armok. 发表于 2021-6-26 11:17:56

微软表示TPM芯片能保Windows 11平安 建议大家重新购买secured-core电脑(17楼判断工具)

昨天微软发布Windows 11操作系统后,随即提供了一个升级检测工具,但很多人运行后就傻眼了,明明自己的电脑配置都很不错,工具居然提示无法运行Windows 11这主要是因为设备缺少了“TPM”芯片(我们有撰文更详细解答),微软官方也解释了为什么Windows 11需要TPM芯片支持。

其实有点常识的话,也不难知道TPM当然就是为了加强保护设备的数据安全,这是种硬件加密方式,在电脑主板上通过一块独立芯片来存储密匙、数字证书在内的隐私数据,由于是在底层硬件建立的存储区域,所以一般的软件攻击会被隔绝,难以入侵到芯片内获取信息。

与TPM类似的是在苹果Mac电脑上也有一款T1或T2芯片,甚至在新款iPhone以及Google Pixel系列上也是带有硬件加密芯片的,而这个TPM其实很早就提出了,但在Windows PC这边,一直主要都是应用在对安全性要求高的企业级市场,显然微软是想这次Windows 11升级,将其普及到大众消费级市场。

近年一些高端主板其实也已经板载带有TPM 1.2或2.0芯片,还有主板则留有TPM的插槽,可以外接一个TPM子卡,不过现在淘宝上这种卡并不便宜,而且还有涨价的趋势,至于笔记本电脑如果本身没有带TPM芯片,那目前就真的无法升级了,不过微软表示市面上已经有超过数百款电脑是带有TPM的,这种被称为secured-core电脑,大家可以参考这里的列表去选购新电脑。

由于Windows ?11还要到今年年末假期才开放给现有的Windwos 10电脑升级,所以不确认之后微软会不会酌情修改策略,毕竟装机量对于操作系统还是很重要的事情,当然如果你新入手电脑的话,那就建议直接选择带TPM芯片,或者你搞不清楚那台是带这块芯片的话,那就选择带有“Windows 11 Ready”标识的机型。


epwwm 发表于 2021-6-26 11:42:55

微软件这是在作死吗?我的手提还不到半年,刚才测试了下也不能装win11

armok. 发表于 2021-6-26 11:59:38

epwwm 发表于 2021-6-26 11:42
微软件这是在作死吗?我的手提还不到半年,刚才测试了下也不能装win11

是tpm的问题吗? 据说国行电脑阉割了tpm ?

68336016 发表于 2021-6-26 12:01:46

armok. 发表于 2021-6-26 11:59
是tpm的问题吗? 据说国行电脑阉割了tpm ?

我前阵子买的两个笔记本查了下有TPM,规范版本是2.0。
一个神舟,一个联想

epwwm 发表于 2021-6-26 12:06:36

armok. 发表于 2021-6-26 11:59
是tpm的问题吗? 据说国行电脑阉割了tpm ?

估计是了 ,HP 10代i7,32G内存,512G ,SSD ,1T HDD一检测居然说不成 {:lol:}

wye11083 发表于 2021-6-26 12:17:40

68336016 发表于 2021-6-26 12:01
我前阵子买的两个笔记本查了下有TPM,规范版本是2.0。
一个神舟,一个联想 ...

现在的台机cpu基本都支持软tpm。bios里可以选tpm模式。我在x宝上看到过硬tpm模块,但非常少。考虑到win10的糟糕表现,我估计不会考虑后面版本的win了。现在只有zen系列不得不用win10,因为芯片组和win7不兼容,用win7很容易蓝屏。老点的电脑全部回退到win7以提供更好的兼容性和系统响应速度,还有内存占用。

win8及以后的系统在日常应用中的几种严重问题:(1)触屏高分屏你根本点不到想要点的地方。当有按钮在旁边(有一定距离)时,win8只会傻13 的把手指位置拟合到按钮上,win10稍有改进,然而仍然很傻13。这个有情可原,毕竟win不是针对触屏优化的,那帮写桌面os的阿三根本不懂触屏交互。(2)当使用wacom笔电脑时,win8及以后的笔全废了。在那帮没用过笔的阿三看来,笔只能用来当笔,不能当鼠标。wacom公司不得不出了针对鼠标替代的驱动程序把笔重新模拟成鼠标。(3)自动更新劣迹斑斑。很多电脑早上开机第一件事是花一上午时间更新。前几年间m$一帮阿三浪费了全地球30亿人每天起码60分钟的时间(有段时间公司的新的win10电脑每天开机都在更新。。)。(4)为了安全性能牺牲了太多性能。win10明显比win8响应慢一大截,因为系统里面加了10来项对个人电脑毫无用处的安全功能,比如cfg。

shawn_bu 发表于 2021-6-26 12:29:59

我们公司安装操作系统就要求必须有tpm和开启bitlocker,貌似安全性更高一点,具体为啥咱也不懂

aammoo 发表于 2021-6-26 12:33:48

epwwm 发表于 2021-6-26 11:42
微软件这是在作死吗?我的手提还不到半年,刚才测试了下也不能装win11

bios里面应该可以打开

rainyuoko 发表于 2021-6-26 13:31:55

https://github.com/rcmaehl/WhyNotWin11/releases/
可以看看具体是那一部分硬件不支持win11

kitten 发表于 2021-6-26 14:04:04

13年的T430U 支持TPM

epwwm 发表于 2021-6-26 14:49:41

虚惊一场,原来BIOS确实里面有选项,默认是关闭的,打开后再检测就可以了。打开后,第一次启动还要你确认符合当地法规,再给一次机会你关闭,然后才启动,以后就没有了。。
为何要默认关闭呢?

dukelec 发表于 2021-6-26 15:28:53

是不是開了 TPM,系統壞了數據就找不回來了。

asj1989 发表于 2021-6-26 15:48:29



看了一下我2年前买的电脑,没想到支持win11

armok. 发表于 2021-6-26 15:50:34

asj1989 发表于 2021-6-26 15:48
看了一下我2年前买的电脑,没想到支持win11

T480S ?

你这个检测工具是下面这个吗?

https://download.microsoft.com/download/1/d/d/1dd9969b-bc9a-41bc-8455-bc657c939b47/WindowsPCHealthCheckSetup.msi

asj1989 发表于 2021-6-26 15:52:02

armok. 发表于 2021-6-26 15:50
T480S ?

你这个检测工具是下面这个吗?


不是这个软件,你发的这个软件我的电脑不能运行,我下载了9楼的软件。

电脑是:联想 小新 air14

armok. 发表于 2021-6-26 15:55:26

asj1989 发表于 2021-6-26 15:52
不是这个软件,你发的这个软件我的电脑不能运行,我下载了9楼的软件。

电脑是:联想 小新 air14 ...

9楼的软件如果不大,可以上传上来?

9楼不翻墙是无法访问的。

asj1989 发表于 2021-6-26 15:56:40



9楼软件传上来了

xinjin 发表于 2021-6-26 19:40:43

shawn_bu 发表于 2021-6-26 12:29
我们公司安装操作系统就要求必须有tpm和开启bitlocker,貌似安全性更高一点,具体为啥咱也不懂 ...

物理层面防护,别人拿到硬盘,没有密钥文件,硬盘数据读不出来,防止员工偷走硬盘

KirkY 发表于 2021-6-26 20:31:41

不用装软件,直接运行 tpm.msc就可以检查了,windows11 需要TPM 2.0版本。
我的2018版Thinkpad X1c是具备的。但台式机不行。

xly 发表于 2021-6-26 22:16:51

wye11083 发表于 2021-6-26 12:17
现在的台机cpu基本都支持软tpm。bios里可以选tpm模式。我在x宝上看到过硬tpm模块,但非常少。考虑到win10 ...

为啥我觉得win10比win7好用多了去了。

armok. 发表于 2021-6-26 22:27:21

asj1989 发表于 2021-6-26 15:56
9楼软件传上来了

谢谢,更新到标题上你,方便大家以后查找。

xly 发表于 2021-6-26 22:35:49


用了下楼上的软件 ,这个是能装还是不能装?我2016年的机器了。

armok. 发表于 2021-6-26 22:40:05

xly 发表于 2021-6-26 22:35
用了下楼上的软件 ,这个是能装还是不能装?我2016年的机器了。

Secure boot 可以在 bios 里打开。 你的CPU不是8代, 估计不能安装。

除非微软改变主意,解除CPU 8 代的限制。


我的T430S ,竟然 TPM通过了。 不过 directX 过不了。 分区可以重新搞。 Secure boot 可以在 bios 里打开。 如果微软不限制CPU 8 代,directX 有什么办法能通过?






shawn_bu 发表于 2021-6-26 22:51:55

epwwm 发表于 2021-6-26 12:06
估计是了 ,HP 10代i7,32G内存,512G ,SSD ,1T HDD一检测居然说不成

有很多机器TPM默认不会开启,需要自己手动在BIOS里面开启,按理说10代I7不会不带TPM的。

PPS 发表于 2021-6-26 23:15:13

我去,我前两年买的破神州,检测全部支持,那必须干上啊。

armok. 发表于 2021-6-26 23:19:43

shawn_bu 发表于 2021-6-26 22:51
有很多机器TPM默认不会开启,需要自己手动在BIOS里面开启,按理说10代I7不会不带TPM的。 ...

我3代的手提都支持TPM1.2

不过我是美版的。国行版的据说阉割过tpm。

wye11083 发表于 2021-6-27 00:30:49

armok. 发表于 2021-6-26 22:40
Secure boot 可以在 bios 里打开。 你的CPU不是8代, 估计不能安装。

除非微软改变主意,解除CPU 8 代的 ...

dx12无解,硬件不支持。估计m$是在搞什么混合计算(就是用gpu加速系统的各种运算),这个只有dx12才支持。

norman33 发表于 2021-6-27 06:40:46

中国在TPM出来的时候不是禁止TPM,所以很多机器默认关闭甚至不装TPM的,现在微软哪来的勇气强制tpm了?除非这个2.0版本开源给中国包括硬件和软件,才可能在中国通用

lxdz443 发表于 2021-6-27 06:47:45

我的4代U看来是不用想了。

mmiker 发表于 2021-6-27 09:42:13

X230. WIN11不用想了,多项不支持。

armok. 发表于 2021-6-27 10:25:51

mmiker 发表于 2021-6-27 09:42
X230. WIN11不用想了,多项不支持。

为什么你的directX支持,我的T430S不支持?


谁来科普一下?

jyrpxj 发表于 2021-6-27 11:51:56

宏碁S4,最后一项不支持

rainbow 发表于 2021-6-27 11:59:37

armok. 发表于 2021-6-27 10:25
为什么你的directX支持,我的T430S不支持?




W541也是不太行:

cloudboy 发表于 2021-6-27 13:09:06

强制做TPM加密的话体验不好,bitlock把我们团队给坑死了,突然系统无法启动文件都恢复不了

autolog 发表于 2021-6-27 13:49:23

我12年的生产力工具也有TPM1.2,只是CPU太老了。
这个TPM一直没看到哪里设置,也不知道在这台机器上发挥了什么功能

LM5017 发表于 2021-6-27 13:58:50

LM5017 发表于 2021-6-27 14:11:15

cantonguy 发表于 2021-6-27 14:57:16

17楼测试工具提示有病毒?

lyping1987 发表于 2021-6-27 15:23:46

貌似可以

LM5017 发表于 2021-6-27 16:33:30

asj1989 发表于 2021-6-26 15:52
不是这个软件,你发的这个软件我的电脑不能运行,我下载了9楼的软件。

电脑是:联想 小新 air14 ...

昨天不能运行,今天可以了。

实际上昨天下载下来的是空文件,0kb

LM5017 发表于 2021-6-27 16:37:56

shawn_bu 发表于 2021-6-27 17:45:52

14年的老电脑不行,21年的新电脑可以



yyts 发表于 2021-6-27 18:02:42



不是这个软件吗?

wxws 发表于 2021-6-27 19:06:46

微软的这tpm.能保证安全?再出病毒啥的难道能保?估计就是个智商税,第一个病毒肯定就是仿真tpm

huangmeilifan 发表于 2021-6-27 19:20:30

SkyGz 发表于 2021-6-27 19:39:05

今天看到一个文章,删掉安装包里的一个DLL 就可以安装了,现在回头 找不到文章了

zchong 发表于 2021-6-27 20:22:45

asj1989 发表于 2021-6-26 15:56
9楼软件传上来了

怎么win10报病毒?

Himem 发表于 2021-6-27 20:29:24

SkyGz 发表于 2021-6-27 19:39
今天看到一个文章,删掉安装包里的一个DLL 就可以安装了,现在回头 找不到文章了 ...

SkyGz 发表于 2021-6-27 21:23:20

Himem 发表于 2021-6-27 20:29


对, 就这个, 不知是不是真的

hyz_avr 发表于 2021-6-27 21:34:39

主力机等正式版,先找台旧电脑,2017年,第五代的thinkpad x1 carbon CPU是7代的,TPM倒是2.0的,试了一下,可以安装。

asj1989 发表于 2021-6-28 12:24:40

zchong 发表于 2021-6-27 20:22
怎么win10报病毒?

不会吧,我的也是win10系统,没有报病毒啊

cantonguy 发表于 2021-6-28 13:42:44

asj1989 发表于 2021-6-28 12:24
不会吧,我的也是win10系统,没有报病毒啊

我是WIN10 LTSC 报病毒
页: [1]
查看完整版本: 微软表示TPM芯片能保Windows 11平安 建议大家重新购买secured-core电脑(17楼判断工具)