TPM 2.0 и Secure Boot: что это, как проверить и как включить
Сообщение «Этот компьютер не соответствует требованиям Windows 11» пугает больше, чем стоит. В большинстве случаев железо подходит, просто нужные функции выключены в UEFI — их включение занимает пять минут.
Что это такое
TPM — небольшой защищённый чип (или блок внутри процессора), который хранит ключи шифрования так, что достать их из системы нельзя. На нём держится шифрование диска BitLocker и вход по Windows Hello.
Secure Boot — проверка подписи загрузчика при старте. Не даёт вредоносу подменить загрузчик и стартовать раньше Windows.
Как проверить, есть ли они
tpm.mscВведите в Win+R. Если модуль есть и работает, в разделе «Сведения об изготовителе» будет указана версия спецификации — нужна 2.0. Если написано «Не удаётся найти совместимый доверенный платформенный модуль», он либо отсутствует, либо выключен в UEFI.
Get-Tpm | Select-Object TpmPresent, TpmReady, TpmEnabled, ManufacturerVersion
Confirm-SecureBootUEFIЕщё проще: Win+R → msinfo32 → строки «Режим BIOS» (должно быть UEFI) и «Состояние безопасной загрузки».
Как включить в UEFI
Зайдите в настройки UEFI: «Параметры» → «Система» → «Восстановление» → «Особые варианты загрузки» → «Перезагрузить сейчас» → «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI».
| Производитель | Как называется TPM в настройках |
|---|---|
| Intel | PTT или Intel Platform Trust Technology |
| AMD | fTPM или AMD fTPM switch |
| Отдельный модуль | TPM Device, Security Device Support |
Ищите в разделах Security, Advanced или Trusted Computing. Secure Boot обычно в разделе Boot или Security — переведите в Enabled.
Если диск размечен как MBR
Проверьте: «Управление дисками» → правой кнопкой по диску → «Свойства» → вкладка «Тома» → «Стиль раздела». Для UEFI нужен GPT.
mbr2gpt /validate /disk:0 /allowFullOS
mbr2gpt /convert /disk:0 /allowFullOSЕсли TPM действительно нет
На процессорах старше 2016 года модуля может не быть вовсе. Варианты: остаться на Windows 10, докупить модуль TPM на материнскую плату (если есть разъём) или обновить платформу. Обходить проверку при установке Windows 11 не советую: такая система не получает часть обновлений.
Влияют ли они на производительность
Нет. TPM работает только при операциях с ключами, Secure Boot — только в момент загрузки. На FPS и скорость системы они не влияют никак. Единственное заметное последствие — включённый BitLocker слегка нагружает диск, но это отдельная настройка.
Сделайте всё это в один клик
Custom-Opti собирает очистку, автозагрузку, буст FPS, приватность и десятки твиков реестра в одном приложении — с точкой восстановления перед изменениями.
Разборы и новые гайды выходят в Telegram-канале.
Частые вопросы
Обязателен ли TPM для игр?
Сам по себе нет. Но некоторые античиты в режиме ядра требуют включённого Secure Boot — без него в отдельные игры не пустят.
Включение TPM удалит данные?
Нет. Но если был включён BitLocker, заранее сохраните ключ восстановления — после изменений в UEFI система может его запросить.
Что такое fTPM и чем он хуже отдельного чипа?
fTPM реализован внутри процессора. Для домашнего использования разницы нет, требованиям Windows 11 он удовлетворяет полностью.
Можно ли поставить Windows 11 без TPM?
Способы есть, но такая установка считается неподдерживаемой: часть обновлений не приходит, а крупные обновления могут не устанавливаться.