Диагностика · 8 мин чтения

TPM 2.0 и Secure Boot: что это, как проверить и как включить

Сообщение «Этот компьютер не соответствует требованиям Windows 11» пугает больше, чем стоит. В большинстве случаев железо подходит, просто нужные функции выключены в UEFI — их включение занимает пять минут.

Что это такое

TPM — небольшой защищённый чип (или блок внутри процессора), который хранит ключи шифрования так, что достать их из системы нельзя. На нём держится шифрование диска BitLocker и вход по Windows Hello.

Secure Boot — проверка подписи загрузчика при старте. Не даёт вредоносу подменить загрузчик и стартовать раньше Windows.

Как проверить, есть ли они

Проверка TPM
tpm.msc

Введите в Win+R. Если модуль есть и работает, в разделе «Сведения об изготовителе» будет указана версия спецификации — нужна 2.0. Если написано «Не удаётся найти совместимый доверенный платформенный модуль», он либо отсутствует, либо выключен в UEFI.

То же из PowerShell
Get-Tpm | Select-Object TpmPresent, TpmReady, TpmEnabled, ManufacturerVersion
Confirm-SecureBootUEFI

Ещё проще: Win+R → msinfo32 → строки «Режим BIOS» (должно быть UEFI) и «Состояние безопасной загрузки».

Как включить в UEFI

Зайдите в настройки UEFI: «Параметры» → «Система» → «Восстановление» → «Особые варианты загрузки» → «Перезагрузить сейчас» → «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI».

ПроизводительКак называется TPM в настройках
IntelPTT или Intel Platform Trust Technology
AMDfTPM или AMD fTPM switch
Отдельный модульTPM Device, Security Device Support

Ищите в разделах Security, Advanced или Trusted Computing. Secure Boot обычно в разделе Boot или Security — переведите в Enabled.

Secure Boot требует режима загрузки UEFI, а не Legacy/CSM. Если система стоит в режиме Legacy, простое переключение сделает Windows незагружаемой — сначала нужно сконвертировать разметку диска утилитой mbr2gpt.

Если диск размечен как MBR

Проверьте: «Управление дисками» → правой кнопкой по диску → «Свойства» → вкладка «Тома» → «Стиль раздела». Для UEFI нужен GPT.

Конвертация без потери данных (от администратора)
mbr2gpt /validate /disk:0 /allowFullOS
mbr2gpt /convert /disk:0 /allowFullOS
Сделайте резервную копию до конвертации. Операция штатная и обычно безболезненная, но затрагивает разметку системного диска.

Если TPM действительно нет

На процессорах старше 2016 года модуля может не быть вовсе. Варианты: остаться на Windows 10, докупить модуль TPM на материнскую плату (если есть разъём) или обновить платформу. Обходить проверку при установке Windows 11 не советую: такая система не получает часть обновлений.

Влияют ли они на производительность

Нет. TPM работает только при операциях с ключами, Secure Boot — только в момент загрузки. На FPS и скорость системы они не влияют никак. Единственное заметное последствие — включённый BitLocker слегка нагружает диск, но это отдельная настройка.

Сделайте всё это в один клик

Custom-Opti собирает очистку, автозагрузку, буст FPS, приватность и десятки твиков реестра в одном приложении — с точкой восстановления перед изменениями.

Разборы и новые гайды выходят в Telegram-канале.

Частые вопросы

Обязателен ли TPM для игр?

Сам по себе нет. Но некоторые античиты в режиме ядра требуют включённого Secure Boot — без него в отдельные игры не пустят.

Включение TPM удалит данные?

Нет. Но если был включён BitLocker, заранее сохраните ключ восстановления — после изменений в UEFI система может его запросить.

Что такое fTPM и чем он хуже отдельного чипа?

fTPM реализован внутри процессора. Для домашнего использования разницы нет, требованиям Windows 11 он удовлетворяет полностью.

Можно ли поставить Windows 11 без TPM?

Способы есть, но такая установка считается неподдерживаемой: часть обновлений не приходит, а крупные обновления могут не устанавливаться.