内容上的更新在前几天的文章中已经介绍的差不多,错过的朋友可以看这篇文章:Windows 11 上手体验,已经是苹果的形状了(附安装镜像下载)
甚至有朋友说,我这 3W 多的电脑,怎么硬件都满足不了 Windows11 要求?
简而言之,TPM (可信平台模块)是一种安装在主板上,或是集成在 CPU 中的硬件芯片。
它是一个加密处理器,用来保存敏感信息的密钥,例如电脑的 PIN 密码,Windows Hello 面部信息,Bitlocker 密钥等。
因为它是基于硬件的模块,所以恶意程序不可能利用系统漏洞读取它。
其实通过硬件模块加密的操作,在移动端已经非常常见,例如谷歌 Pixel 手机配备了 Titan M 安全芯片,三星手机有 Knox 芯片。
甚至大家耳熟能详的 8848 手机,在广告中也狂吹过它们的内置安全加密芯片。
而现在,微软希望把它带到 Windows 11 中。
微软表示,固件攻击的风险在持续增加,Windows 是全球使用最广泛但也是受到攻击最多、影响最大的操作系统。
企业在过去两年经历的恶意攻击中,有 83% 是固件攻击。
固件攻击的主要目的是窃取敏感信息,例如 Windows Hello 指纹/面部数据、银行详细信息、凭据、加密密钥等。
固件攻击的威胁级别非常高。因此,需要 TPM 来保护您在 Windows 11 上的敏感信息。
甚至 TPM 都无法抵御最近的 Spectre 和 Meltdown 漏洞攻击。
所以,为了让 Windows 11 更安全,微软要求用户的配置必须支持TPM 2.0。
TPM 2.0 好是好,但是最近很多朋友下载微软官方的硬件检测工具却发现,自己的电脑不满足升级条件,98% 都是因为缺少 TPM 2.0 支持。
https://www.microsoft.com/zh-cn/windows/windows-11
好家伙,又错过了一款理财产品。
200 块钱的售价,比很多朋友激活电脑的方式还贵几十倍了。
另外,计算你是土豪,在购买 TPM 2.0 模块前,可能还需要三思。
简单来说,就是中国境内不能使用国外生产的 TPM 模块,只能用我们自研自产的。
国外生产或是安装的 TPM 模块,如果说被加入了后门,后果不堪设想。
另一个原因是,我国推广的是 TCM 标准。
TPM 就算再好,也是别人制定的标准,始终掌握在别人手里,更不用提安全技术的主导权和产业的主导权了。
其实,你的电脑很可能已经装有经过国家认证的 TPM 2.0 的模块,只是没有开启。
大家也可以点击这里查看官方支持列表
https://docs.microsoft.com/en-us/windows-hardware/design/minimum/windows-processor-requirements
如果你是 Intel 平台 那么在你的主板里应该叫 PTT,这在 Amd 中叫 fTpm。
不同主板的位置都不太一样,可以查一下主板说明书。
不过现在很多主板 BIOS 支持搜索功能,也很方便了。
如果你发现电脑确实没有 TPM 2.0 模块,或者不想进 BIOS 翻找,也有方法可以绕过这项限制。
最推荐的方法是通过微软官方预览渠道获取 Windows 11 更新。
在注册表中定位到下面路径(也可以复制跳转):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\UI\Selection
双击右侧的 UIBranch 键,将数值数据改为 Dev
ContentType 键中的数值数据改为 Mainline
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability
双击右侧 BranchName 键,将数值数据改为 Dev
将 ContentType 键中的数值数据改为 Mainline
完成以上操作后保存退出,重启电脑。
上方可能还是会有红字提示不可满足,无所谓,进入 Dev 渠道后到上方的 Windows 更新中检查更新即可。(可能会略有延迟)
目前,微软已经向开发渠道中的 Insiders 发布了首个 Windows 11 版本 Build 22000.51。
经测试,在 PE 中安装 Windows 11 可以直接无视 TPM 2.0 限制。
如果你是 Windows 7 系统,或者打算重装一台干净的 Windows 11,可以选择这个最简单的方式。
关注 电手优品 ,回复数字 78 获取 Windows 11 ISO 映象。
你可以在这篇教程中查看 PE 装系统的方法:Windows系统好帮手:如何使用Windows PE安装系统
需要注意的是,以上的方法绕过 TPM 2.0 检测安装 Windows 11, 不确定是会影响后续更新的,并且正式版是否还能使用这些方法还不得而知。
我们也并不推荐在工作或是主力电脑上体验。
Windows 系统每一次换代,都是一个漫长的过程,不用急于一时。
现在也是同样的情况,性能上没有明显提升,增加功能也不是对大部分人有用,如果不是发烧友,又何必急呢?
Windows 10 的最后支持时间为 2025 年(停止维护后仍然可以当钉子户)
意味着 Windows 10 还有很长的服役期(也意味着微软给 Windows 11 准备了很长的 BUG 修复期)。