一空,因为他们想确保自己能运行Windows 11。

如果您昨天没有获得可用的少数TPM模块中的一个,不必担心—您几乎肯定不需要它。OEM硬件TPM通常被认为是最坚固的版本,它直接焊接到用于企业使用的pc板上。Less-hardened固件TPM支持被内置到现代的AMD和Intel处理器中,这将很好地满足Windows 11的TPM要求。

要获得支持板载、基于固件的TPM的所有cpu的完整、准确的列表有点困难,这主要是因为在本周之前对TPM的需求相当低。据我们所知,微软的每一个x86_64 CPU支持处理器列表包括支持。

英特尔称其基于固件的TPM为iPPT(英特尔平台保护技术),AMD称其自己的fTPM(固件可信平台模块)。一般来说,iPPT出现在大多数Haswell(第4代核心)cpu中,尽管k系列游戏模型直到Skylake(第6代核心)才莫名其妙地获得iPPT。在AMD方面,我们看到fTPM出现在Ryzen 2500及以上版本。

不过,还有一个问题需要解决。尽管绝大多数的半现代化cpu支持固件TPM,但几乎所有的主板在BIOS中都禁用了TPM。因此,如果需要的话,您需要向计算机BIOS的“高级”部分致敬,并尝试找到并启用该支持。

OEM主板也可能默认禁用fTPM——不幸的是,它们经常不公开设置来启用fTPM,即使CPU支持它。如果您使用的是戴尔或惠普的预构建系统,但不包括硬件TPM,那么您可能会陷入无路可走的困境。

要确定TPM支持是否可用并在Windows下工作,运行该命令tpm.msc.这将生成一个TPM对话框,显示您是否支持TPM以及它是什么版本(1.2或2.0)。(您还可以通过清除或“准备”TPM来与TPM交互,但这不是您需要做的事情应该不特别要求。扰乱你的TPM可以永久阻塞Bitlocker卷,甚至可能在某些情况下使Windows失活。)

让我们来谈谈UEFI和安全引导

微软列出了通用可扩展固件接口(UEFI)支持和安全引导能力作为Windows 11的硬性要求。就像CPU需求一样,我们目前还在犹豫是否接受这些需求的表面价值。

对UEFI的要求似乎就像它在罐头上说的那样——任何人都不能安装更多的遗留BIOS !但在“安全引导能力”这一措辞上,可能有一点狡猾的味道。在Windows 11内部图片开始发布之前,我们无法确定,但我们怀疑“能力”可能是一个重要的词。安全引导本身可能不是强制性的。

如果你使用的是预建的OEM PC,这些要求不太可能影响到你。任何同时支持CPU和TPM的系统都将有UEFI固件,并且其当前的Windows 10安装将在其上运行。

但如果你自己制作电脑,你可能会遇到一个恼人的问题。大多数爱好者板允许从BIOS或UEFI引导,如果你在BIOS下安装Windows,你将无法简单地将其转换到UEFI。只要有足够的决心和技术能力,就有可能在UEFI下把Windows的BIOS安装变成新的生命,但对于大多数Windows用户来说,这是不值得的,他们需要做一次干净的重新安装。

对于运行虚拟机的人来说,这个问题变得更加严重。一些虚拟化平台(包括Linux KVM)默认为BIOS引导,而不是UEFI引导。它更简单,启动速度也更快,使用时间也更长。为什么要修复没有损坏的东西?如果您的日常驱动Windows 10虚拟机是从BIOS引导的,您将会遇到与PC制造商选择BIOS引导时相同的无法从这里到达那里的问题。

458年读者评论

  1. 在这一点上Windows, iOS, Android....我甚至不太关注更新,我可能甚至不知道它们中的任何一个的版本....我只是尽快更新,然后继续前进。

    有一段时间,我对任何升级都非常兴奋,我会花几个小时研究操作系统,看看我能做什么,定制。

    现在大多数操作系统都很稳固,我只需要升级和做我该做的事情。
    3899个帖子|注册
  2. 第一代龙战机不是很老吧?它不被列为受支持的。
    348个帖子注册
  3. 微软是否会像Windows10推出时那样,提供一个方便的检查器来检查你的系统是否满足要求?
    3370个帖子|注册
  4. 哇这是坚果……64 gb最低?为什么它这么臃肿……现在媒体需要多少张dvd ?

    我对TPM的要求也很好奇…当它不起作用时会发生什么?我们在工作用笔记本电脑上反复看到的一个问题是,在进行了一些更新后,它们将停止工作……第一个症状是Windows声称它没有任何有效的Hello PIN认证加密设备,然后如果你重新启动,你根本无法引导,因为BitLocker不会接受你的PIN无论什么。解决方案似乎从“拔掉电源线,然后启动,然后再插回去”到“把它交给技术支持,他们会尝试让它重新工作”不一而足。

    我真的希望这个地狱不会降临到家庭用户身上,但如果真的发生了,我也不会感到惊讶。
    8369个帖子|注册
  5. 我正在运行一台i5-6500(实际上有TPM)和一台Surface Pro 3 (i5-4300u)。

    这两个处理器都不在受支持的处理器列表中,但是系统本身属于本文所描述的范围。我觉得这很令人困惑。
    354个帖子|注册
  6. 有人记得15年前的“反对TCPA”吗?
    54个帖子|注册
  7. 引用:
    大多数爱好者板允许从BIOS或UEFI引导,如果你在BIOS下安装Windows,你将无法简单地将其转换到UEFI。只要有足够的决心和技术能力,就有可能在UEFI下把Windows的BIOS安装变成新的生命,但对于大多数Windows用户来说,这是不值得的,他们需要做一次干净的重新安装。


    实际上,Windows现在自带MBR2GPT.EXE工具要做到这一点。据说,它可以通过运行“mbr2gpt.exe /convert /allowfullOS”来进行就地转换。英特尔也推荐这种方法。
    13个帖子|注册
  8. JohnDeL写道:
    微软是否会像Windows10推出时那样,提供一个方便的检查器来检查你的系统是否满足要求?


    我正想问同样的问题呢。我主要是用苹果电脑,但当我妈妈问我升级她的笔记本电脑时,它会很方便。
    注册了7830个帖子
  9. 这些是一些要求最低的规格....

    我在Phenom II x4上运行windows 10(我必须说非常完美),所以我想我会跳过windows 11 (?)
    951个帖子|注册
  10. 从我的角度来看,必须在BIOS中打开TPM是一个特性,而不是一个bug。

    如果Windows 11被证明是一个网络万能、不可避免的内置应用程序和其他毫无意义的小部件的练习,那么我们可以通过不更改BIOS设置来避免强制升级。

    我使用Windows是为了需要它的软件,而不是Windows。
    17个帖子|注册
  11. 感谢您发表这篇后续文章。昨天我被TPM和CPU生成的消息震惊了,我很高兴这些要求可能没有最初看起来的那么严格,而且很可能会淘汰完美的硬件。

    我把造成混乱的所有责任都归咎于微软。并不是说他们公布的官方文件不清楚,很明显他们是错的。( https://download.microsoft.com/download…s % 2011. pdf 当官方文档说“REQUIRED”,而官方的兼容性检查工具使不符合文档要求的系统失败时,当阅读文档的人认为这实际上是一个需求时,不要感到惊讶。
    3869个员额注册
  12. 我猜我2011年的惠普笔记本电脑——仍然运行强劲,内存升级到8GB和SSD——将不会被支持,因为它仍然使用BIOS。
    2168个帖子|注册
  13. 我今天早些时候注意到一个Windows更新。我走的是内部人的路。它让我知道我的老款AMD Phenom II + RX580台式机不符合Windows 11的最低规格。我不确定这是由于缺少UEFI还是TPM,或者两者都缺少。

    编辑:或者如果问题是我的Phenom II CPU。

    最后一次编辑whiteknave2021年6月25日星期五下午3:28

    2544个帖子|注册
  14. Exnor写道:
    这些是一些要求最低的规格....

    我在Phenom II x4上运行windows 10(我必须说非常完美),所以我想我会跳过windows 11 (?)


    我认为这至少是为了确保有保证的响应能力和相应的用户体验。试图阻止人们把它安装在他们的旧杜龙750兆赫系统上,然后抱怨Windows 11有多慢多糟糕。

    至少这是我对它“尽量慷慨”的看法。我正在保养我的旧i7-3770K系统,包括NVMe到PCI-Express插槽卡和修改过的BIOS,直到DDR5出现,所以如果这些最低要求是固定不变的,那么在Zen 4出现或任何首先支持DDR5的东西出现之前,我就像是在使用Win10。
    5509个帖子|注册
  15. 谁能解释一下,如果大多数制造商到目前为止还没有在消费硬件上安装TPM,为什么现在TPM是一种要求呢?

    这可能只是制造商提供最低要求规格的情况,但是如果TPM成为新的默认设置,终端用户应该期望获得什么好处呢?
    183个帖子|注册
  16. 引用:
    在微软首席产品官帕诺斯·潘奈(Panos Panay)介绍Windows 11的几个小时内,大多数制造商现成的TPM模块库存就被Windows 10用户抢购一空,因为他们想确保自己能运行Windows 11。

    但是为什么呢?根据微软的说法,Windows 11要到2022年的某个时候才会更新,2021年底的预构建版本才会更新。我的想法吗?

    除非你想把它作为一个内部构建,不要着急。
    5955个帖子|注册
  17. JohnDeL写道:
    微软是否会像Windows10推出时那样,提供一个方便的检查器来检查你的系统是否满足要求?

    检查器现在可用。 https://aka.ms/GetPCHealthCheckApp
    23037个帖子|注册
  18. 引用:
    微软帐户和互联网连接只在家庭版(而不是专业版)上是必须的。目前还没有消息说是否会有解决方案,比如目前的“安装完成后再插网线”的舞蹈。

    提醒自己:没有家庭版本!

    我已经开始了(再次)切换到Linux的步骤。只是这一次,当我扣动扳机时,我没有一个坏掉的硬盘为我做决定。

    我将在一个单独的驱动器上安装Linux,并使用GRUB暂时访问Linux或Windows。我认为我有几年的时间来解决Linux的问题(不像我上次的时间表,最多几周)。如果我决定全部使用Linux,也不会像上次那样痛苦。

    如果我能用上Linux,我就不打算升级到Windows 11。然后我的电脑里就有了我想要的东西——我的电脑由我控制,而不是一些以利润为中心的公司,他们对我的产品“琐碎”问题毫不关心。

    我会密切关注Windows 11中“即将推出的新功能”,但到目前为止,我还没有被惊艳到。
    15398个帖子|注册
  19. EatMeerkats写道:
    引用:
    大多数爱好者板允许从BIOS或UEFI引导,如果你在BIOS下安装Windows,你将无法简单地将其转换到UEFI。只要有足够的决心和技术能力,就有可能在UEFI下把Windows的BIOS安装变成新的生命,但对于大多数Windows用户来说,这是不值得的,他们需要做一次干净的重新安装。


    实际上,Windows现在自带MBR2GPT.EXE工具要做到这一点。据说,它可以通过运行“mbr2gpt.exe /convert /allowfullOS”来进行就地转换。英特尔也推荐这种方法。

    Mbr2gpt对我不起作用。你的里程可能会有所不同。
    1016个帖子注册|
  20. 引用:
    在微软首席产品官帕诺斯·潘奈(Panos Panay)介绍Windows 11的几个小时内,大多数制造商现成的TPM模块库存就被Windows 10用户抢购一空,因为他们想确保自己能运行Windows 11。

    但是为什么呢?根据微软的说法,Windows 11要到2022年的某个时候才会更新,2021年底的预构建版本才会更新。我的想法吗?

    除非你想把它作为一个内部构建,不要着急。

    我的意思是……此外,人们还需要提前做好准备(考虑到所有的短缺似乎都在发生,不要责怪他们)。
    8369个帖子|注册
  21. JohnDeL写道:
    微软是否会像Windows10推出时那样,提供一个方便的检查器来检查你的系统是否满足要求?


    他们已经有了。链接在这里.URL是直接下载链接。它不会把你带到微软的官方页面。该程序被称为PC健康检查。
    1086个帖子|注册
  22. 引用:
    最小安装容量为64GB…但对于一般的系统,我们建议至少128GB


    当我倾家荡产为我的启动盘买了一个1TB的SSD盘....时,他们都笑了

    但说真的,我很好奇什么东西占了这么多地方。它预先安装了每个驱动程序吗?

    编辑:只看SSD的价格,1TB的价格在100美元左右是相当便宜的,所以128GB的基础安装不像几年前那么麻烦。

    最后一次编辑jmathew2021年6月25日星期五下午3:36

    78个帖子注册
  23. Fatesrider写道:
    引用:
    微软帐户和互联网连接只在家庭版(而不是专业版)上是必须的。目前还没有消息说是否会有解决方案,比如目前的“安装完成后再插网线”的舞蹈。

    提醒自己:没有家庭版本!

    我已经开始了(再次)切换到Linux的步骤。只是这一次,当我扣动扳机时,我没有一个坏掉的硬盘为我做决定。

    我将在一个单独的驱动器上安装Linux,并使用GRUB暂时访问Linux或Windows。我认为我有几年的时间来解决Linux的问题(不像我上次的时间表,最多几周)。如果我决定全部使用Linux,也不会像上次那样痛苦。

    如果我能用上Linux,我就不打算升级到Windows 11。然后我的电脑里就有了我想要的东西——我的电脑由我控制,而不是一些以利润为中心的公司,他们对我的产品“琐碎”问题毫不关心。

    我会密切关注Windows 11中“即将推出的新功能”,但到目前为止,我还没有被惊艳到。

    有趣的是,他们是怎么处理那些没有稳定或可靠的互联网接入的家庭用户的…我知道有些人在家里无法上网,每隔几个月就会把他们的个人笔记本电脑带到办公室,坐在客用网络上下载更新。除此之外,它是一台独立的机器。
    8369个帖子|注册
  24. 啊,谢谢你对我的z370专业游戏的提醒,我能够启用PTT,现在它显示Windows 11兼容
    17个帖子|注册
  25. 引用:
    我也不知道。女士是……我回家后可能会再调查一下……

    又名。ms是微软的网址缩短器(像goo。gl是谷歌)
    23037个帖子|注册
  26. 引用:
    Windows 11家庭版需要连接互联网和一个微软云账户。微软帐户和互联网连接只有家庭是强制性的…目前还没有消息说是否会有解决方案,比如目前的“安装完成后再插网线”的舞蹈。

    慢煮锅和青蛙什么的。
    6541个帖子|注册
  27. dorkbert写道:
    引用:
    Windows 11家庭版需要连接互联网和一个微软云账户。微软帐户和互联网连接只有家庭是强制性的…目前还没有消息说是否会有解决方案,比如目前的“安装完成后再插网线”的舞蹈。

    慢煮锅和青蛙什么的。


    是的,当我连接到One Drive并在登录我的微软账户时运行Office 365时,我使用我的微软帐户认证到PC。
    2168个帖子|注册
  28. 我认为这个TPM要求将被取消/减少。许多人有非常好的硬件,他们的使用没有理由升级。

    我的I5-4690K, 16gb ram, SSD系统对我做的所有事情都足够快,而且我没有兴趣在3年内升级(因为它对我做的所有事情都没问题)。

    哦,感谢英特尔在你的i5 4690K的TPM上省了不少钱——为“爱好者”k型芯片多花了不少钱。

    编辑:如果这个要求成立,而我的完美硬件不支持,我猜我会切换到MacOS当Windows 10是EOL(我打赌Windows ARM将可用到那时,如果我需要Windows)

    最后一次编辑foofoo222021年6月25日星期五下午5点

    |注册了1177个帖子
  29. foofoo22写道:
    我认为这个TPM要求将被取消/减少。许多人有非常好的硬件,他们的使用没有理由升级。

    我的I5-4690K, 16gb内存,SSD系统的速度已经足够我做的所有事情,我没有兴趣升级。

    哦,谢谢英特尔在你的i5 4690K的TPM上省了一笔钱——为“爱好者”类型的芯片多花了这么多钱。

    这一要求很可能不会减少,因为上面提到的健康状况具体说明,我(由于安全引导不活跃)不符合11的条件,但我不必担心我会不断获得win 10更新。
    1182个帖子注册
  30. 我已经迫不及待地想看看我的公司在过去6个月里推出的虚拟环境是如何发挥作用的。
    我赌得很惨。
    141个员额|注册
  31. 有没有可能这是Windows 11“为Windows设计的”窗口贴纸的要求?我知道在过去,对于哪些系统可以显示贴纸,哪些系统可以安装和运行贴纸,有更严格的要求。

    嗯,我一直在考虑花钱买一辆新车,可能会等到我买电脑的地方提供Windows 11时再买一台新的。6700k和2060超级到目前为止已经足够了。
    tc

    最后一次编辑tcowher2021年6月25日星期五下午3:43

    1581个帖子|注册
  32. 今天早上我打开了iPPT,确认它启用了BitLocker支持,并通过了Windows 11检查。当然,这是在花了一个小时的时间在商店里为我的主板寻找正确的TPM之后发生的
    1052个帖子注册|
  33. GameBoyColor写道:
    谁能解释一下,如果大多数制造商到目前为止还没有在消费硬件上安装TPM,为什么现在TPM是一种要求呢?

    这可能只是制造商提供最低要求规格的情况,但是如果TPM成为新的默认设置,终端用户应该期望获得什么好处呢?


    自2016年以来,微软要求在新系统上支持TPM。英特尔从Haswell开始就在他们的cpu中植入了它,AMD从Steamroller开始就在他们的cpu中植入了它。TPM本身已经存在了大约15年。对于消费者来说,主要的优点是它允许安全存储加密密钥、生成安全随机数和加密密钥、远程认证(即,可以验证机器上的硬件和软件是否与它们所说的一样),并确保从引导到应用程序的信任链。总的来说,这是一个巨大的安全胜利,这就是为什么微软强迫它。

    最后一次编辑坏猴子!2021年6月25日星期五下午3:48

    18088个帖子|注册
  34. 关于64gb和128gb的存储,我们谈论的是磁盘上的最终安装大小,还是运行更新需要多少空闲空间开销?
    5893个帖子|注册
  35. 引用:
    英特尔称其基于固件的TPM为iPPT(英特尔平台保护技术),AMD称其自己的fTPM(固件可信平台模块)。一般来说,iPPT出现在大多数Haswell(第4代核心)cpu中,尽管k系列游戏模型直到Skylake(第6代核心)才莫名其妙地获得iPPT。在AMD方面,我们看到fTPM出现在Ryzen 2500及以上版本。


    让我们喊出微软这到底是什么,一个混球。

    在我的UEFI上翻了一个小时,确保它是最新的,发现没有办法启用固件TPM,我唯一的路径是插入插槽的物理模块。我有一个插槽的模块,微软现在创造了一个芯片短缺。

    如果微软想让人们使用Windows 11,这可能是最愚蠢的方法之一。它确保了采用速度缓慢,或者完全忽略了11。

    需要放弃TPM需求。

    编辑:一些单词

    最后一次编辑sonolumi2021年6月25日星期五下午4:02

    3564个帖子|注册
  36. 我正在我的桌面上运行i7-3770k,所以我不确定它是否被支持,或者是否有任何方法来启用TPM,我必须检查一下。如果我不能升级就太可惜了,毕竟这机器运行得还是很好。
    1485个帖子注册
  37. 引用:
    如果你在BIOS下安装Windows,你将无法简单地将其转换为UEFI。


    我在今天早上使用mbr2gpt.exe和Windows 10引导驱动器上的/allowFullOS开关完成了此操作。重新启动后,我可以在固件中禁用CSM支持。

    编辑:我注意到转换创建了一个新的EFI系统分区。对于那些它失败的人,也许你需要在你的引导驱动器上有一小部分空闲的未分配空间来让它工作。

    最后一次编辑LDA 65022021年6月25日星期五下午4:23

    297个帖子|注册
  38. 很难相信我的i7-6700K不是一个“支持的cpu”
    899个帖子|注册

你必须置评。

通道Ars Technica