Ano ang TPM 2.0 at bakit ito mandatory na ngayon sa Windows 11?

Huling pag-update: 8 ng Pebrero 2026
May-akda: TecnoDigital
  • Ang TPM 2.0 ay isang hardware security module na nagsisilbing digital safe para sa mga key, password, at sensitibong data.
  • Kinakailangan ng Windows 11 ang TPM 2.0 upang paganahin ang mga feature tulad ng BitLocker, Secure Boot, Windows Hello, at advanced na proteksyon ng kredensyal.
  • Maraming modernong device ang mayroon nang TPM 2.0, bagama't kung minsan ay naka-disable ito at kailangang i-activate mula sa UEFI/BIOS.
  • Ang mga PC na walang TPM 2.0 ay hindi nakakatugon sa mga opisyal na kinakailangan ng Windows 11 at kailangang manatili sa Windows 10 o i-upgrade ang kanilang hardware.

Ilustrasyon tungkol sa TPM 2.0 at seguridad sa Windows

Kung iniisip mong mag-upgrade sa Windows 11, malamang ay nabasa mo na ang kinatatakutang mensahe na kailangan ng iyong computer na paganahin ang TPM 2.0 para mai-install ang system . At siyempre, ang natural na tanong ay: ano iyon, bakit ito mandatory ngayon, at ano ang mangyayari kung wala nito ang aking PC o wala ito sa listahan kahit saan?

Sa mga pinakabagong bersyon ng Windows, ang maliit na bahaging ito ay mula sa halos hindi na kilala ay naging isang mahalagang piraso ng seguridad at isang mahalagang teknikal na kinakailangan . Maaaring mukhang napaka-teknikal nito, ngunit ang pinagbabatayan na ideya ay medyo simple: ito ay isang uri ng ligtas sa loob ng iyong computer na naglalaman ng mga susi sa lahat ng mahalaga.

Ano ang TPM at ano ang papel nito sa iyong computer?

Ang akronim na TPM ay nangangahulugang Trusted Platform Module , na isang chip o integrated functionality sa loob ng processor na gumaganap bilang isang secure cryptoprocessor—isang mini-processor na eksklusibong nakatuon sa mga operasyon ng seguridad at pag-encrypt.

Ang modyul na ito ay responsable sa paglikha, pag-iimbak, at pagprotekta ng mga cryptographic key, password, certificate, at iba pang sensitibong data na kailangan ng operating system upang matiyak na walang sinuman ang makaka-access sa iyong impormasyon nang walang pahintulot, kahit na mayroon silang pisikal na access sa computer.

Ang TPM ay hindi isang bagong imbensyon: ginagamit na ito sa loob ng maraming taon sa mga propesyonal na kapaligiran upang palakasin ang seguridad ng hardware, lalo na sa mga kumpanya at pampublikong administrasyon . Gayunpaman, sa pagdating ng Windows 11, nangunguna ito dahil ginawa itong mandatoryong kinakailangan ng Microsoft para sa opisyal na pag-install ng system.

Mula sa pisikal na pananaw, ang TPM ay maaaring isang hiwalay na chip na naka-solder sa motherboard o isang module na isinasaksak sa isang partikular na konektor . Sa maraming modernong device, lalo na sa mga laptop, ang functionality ng TPM ay naka-integrate na sa CPU (Intel PTT, AMD fTPM), bagama't minsan ay naka-disable ito bilang default at dapat paganahin sa pamamagitan ng UEFI/BIOS.

Ano nga ba ang tunay na ginagawa ng TPM at bakit ito napakahalaga?

Ang pinakakawili-wiling aspeto ng TPM ay ang paggana nito bilang isang ligtas at nakahiwalay na imbakan para sa mga cryptographic key at impormasyon sa pagpapatotoo . Ang mga key na nakaimbak sa loob nito ay hindi direktang maa-access ng operating system o mga application; maa-access lamang ang mga ito sa pamamagitan ng mga partikular na utos sa mismong chip.

Ang bawat TPM ay may sarili nitong mga cryptographic key, na naka-link sa partikular na device . Isa na rito ang Endorsement Key (EK), isang natatanging pares ng RSA key na nabuo sa pabrika at nakaimbak sa loob ng chip, na hindi maa-access ng software. Ang iba pang mga key ay nabuo mula sa EK na ito, tulad ng Storage Root Key , na ginagamit bilang batayan para sa pag-encrypt ng mga natitirang key na nakaimbak sa module.

Bukod pa rito, ang TPM ay maaaring bumuo ng isang Attestation Identity Key (AIK) , na maaasahang nagbe-verify sa boot state ng system. Kinakalkula ng chip ang mga hash o sukat ng firmware, UEFI, at mahahalagang bahagi ng operating system habang nagbo-boot , at maaaring ipadala ang mga sukat na ito sa isang server na susuri kung ang lahat ay tumutugma sa mga inaasahan. Kung may matuklasan na mga kahina-hinalang pagbabago, ang device ay itinuturing na potensyal na nakompromiso.

Dahil sa disenyong ito, ang TPM ay lubhang kapaki-pakinabang para sa pagprotekta laban sa mga modernong banta tulad ng mga pag-atake ng firmware, advanced ransomware , boot manipulation, o pagnanakaw ng data sa pamamagitan ng pisikal na pag-access . Maaaring hawak ng isang attacker ang hard drive, ngunit kung wala ang mga key na nakaimbak sa loob ng TPM, mananatiling hindi magagamit ang naka-encrypt na data.

Ang pamantayan ng TPM ay hindi lamang tumutukoy sa chip, kundi pati na rin sa isang buong hanay ng mga ispesipikasyon at utos na pinapanatili ng Trusted Computing Group (TCG) , isang non-profit na organisasyon na responsable sa pag-update at pagpapalawak ng mga pamantayang ito upang iakma ang mga ito sa mga bagong pangangailangan sa seguridad.

TPM 1.2 vs TPM 2.0: Bakit Kinakailangan ng Windows 11 ang Bagong Bersyon

Sa loob ng maraming taon, ang pinakalaganap na bersyon ay ang TPM 1.2, na isinaayos pa nga bilang internasyonal na pamantayang ISO/IEC 11889. Pinahihintulutan na ng bersyong ito ang proteksyon ng susi, pag-encrypt ng datos, at pag-verify ng integridad ng sistema, ngunit mas limitado ito sa mga algorithm ng pag-encrypt at mga tungkuling maaari nitong ialok.

  Legal at Sibil na Pananagutan sa Panahon ng Artipisyal na Katalinuhan

Ang paglipat sa TPM 2.0 ay nagdulot ng malaking pag-upgrade sa mga kakayahan at kakayahang umangkop . Bukod sa iba pang mga pagpapabuti, pinapayagan ng bagong pamantayan ang paggamit ng iba't ibang mga cryptographic algorithm nang palitan, sa halip na halos nakatali sa SHA-1 tulad ng nangyari sa TPM 1.2, na mahalaga para sa mas mahusay na paglaban sa mga modernong pag-atake.

Isinasama rin ng TPM 2.0 ang mga pagpapabuti sa pamamahala ng susi, proteksyon ng biometric data, at pag-verify ng lagda , at idinisenyo upang gumana hindi lamang sa mga desktop at laptop PC, kundi pati na rin sa mga device na may mas limitadong mapagkukunan, tulad ng mga tablet o embedded system.

Kaya naman nagpasya ang Microsoft na, para sa Windows 11, ang pinakamababang katanggap-tanggap na antas ng seguridad ng hardware ay TPM 2.0 . Bagama't teknikal na maaaring gumana ang Windows gamit ang TPM 1.2, ang mga pinaka-advanced na tampok ng seguridad at mga pagpapabuti sa platform sa hinaharap ay nakasalalay sa pinalawak na kakayahan ng bersyon 2.0.

Sa pagsasagawa, nangangahulugan ito na ang isang computer na may TPM 1.2 ay maaaring makapagpatakbo ng Windows 11 mula sa pananaw ng pagganap, ngunit hindi nito matutugunan ang mga opisyal na kinakailangan sa seguridad ng system , at ang pag-install ay hindi sakop ng mga sinusuportahang pamamaraan ng Microsoft.

Para saan ginagamit ng Windows ang TPM araw-araw?

Sa Windows 10 at, lalo na, sa Windows 11, ang TPM ay isinama sa ilang mga tampok ng seguridad. Hindi ito isang bagay na palagi mong nakikita, ngunit gumagana ito sa background upang protektahan ang iyong data at ang iyong pagkakakilanlan.

Isa sa mga pinakanakikitang tampok ay ang BitLocker , ang sistema ng pag-encrypt ng drive ng Windows . Kapag naka-enable ang BitLocker, ang mga nilalaman ng disk ay naka-encrypt, at ang decryption key ay iniimbak (o pinoprotektahan) ng TPM (Target Memory Module). Sa ganitong paraan, kung may magnakaw ng hard drive o laptop, nang walang mga key na nakaimbak sa module, hindi nila maa-access ang data, kahit na ikonekta nila ang drive sa ibang computer.

Ginagamit din ang TPM sa Windows Hello, ang login system na gumagamit ng facial recognition, fingerprint, o PIN . Ang biometric data at mga kaugnay na key ay naka-link sa hardware ng iyong computer sa pamamagitan ng chip, na ginagawang mas mahirap nakawin o muling gamitin ang mga ito sa ibang device.

Ang isa pang mahalagang elemento ay ang kaugnayan nito sa Secure Boot at Measured Boot . Tinitiyak ng Secure Boot na tanging ang mga nilagdaan at pinagkakatiwalaang software lamang ang nilo-load sa mga unang yugto ng boot, habang itinatala naman ng Measured Boot ang mga sukat ng bawat tumatakbong component sa TPM. Nagbibigay-daan ito para sa pagtuklas ng mga pagtatangkang magpasok ng malware sa proseso ng pagsisimula ng system.

Bukod pa rito, maaaring pagsamahin ng Windows ang TPM sa mga teknolohiyang tulad ng Credential Guard o proteksyon ng kredensyal batay sa virtualization . Sa sitwasyong ito, ang mga password at token ng access ay nakahiwalay sa isang protektadong kapaligiran, at ang TPM ay nagsisilbing kriptograpikong ugat ng tiwala, na ginagawang mas mahirap para sa mga umaatake na magnakaw ng mga kredensyal.

Kabilang sa iba pang karaniwang gamit ang mga virtual smart card para sa pag-authenticate sa mga corporate resources , proteksyon laban sa mga dictionary attack kapag sinusubukang i-crack ang mga password, o secure na pag-iimbak ng mga certificate at key para sa mga koneksyon sa VPN, digitally signed email, at secure na pag-browse.

Iba't ibang uri ng pagpapatupad ng TPM

Bagama't lagi nating tinutukoy ang TPM na parang isang chip lamang, may ilang paraan talaga para ipatupad ito, bawat isa ay may kanya-kanyang tampok sa seguridad . Lahat sila ay sumusunod sa mga detalye ng TCG, ngunit magkakaiba sa pisikal o lohikal na antas.

Sa isang banda, may mga hiwalay na TPM, na mga dedikado at partikular na chips na ibinebenta sa motherboard. Sa teorya, ang mga ito ang pinakaligtas na opsyon, dahil idinisenyo ang mga ito upang maging matibay sa pisikal na pakikialam at mabawasan ang posibilidad ng mga error na nagreresulta mula sa pagbabahagi ng espasyo sa iba pang mga bahagi.

Ang isa pang laganap na opsyon ay ang TPM na isinama sa pangunahing CPU , na nagsasama ng sarili nitong mga mekanismo ng seguridad at nag-aalok ng antas ng proteksyon na malapit sa isang discrete chip, ngunit binabawasan ang mga gastos at nakakakuha ng kaginhawahan para sa mga tagagawa.

Mayroon ding mga firmware-based TPM , na tumatakbo sa loob ng mapagkakatiwalaang execution environment ng CPU . Nanatili ang mga ito na ligtas at, para sa karaniwang gumagamit, nag-aalok ng sapat na proteksyon para sa pang-araw-araw at propesyonal na paggamit.

Sa hindi gaanong ligtas na bahagi ay ang mga software-only TPM , na karaniwang ginagaya ang kilos ng module ngunit walang matibay na ugat ng tiwala sa hardware, na ginagawa silang madaling kapitan ng mga panlabas na pag-atake o mga kahinaan sa mismong operating system.

Panghuli, sa mga virtualization environment, karaniwan ang paggamit ng mga virtual TPM na ibinibigay ng hypervisor , na nagpapahintulot sa mga virtual machine na magkaroon ng magkakatulad na function nang hindi nangangailangan ng hiwalay na pisikal na chip para sa bawat isa.

  Paunang pag-setup ng Windows 11 pagkatapos lumipat mula sa Windows 10

Bakit ginagawang mandatory ng Windows 11 ang TPM 2.0

Ang malaking pagbabago sa Windows 11 ay hindi na tinitingnan ng Microsoft ang TPM bilang isang opsyonal na karagdagan at ginagawa na itong isang pangunahing kinakailangan sa seguridad . Ang ideya ay ang lahat ng mga computer na nagpapatakbo ng system ay magkakaroon ng ugat ng tiwala sa antas ng hardware upang mas mapaglabanan ang kasalukuyang tanawin ng banta.

Sa kasalukuyan, ang mga pag-atake ay hindi na limitado sa mga simpleng virus; pinag-uusapan natin ang sopistikadong ransomware, malware na kumakabit sa firmware, mga pagtatangkang magnakaw ng mga kredensyal, at malayuang pag-access na gumagamit ng mga maling configuration . Sa kontekstong ito, hindi na sapat ang pag-asa lamang sa security software, kaya naman nakatuon ang Microsoft sa pagsasama ng proteksyon nang direkta sa hardware.

Sa pamamagitan ng pag-aatas ng TPM 2.0, tinitiyak ng Windows 11 na ang mga tampok tulad ng BitLocker, Windows Hello, Secure Boot, Measured Boot, Credential Guard, at iba pang mga teknolohiyang nakabatay sa virtualization ay maaaring paganahin bilang default , nang hindi umaasa sa kung magpapasya ang bawat tagagawa o gumagamit na i-activate ang mga ito o hindi.

Sa maraming device na ginawa mula noong 2016 pataas, lalo na ang mga laptop at PC na para sa gamit sa negosyo, ang TPM 2.0 ay kasama na mula sa pabrika, bagama't kung minsan ay hindi pinagana . Sa ibang mga kaso, lalo na sa mga custom-built na computer o mid-range at low-end na motherboard mula ilang taon na ang nakalilipas, ang module ay hindi naisama bilang default at kinailangang idagdag sa pamamagitan ng isang partikular na konektor.

Ito ang pinagmumulan ng maraming reklamo mula sa mga gumagamit na may napakalakas na mga computer, na may kakayahang magpatakbo ng Windows 11 , ngunit natutuklasang hindi sila nakapasa sa filter dahil wala silang TPM 2.0 o dahil hindi nila ito pinagana sa UEFI/BIOS.

Paano malalaman kung ang iyong PC ay may TPM 2.0 mula sa Windows

Bago ipagpalagay na ang iyong PC ay hindi tugma sa Windows 11, mahalagang suriin kung mayroon talaga itong TPM 2.0 at, kung gayon, aling bersyon ang aktibo . Nag-aalok ang Windows ng ilang paraan para gawin ito nang hindi nag-i-install ng kahit ano.

Isa sa mga pinakasimple ay ang paggamit ng Microsoft Management Console para sa TPM :

1. Pindutin ang kombinasyon ng mga key Windows + R para buksan ang kahon ng diyalogo na "Patakbuhin".
2. Sumulat tpm.msc (walang panipi) at pindutin ang Enter.
3. Magbubukas ang window ng administrasyon ng Secure Platform Module.

Kung may lumabas na mensahe tulad ng “Hindi natagpuan ang Compatible TPM” o “Walang natagpuang compatible TPM” sa window na iyon , maaaring may dalawang ibig sabihin ito: walang module na ito ang iyong device, o naka-disable ito sa mga setting ng firmware. Sa pangalawang kaso, kakailanganin mong i-access ang UEFI/BIOS para paganahin ito.

Sa kabilang banda, kung ang console ay nagpapahiwatig na "Handa nang gamitin ang TPM" at nagpapakita ng impormasyon ng tagagawa , kakailanganin mong tingnan ang field na "Specification Version". Kung ipinapakita nito ang 2.0, natutugunan ng iyong PC ang kinakailangang ito para sa Windows 11; kung mas mababa ang numero (halimbawa, 1.2), hindi maaabot ng device ang kinakailangang antas ng seguridad.

Ang isa pang alternatibo ay ang paggamit PowerShell na may mga pahintulot ng administratorBuksan ang PowerShell bilang administrator, i-type ang command get-tpm at pindutin ang Enter. Sa mga datos na ipinapakita, tingnan ang halaga TpmPresentKung lumalabas itong "Mali", wala ang module sa motherboard; kung ito ay "True", naroroon ito, at maaari mo ring suriin ang katayuan at mga katangian nito.

Maaari mo ring tingnan ang Windows Security app, partikular na ang mga seksyong "Seguridad ng device" at "Security processor" . Kung hindi nakikita ang seksyong ito, malamang na nawawala o naka-disable ang TPM; kung nakikita ito, maaari kang pumunta sa "Mga detalye ng security processor" para makita ang bersyon ng detalye.

Paano i-activate ang TPM 2.0 mula sa UEFI/BIOS

Kung ang iyong mga pagsusuri ay nagpapahiwatig na ang TPM ay hindi magagamit ngunit pinaghihinalaan mong medyo bago ang iyong computer, ang module ay maaaring naka-disable lamang sa mga setting ng firmware . Sa maraming user-built PC o consumer motherboard, ito ay naka-disable bilang default.

Para baguhin ito, kakailanganin mong i-access ang UEFI/BIOS ng iyong computer at hanapin ang opsyon na may kaugnayan sa TPM o seguridad ng platform . Ang eksaktong landas ay nag-iiba depende sa tagagawa, ngunit sa Windows, maaari kang pumunta sa Mga Setting > Update & Security > Recovery at gamitin ang opsyong "I-restart ngayon" sa ilalim ng Advanced startup.

Pagkatapos mag-restart, piliin ang Troubleshoot > Advanced options > UEFI Firmware Settings > Reboot . Dadalhin ka nito sa menu ng firmware, kung saan dapat kang maghanap ng mga opsyon tulad ng seguridad, advanced settings, o katulad nito. Ang bawat tagagawa ay gumagamit ng bahagyang magkakaibang pangalan, kaya huwag mag-atubiling gawin ito.

Sa mga system na may mga Intel processor, ang feature ay karaniwang nakalista bilang “Intel PTT” o “Intel Platform Trust Technology .” Para sa AMD, madalas itong matatagpuan bilang “AMD fTPM” o “AMD PSP fTPM .” Maaari mo rin itong makitang nakalista sa ilalim ng mga label tulad ng “Security Device,” “Security Device Support,” “TPM Status,” o “Trusted Computing.”

  Safe Mode sa Windows: Paano Ito Simulan at Sulitin Ito

Kapag nahanap mo na ang opsyon, kakailanganin mong baguhin ang status nito sa Enabled, i-save ang mga pagbabago, at i-restart ang iyong computer . Pagkatapos nito, kapag bumalik ka sa Windows, dapat mong makita ang TPM sa tpm.msc o sa Windows Security app at kumpirmahin na natutugunan nito ang 2.0 na detalye.

Tandaan din na sa maraming device, ang TPM ay gumagana kasabay ng Secure Boot system . Kung naka-disable ang Secure Boot, ang mga opsyon na may kaugnayan sa module ay maaaring hindi maipakita o maaaring hindi gumana nang tama. Sa ganitong mga kaso, ipinapayong paganahin muna ang Secure Boot at pagkatapos ay suriin muli ang katayuan ng TPM.

Aling mga computer ang karaniwang may kasamang TPM 2.0 at ano ang mga kasamang kinakailangan?

Sa pangkalahatan, karamihan sa mga computer na ginawa mula 2018 pataas ay itinuturing na may integrated na TPM 2.0 o katumbas nito . Kung ang iyong PC ay wala pang lima o anim na taong gulang, malaki ang posibilidad na mayroon ito ng feature na ito, kahit na naka-off ito.

Isa pang palatandaan ang ibinibigay ng mga processor: Ang mga Intel processor mula sa ikawalong henerasyon pataas ay karaniwang handang gumamit ng TPM 2.0 hanggang Intel PTT , habang sa AMD ecosystem ay karaniwan para sa mga Ryzen processor mula sa ikalawang henerasyon pataas na isama ang fTPM na may suporta para sa bersyong ito.

Gayunpaman, hindi lamang ang TPM ang kinakailangan para sa Windows 11. Nangangailangan din ang sistema ng 64-bit na CPU na may kahit dalawang core sa 1 GHz, 4 GB ng RAM, at 64 GB ng storage . Bagama't katamtaman lamang ang mga detalyeng ito ayon sa mga pamantayan ngayon, hindi kasama rito ang isang malaking bilang ng mga mas lumang computer na gumagana pa rin nang maayos gamit ang Windows 10.

Sa maraming user-built desktop PC, ang mga mid-range at low-end motherboards ilang taon na ang nakalilipas ay hindi kasama ang memory module bilang pamantayan, kundi isang konektor lamang para sa pagdagdag nito nang hiwalay . Lumikha ito ng isang medyo kakaibang sitwasyon: napakalakas na mga makina sa mga tuntunin ng CPU at graphics, ngunit nahahadlangan ng kawalan ng isang maliit na chip.

Ang mga ayaw o hindi kayang i-install ang karagdagang module na iyon ay kailangang isaalang-alang kung mananatili sa Windows 10 hanggang sa matapos ang opisyal na suporta nito o isaalang-alang ang pag-upgrade ng hardware . Ang suporta sa Windows 10 ay tatagal hanggang Oktubre 2025, kaya may oras pa para magdesisyon nang mahinahon.

Ano ang mangyayari kung ang iyong computer ay walang TPM 2.0

Kung, pagkatapos ng lahat ng pagsusuri, makumpirma mo na ang iyong PC ay walang TPM 2.0 at walang makatotohanang posibilidad na idagdag ito , mababawasan ang iyong mga opsyon. Opisyal na, ang computer na iyon ay hindi nakakatugon sa mga kinakailangan ng Windows 11, at samakatuwid ay hindi mo ito mai-install sa pamamagitan ng mga karaniwang channel ng Microsoft.

May mga hindi opisyal na paraan upang malampasan ang mga pagsusuri sa mga kinakailangan ng system habang nag-i-install ng Windows 11 , tulad ng pagbabago ng mga configuration file o paggamit ng mga tool ng third-party. Gayunpaman, nangangahulugan ito ng pagtalikod sa ilang suporta at, higit sa lahat, pagpapatakbo ng system nang walang minimum na antas ng seguridad na itinuturing ng Microsoft na mahalaga.

Sa mga device na hindi kayang tumanggap ng TPM 2.0, mahalagang isaalang-alang kung mas sulit bang gamitin ang Windows 10 hanggang sa katapusan ng lifecycle nito, galugarin ang mga alternatibo tulad ng ibang operating system, o mamuhunan sa mas modernong computer . Depende ang lahat sa kung paano mo ginagamit ang iyong computer at kung gaano kahalaga sa iyo ang integrated hardware security.

Para sa maraming gumagamit ng bahay, maaari itong maging isang magandang pagkakataon upang pumili ng mga kamakailan lamang na na-refurbish na mga computer na mayroon nang TPM 2.0 , na kayang patakbuhin ang Windows 11 nang maayos at sa mas mababang halaga kaysa sa isang bagong-bagong PC.

Bagama't sa una ay maaaring mukhang isa lamang pangangailangan ang TPM, ang pangunahing layunin nito ay upang mas maprotektahan ang iyong data, password, at mga digital na kredensyal . Maaaring hindi ka direktang nakikipag-ugnayan dito, ngunit naroon ito bilang isang tahimik na tagapag-alaga ng lahat ng mahalaga sa iyong computer.

Paano mag-install ng Windows 11 mula sa USB
Kaugnay na artikulo:
Paano i-install ang Windows 11 mula sa USB nang paunti-unti