Cum să activați TPM și pornirea securizată înainte de a face upgrade la Windows 11

Recomandări Esențiale

  • Pentru a instala Windows 11, este necesar un hardware specific, care include procesoare AMD Ryzen seria 3000 sau Intel de generația a 7-a (sau mai noi), suport pentru TPM și Secure Boot.
  • Modulul TPM oferă o protecție hardware avansată împotriva accesului neautorizat la date, iar Secure Boot previne inițializarea sistemelor de operare neautorizate.
  • Atât TPM, cât și Secure Boot pot fi activate din setările BIOS/UEFI, dar Secure Boot poate restricționa opțiunea de bootare duală și update-urile pe sisteme mai vechi.

Vrei să treci la Windows 11? Există câteva condiții care ar putea complica acest proces. Vom explica cum poți determina dacă echipamentul tău îndeplinește cerințele necesare pentru Windows 11.

În primul rând, hardware-ul tău este important. Dacă nu utilizezi un procesor AMD Ryzen seria 3000 sau un procesor Intel de generația a 7-a sau mai nou, nu vei putea face o instalare curată sau un upgrade de la Windows 10 la Windows 11. În al doilea rând, lipsa suportului pentru Secure Boot și TPM va bloca de asemenea instalarea. Totuși, nu este totul pierdut, deoarece aceste funcții pot fi activate din setările BIOS/UEFI.

Ce sunt Secure Boot și TPM?

Modulul Platformă de Încredere (TPM) este o soluție de securitate hardware concepută pentru a proteja datele de atacuri cibernetice și acces neautorizat. TPM stochează chei de criptare unice, care sunt practic imposibil de accesat pentru hackeri. Dacă cineva îți accesează computerul, datele criptate cu TPM rămân în siguranță.

Microsoft recomandă TPM 2.0 pentru Windows 11, dar este posibil și upgrade-ul cu TPM 1.2, care este cerința minimă.

În plus față de TPM 2.0, Microsoft cere activarea Secure Boot, o funcție de securitate la nivel UEFI care blochează pornirea sistemelor de operare neautorizate. Secure Boot acționează ca un gardian, prevenind inițializarea codului dăunător înainte de sistemul tău, protejându-te de rootkit-uri, bootkit-uri și alte software-uri periculoase.

Această funcție are și efecte secundare. De exemplu, Secure Boot va împiedica bootarea duală cu distribuții Linux, ceea ce a determinat mulți utilizatori să dezactiveze această opțiune.

Pe lângă aceste două caracteristici importante, Windows 11 impune anumite cerințe hardware, iar Microsoft a decis să blocheze actualizarea automată pentru multe sisteme. Dacă rulezi Windows 10 pe un procesor AMD Ryzen seria 3000 sau mai nou, sau un procesor Intel de generația a 7-a sau mai nou, poți face upgrade direct la Windows 11.

În caz contrar, va trebui să instalezi Windows 11 curat sau să încerci să eviți cerințele minime. O instalare curată a Windows 11 va funcționa pe majoritatea hardware-ului, dar vine cu avertismente. Microsoft a declarat că nu va oferi update-uri pentru instalațiile Windows 11 pe hardware „neacceptat”, deci o faci pe riscul tău.

Cum să activezi TPM și Secure Boot

Setările pentru Modulul Platformă de Încredere și Secure Boot se găsesc în setările UEFI. Trebuie să accesezi sistemul UEFI pentru a le activa înainte de a încerca să faci upgrade la Windows 11. Ambele setări se găsesc în zone similare, dar vom detalia pașii în trei secțiuni pentru o mai bună înțelegere.

Cum accesezi BIOS/UEFI

Există mai multe moduri de a intra în BIOS/UEFI. Metoda tradițională de apăsare a unei taste în timpul pornirii încă funcționează, dar nu vei avea șansa dacă ai pornirea rapidă activată. Dacă ecranele de boot trec rapid și ajungi în Windows 10, poți accesa BIOS-ul astfel:

  • Accesează Setări > Actualizare și Securitate > Recuperare > Repornire acum.
  • Când computerul repornește, vei vedea un ecran albastru cu mai multe opțiuni. Alege Depanare > Opțiuni Avansate > Setări Firmware UEFI > Repornire.
  • Vei ajunge în meniul de setări BIOS/UEFI când computerul repornește din nou.

    Cum activezi TPM în BIOS/UEFI

    Locația setărilor TPM diferă în funcție de producătorul plăcii de bază. Imaginile de mai jos sunt de pe o placă de bază MSI X570, dar locul unde găsești opțiunea TPM s-ar putea să difere.

    Reține că TPM poate fi listat sub un alt nume pe unele plăci de bază, în funcție de producătorul procesorului:

    • Tehnologia Intel Platform Trust (PTT)
    • AMD fTMP

    Pe placa mea de bază, opțiunile TPM se găsesc la Setări > Securitate > Computing de Încredere > Selecție Dispozitiv TPM, unde voi activa AMD fTMP.

    Odată activat, poți salva setările și reveni la Windows 10. Odată ce Windows pornește, poți verifica starea TPM în sistemul de operare pentru a te asigura că funcționează corect.

    Apasă tasta Windows + R pentru a deschide Run, apoi introdu tpm.msc și apasă Enter. Consola de gestionare TPM se va deschide, indicând dacă TPM este activat și ce versiune folosești.

    Cum activezi Secure Boot

    Cât timp ești în setările sistemului, verifică dacă Secure Boot este activat.

    La fel ca opțiunile TPM, locul unde găsești Secure Boot diferă în funcție de hardware, dar în general este localizat în fila Boot. Caută fila Boot, derulează în jos pentru a găsi opțiunea Secure Boot și asigură-te că este activată.

    Reține că Secure Boot cere ca unitățile să utilizeze GUID Partition Table (GPT) în locul vechiului master boot record (MBR). Ca tabel de partiții mai nou, GPT oferă mai multe avantaje față de MBR. Dacă Secure Boot nu se activează, va trebui să convertești unitatea MBR în GPT.

    Alternativ, computerul sau hardware-ul tău pot fi prea vechi pentru a activa Secure Boot.

    Verifică compatibilitatea hardware-ului cu aplicația PC Health Check de la Microsoft

    Microsoft recomandă folosirea aplicației PC Health Check, pe care o găsești în josul paginii. Descarcă și pornește aplicația pentru a verifica compatibilitatea sistemului tău cu Windows 11.

    Alternativ, poți utiliza WhyNotWin11, o alternativă open-source, care oferă o analiză mai detaliată a compatibilității cu Windows 11.

    Acum ai activat două dintre cele mai importante setări care te împiedică să faci upgrade la Windows 11. Odată activate, și presupunând că rulezi hardware compatibil, Microsoft îți va oferi upgrade-ul la Windows 11. Pentru a verifica dacă actualizarea este disponibilă, accesează Setări > Actualizare și Securitate > Actualizare Windows, unde vei găsi butonul de actualizare.