前往
大廳
主題

華碩主機板升級 Windows 11 前啟用 TPM 2.0 及 UEFI 安全啟動的步驟

高木秋人 | 2022-01-24 20:00:04 | 巴幣 210 | 人氣 8036

2015 年 5 月,在微軟 Ignite 開發者大會上,該公司高層主管 傑瑞·尼克遜 透露,Windows 10 將是這個 Windows 作業系統品牌的最後一版產品。Windows 將不再有新版本問世,取而代之的將是定期的改進和更新。

說好的最後一版呢?
看樣子 Win 11 也不太可能是最後一版,估計還會再出 Win 12

根據微軟在 Windows 官方網站發表的資訊,Windows 11 對硬體的最低需求,包含:
  • 相容的 64 位元處理器,或者晶片式系統(SoC)具備 1GHz 以上,且配備 2 個以上的核心
  • 記憶體要求為 4GB 以上
  • 儲存空間至少要有 64GB 以上
  • 具備 DirectX 12 相容的圖形顯示卡/WDDM 2.x
  • 螢幕需大於 9 吋,且具有 HD(720p)以上解析度支援
  • UEFI 與安全開機(Secure Boot)能力
  • 信賴平台模組(TPM)版本 2.0

在放啟用步驟之前,先瞭解一下什麼是 TPM 及 UEFI,因為這兩項要求是最為嚴苛的條件

TPM:信賴平台模組 (Trusted Platform Module)
是一項安全密碼處理器的國際標準,旨在使用裝置中整合的專用微控制器(安全硬體)處理裝置中的加密金鑰。
簡單的說,一般電腦的安全防護是透過軟體的加密機制來保護電腦上的資料, 而 TPM 則是透過硬體加密技術來保護電腦上的資料
可能有人會問啟用了 TPM 之後,會不會影響到電腦的效率或是我對電腦的操作體驗變差,那根據我在網路上查詢的結果是完全不影響,而我自己的感覺確實是没有受到影響

UEFI:統一可延伸韌體介面 (Unified Extensible Firmware Interface)
是一種個人電腦系統規格,用來定義作業系統與系統韌體之間的軟體介面,作為BIOS的替代方案。


0x00
這裡,先上我的主機板資訊,我的主機板是華碩的,我不確定其它的主機板是不是一樣的,就先分享我的步驟了

0x01
首先,我們先來啟用 TPM 2.0,在開機的時候按「F2」鍵,進入 BIOS 介面,如下圖:

0x02
切換到 進階 頁面,再選擇 PCH-FW Configuration

0x03
TPM Device Selection 設定成 Firmware TPM

我的主機板在這裡有兩個選項:Discrete TPM、Firmware TPM

Discrete TPM:(dTPM) 獨立於電腦外的 TPM 計算模組。
我的主機板預設就是這個選項,所以在用微軟提供的健康檢查工具查詢時,便提示不能夠升級到 Windows 11,這是由於我的電腦本來就没有額外安裝該模組,自然就不支援了

Firmware TPM:(fTPM) 又稱為韌體 TPM,通常內建於 CPU 之內,透過模擬方式實現 TPM 相關安全功能。

其實還有第三種,就是內建在主機板的 TPM 晶片,又稱為整合式 TPM,將 TPM 晶片與其他電腦零組件進行整合,不過在邏輯運算上是分開的。

一般要看電腦有没有支援 TPM 2.0,關鍵在於主機板跟 CPU 這兩項
我在 BIOS 的介面只看到了前兩項,估計我的電腦內建 TPM 2.0 功能的是 CPU,只是主機板有支援這項功能

0x04
設定時,可能會跳出警告視窗,按「接受」就可以了

0x05
接著啟用 UEFI 安全啟動 的步驟
先切換到 啟動 頁面,再選擇 安全啟動選單

0x06
作業系統類型 選擇 Windows UEFI 模式

0x07
最後,儲存後重新啟動就可以了



0x08
重新啟動回到桌面後,我們就可以開始檢查剛剛的設定是不是已經生效了
先檢查 TPM 2.0 是不是已經啟用了
  1. 同時按 Windows + R 組合鍵,叫出執行視窗
  2. 輸入 tpm.msc,再按確定
正確的話會看到如下的視窗,在箭頭處可以看到 TPM 的啟用狀態及版本

0x09
檢查完 TPM,接下來檢查 UEFI 安全啟動
  1. 同時按 Windows + R 組合鍵,叫出執行視窗
  2. 輸入 msinfo32,再按確定
正確的話會看到如下的視窗

檢查完,確定我都有正確啟用了 TPM 2.0 及 UEFI 安全啟動,這樣就算是大功告成了
啟用這兩項的目的是為了能夠順利升級至 Windows 11,但我只是想啟用它而已,没打算升級,我還是繼續宅在 Windows 10 就好

創作回應

更多創作