TPM 2.0 nedir ve Windows 11'de neden zorunlu hale geldi?

Son Güncelleme: Şubat 8 arasında 2026
  • TPM 2.0, anahtarlar, parolalar ve hassas veriler için dijital bir kasa görevi gören bir donanım güvenlik modülüdür.
  • Windows 11, BitLocker, Güvenli Önyükleme, Windows Hello ve gelişmiş kimlik bilgisi koruması gibi özellikleri etkinleştirmek için TPM 2.0 gerektirir.
  • Birçok modern cihazda TPM 2.0 zaten mevcut olsa da, bazen devre dışı bırakılmış olabilir ve UEFI/BIOS üzerinden etkinleştirilmesi gerekebilir.
  • TPM 2.0 desteği olmayan bilgisayarlar, resmi Windows 11 gereksinimlerini karşılamamaktadır ve Windows 10'da kalmaları veya donanımlarını yükseltmeleri gerekecektir.

Windows'ta TPM 2.0 ve güvenlik hakkında bir görsel.

Windows 11'e yükseltmeyi düşünüyorsanız, muhtemelen bilgisayarınızın sistemi yüklemek için TPM 2.0'ı etkinleştirmesi gerektiğine dair o korkunç mesajla karşılaşmışsınızdır . Ve elbette, akla gelen doğal soru şudur: Bu nedir, neden artık zorunlu ve bilgisayarımda yoksa veya hiçbir yerde listelenmiyorsa ne olur?

Windows'un en yeni sürümlerinde, bu küçük bileşen neredeyse bilinmeyen bir şeyden, önemli bir güvenlik unsuruna ve temel bir teknik gereksinime dönüştü . Çok teknik gelebilir, ancak temel fikir oldukça basit: bilgisayarınızın içinde, tüm önemli şeylerin anahtarlarını saklayan bir tür kasa.

TPM nedir ve bilgisayarınızda ne gibi bir rol oynar?

TPM kısaltması, Güvenilir Platform Modülü anlamına gelir ve işlemci içinde yer alan , güvenli bir kriptoişlemci görevi gören bir çip veya entegre işlevselliktir; yani yalnızca güvenlik ve şifreleme işlemlerine adanmış mini bir işlemcidir.

Bu modül , işletim sisteminin, bilgisayara fiziksel erişimi olsa bile hiç kimsenin izniniz olmadan bilgilerinize erişememesini sağlamak için ihtiyaç duyduğu şifreleme anahtarlarını, parolaları, sertifikaları ve diğer hassas verileri oluşturmaktan, saklamaktan ve korumaktan sorumludur .

TPM yeni bir icat değil: Özellikle şirketlerde ve kamu kurumlarında donanım güvenliğini güçlendirmek için yıllardır profesyonel ortamlarda kullanılıyor . Ancak Windows 11'in gelişiyle birlikte, Microsoft'un sistemi resmi olarak kurmak için zorunlu bir gereklilik haline getirmesiyle ön plana çıktı.

Fiziksel açıdan bakıldığında, TPM , anakarta lehimlenmiş ayrı bir çip veya belirli bir konektöre takılan bir modül olabilir . Birçok modern cihazda, özellikle dizüstü bilgisayarlarda, TPM işlevselliği zaten CPU'ya entegre edilmiştir (Intel PTT, AMD fTPM), ancak bazen varsayılan olarak devre dışı bırakılmıştır ve UEFI/BIOS üzerinden etkinleştirilmesi gerekir.

TPM aslında ne işe yarıyor ve neden bu kadar önemli?

TPM'nin en ilginç yönü, kriptografik anahtarlar ve kimlik doğrulama bilgileri için güvenli ve izole bir depo görevi görmesidir . İçinde saklanan anahtarlara işletim sistemi veya uygulamalar doğrudan erişemez; bunlara yalnızca çip üzerindeki belirli komutlar aracılığıyla erişilebilir.

Her TPM , belirli cihaza bağlı kendi şifreleme anahtarlarını içerir . Bunlardan biri, fabrikada oluşturulan ve çip içinde saklanan, yazılım tarafından erişilemeyen benzersiz bir RSA anahtar çifti olan Onay Anahtarı (EK)'dır. Diğer anahtarlar , modülde saklanan diğer anahtarların şifrelenmesi için temel olarak kullanılan Depolama Kök Anahtarı gibi, bu EK'den oluşturulur.

Ek olarak, TPM , sistemin önyükleme durumunu güvenilir bir şekilde doğrulayan bir Onay Kimlik Anahtarı (AIK) oluşturabilir . Çip, önyükleme sırasında aygıt yazılımının, UEFI'nin ve işletim sisteminin kritik parçalarının özetlerini veya ölçümlerini hesaplar ve bu ölçümleri her şeyin beklentilere uygun olup olmadığını kontrol eden bir sunucuya gönderebilir. Şüpheli değişiklikler tespit edilirse, cihazın potansiyel olarak tehlikeye girmiş olduğu kabul edilir.

Bu tasarım sayesinde TPM, donanım yazılımı saldırıları, gelişmiş fidye yazılımları , önyükleme manipülasyonu veya fiziksel erişim yoluyla veri hırsızlığı gibi modern tehditlere karşı koruma sağlamada oldukça kullanışlıdır . Saldırgan sabit diski ele geçirebilir, ancak TPM'de saklanan anahtarlar olmadan şifrelenmiş veriler kullanılamaz durumda kalacaktır.

TPM standardı yalnızca çipi tanımlamakla kalmaz, aynı zamanda bu standartları yeni güvenlik ihtiyaçlarına uyarlamak için güncellemek ve genişletmekten sorumlu kar amacı gütmeyen bir kuruluş olan Güvenilir Bilgi İşlem Grubu (TCG) tarafından sürdürülen bir dizi özellik ve komutu da tanımlar.

TPM 1.2 ve TPM 2.0 Karşılaştırması: Windows 11 Neden Yeni Sürümü Gerektiriyor?

Uzun yıllar boyunca en yaygın sürüm, uluslararası standart ISO/IEC 11889 olarak bile standardize edilmiş olan TPM 1.2 idi. Bu sürüm zaten anahtar koruması, veri şifreleme ve sistem bütünlüğü doğrulamasına olanak sağlıyordu, ancak şifreleme algoritmaları ve sunabileceği işlevler açısından daha sınırlıydı.

  İki VPN'i neden kurmak isteyebilirsiniz?

TPM 2.0'a geçiş, yetenekler ve esneklik açısından önemli bir iyileştirme sağladı . Diğer geliştirmelerin yanı sıra, yeni standart, TPM 1.2'de olduğu gibi pratik olarak SHA-1'e bağlı kalmak yerine, farklı kriptografik algoritmaların birbirinin yerine kullanılabilmesine olanak tanıyor; bu da modern saldırılara karşı daha iyi direnç için çok önemli.

TPM 2.0 ayrıca anahtar yönetimi, biyometrik veri koruması ve imza doğrulaması alanlarında iyileştirmeler içerir ve yalnızca masaüstü ve dizüstü bilgisayarlarda değil, tabletler veya gömülü sistemler gibi daha sınırlı kaynaklara sahip cihazlarda da çalışacak şekilde tasarlanmıştır.

Bu nedenle Microsoft, Windows 11 için kabul edilebilir minimum donanım güvenlik seviyesinin TPM 2.0 olmasına karar verdi . Windows teknik olarak TPM 1.2 ile çalışabilse de, en gelişmiş güvenlik özellikleri ve gelecekteki platform iyileştirmeleri, 2.0 sürümünün genişletilmiş yeteneklerine dayanmaktadır.

Pratikte bu, TPM 1.2'ye sahip bir bilgisayarın performans açısından Windows 11'i çalıştırabileceği, ancak resmi sistem güvenlik gereksinimlerini karşılamayacağı ve kurulumun Microsoft'un desteklediği yöntemlerin dışında kalacağı anlamına gelir.

Windows günlük olarak TPM'yi ne için kullanır?

Windows 10'da ve özellikle Windows 11'de, TPM (Üçüncü Parti Yükleyici) bir dizi güvenlik özelliğiyle entegre edilmiştir. Sürekli olarak gördüğünüz bir şey değil, ancak verilerinizi ve kimliğinizi korumak için arka planda çalışıyor.

En belirgin özelliklerden biri , Windows'un sürücü şifreleme sistemi olan BitLocker'dır . BitLocker etkinleştirildiğinde, diskin içeriği şifrelenir ve şifre çözme anahtarı TPM (Hedef Bellek Modülü) tarafından saklanır (veya korunur). Bu sayede, birisi sabit diski veya dizüstü bilgisayarı çalarsa, modülde saklanan anahtarlar olmadan, sürücüyü başka bir bilgisayara bağlasalar bile verilere erişemezler.

TPM , yüz tanıma, parmak izi veya PIN kullanan oturum açma sistemi olan Windows Hello'da da kullanılır . Biyometrik veriler ve ilgili anahtarlar, çip aracılığıyla bilgisayarınızın donanımına bağlanır; bu da çalınmalarını veya başka bir cihazda yeniden kullanılmalarını çok daha zorlaştırır.

Bir diğer önemli unsur ise Güvenli Önyükleme ve Ölçülü Önyükleme ile olan ilişkisidir . Güvenli Önyükleme, ilk önyükleme aşamalarında yalnızca imzalı ve güvenilir yazılımların yüklenmesini sağlarken, Ölçülü Önyükleme ise TPM'deki çalışan her bileşenin ölçümlerini kaydeder. Bu, sistem başlatma sürecine kötü amaçlı yazılım bulaştırma girişimlerinin tespit edilmesini sağlar.

Ayrıca, Windows, TPM'yi Credential Guard veya sanallaştırma tabanlı kimlik bilgisi koruması gibi teknolojilerle birleştirebilir . Bu senaryoda, parolalar ve erişim belirteçleri korumalı bir ortamda izole edilir ve TPM, kriptografik bir güven kökü görevi görerek saldırganların kimlik bilgilerini çalmasını çok daha zorlaştırır.

Diğer yaygın kullanım alanları arasında kurumsal kaynaklara kimlik doğrulama için sanal akıllı kartlar , parola kırma girişimlerine karşı sözlük saldırılarına karşı koruma veya VPN bağlantıları, dijital olarak imzalanmış e-postalar ve güvenli internet gezintisi için sertifikaların ve anahtarların güvenli bir şekilde saklanması yer almaktadır.

TPM uygulamasının farklı türleri

TPM'yi her zaman tek bir çipmiş gibi ele alsak da, aslında onu uygulamanın, her birinin kendine özgü güvenlik özellikleri olan birkaç yolu vardır . Bunların hepsi TCG spesifikasyonlarına uyar, ancak fiziksel veya mantıksal düzeyde farklılık gösterirler.

Bir yandan, anakarta lehimlenmiş özel, bağımsız çipler olan ayrı TPM'ler (İşlemci PM'leri) vardır . Teorik olarak, bunlar en güvenli seçenektir, çünkü fiziksel müdahaleye karşı dayanıklı olacak şekilde tasarlanmışlardır ve diğer bileşenlerle aynı alanı paylaşmaktan kaynaklanan hataların olasılığını azaltırlar.

Bir diğer yaygın seçenek ise ana CPU'ya entegre edilmiş TPM'dir . Bu TPM , kendi güvenlik mekanizmalarını içerir ve ayrı bir çipe yakın bir koruma seviyesi sunarken, üreticiler için maliyetleri düşürür ve kolaylık sağlar.

İşlemcinin güvenilir yürütme ortamında çalışan, donanım yazılımı tabanlı TPM'ler de mevcuttur . Bunlar oldukça güvenlidir ve ortalama kullanıcı için günlük ve profesyonel kullanımda yeterli koruma sağlar.

Daha az güvenli olan tarafta ise, temelde modülün davranışını taklit eden ancak donanıma güçlü bir güven bağı bulunmayan, bu nedenle dış saldırılara veya işletim sisteminin kendisindeki güvenlik açıklarına karşı savunmasız olan yalnızca yazılım tabanlı TPM'ler yer almaktadır.

Son olarak, sanallaştırma ortamlarında, hipervizör tarafından sağlanan sanal TPM'lerin kullanılması yaygındır ; bu sayede sanal makineler, her biri için ayrı bir fiziksel çipe ihtiyaç duymadan benzer işlevlere sahip olabilirler.

  Windows'ta yazılım ve sürücü çakışmaları: eksiksiz bir kılavuz

Windows 11 neden TPM 2.0'ı zorunlu kılıyor?

Windows 11 ile gelen en büyük değişiklik, Microsoft'un artık TPM'yi isteğe bağlı bir özellik olarak görmemesi ve temel bir güvenlik gereksinimi haline getirmesidir . Amaç, sistemi çalıştıran tüm bilgisayarların, mevcut tehdit ortamına daha iyi dayanabilmek için donanım düzeyinde bir güven köküne sahip olmasıdır.

Günümüzde saldırılar artık basit virüslerle sınırlı değil; gelişmiş fidye yazılımlarından, donanım yazılımlarına bulaşan kötü amaçlı yazılımlardan, kimlik bilgilerini çalmaya çalışan girişimlerden ve yanlış yapılandırmalardan yararlanan uzaktan erişim saldırılarından bahsediyoruz . Bu bağlamda, yalnızca güvenlik yazılımlarına güvenmek artık yeterli değil; bu nedenle Microsoft, korumayı doğrudan donanıma entegre etmeye kararlı.

Windows 11, TPM 2.0'ı zorunlu kılarak BitLocker, Windows Hello, Güvenli Önyükleme, Ölçülü Önyükleme, Kimlik Bilgisi Koruması ve diğer sanallaştırma tabanlı teknolojiler gibi özelliklerin , her üreticinin veya kullanıcının bunları etkinleştirmeye karar vermesine bağlı olmaksızın varsayılan olarak etkinleştirilebilmesini sağlar.

2016 yılından itibaren üretilen birçok cihazda, özellikle iş amaçlı kullanılan dizüstü ve masaüstü bilgisayarlarda, TPM 2.0 bazen devre dışı bırakılmış olsa da fabrikadan zaten dahil edilmişti . Diğer durumlarda, özellikle özel yapım bilgisayarlarda veya birkaç yıl öncesine ait orta ve düşük seviye anakartlarda, modül varsayılan olarak entegre edilmemişti ve özel bir konektör aracılığıyla eklenmesi gerekiyordu.

Bu durum , Windows 11'i sorunsuz bir şekilde çalıştırabilecek çok güçlü bilgisayarlara sahip olan ancak TPM 2.0'ın eksikliği veya UEFI/BIOS'ta devre dışı bırakılmış olması nedeniyle filtreyi geçemeyen kullanıcılardan gelen birçok şikayetin kaynağıdır .

Windows'tan bilgisayarınızın TPM 2.0 desteğine sahip olup olmadığını nasıl anlarsınız?

Bilgisayarınızın Windows 11 ile uyumlu olmadığını varsaymadan önce, TPM 2.0'ın gerçekten mevcut olup olmadığını ve varsa hangi sürümün etkin olduğunu kontrol etmekte fayda var . Windows, herhangi bir şey yüklemeden bunu yapmanın birkaç yolunu sunuyor.

En basit yöntemlerden biri , TPM için Microsoft Yönetim Konsolunu kullanmaktır :

1. Tuş kombinasyonuna basın. Windows + R “Çalıştır” iletişim kutusunu açmak için.
2. Yaz tpm.msc (tırnak işaretleri olmadan) ve Enter tuşuna basın.
3. Güvenli Platform Modülü yönetim penceresi açılacaktır.

Eğer o pencerede “Uyumlu TPM bulunamadı” veya “Uyumlu TPM bulunamadı” gibi bir mesaj görünüyorsa , bu iki anlama gelebilir: cihazınızda bu modül yok veya aygıt yazılımı ayarlarında devre dışı bırakılmış. İkinci durumda, etkinleştirmek için UEFI/BIOS'a erişmeniz gerekecektir.

Öte yandan, konsol "TPM kullanıma hazır" diyorsa ve üretici bilgilerini gösteriyorsa , "Özellik Sürümü" alanına bakmanız gerekecektir. Eğer 2.0 gösteriyorsa, bilgisayarınız Windows 11 için bu gereksinimi karşılıyor demektir; sayı daha düşükse (örneğin, 1.2), cihaz gerekli güvenlik seviyesine ulaşmayacaktır.

Başka bir alternatif kullanmaktır Yönetici izinlerine sahip PowerShellPowerShell'i yönetici olarak açın ve şu komutu yazın. get-tpm ve Enter tuşuna basın. Görüntülenen veriler arasında, değeri inceleyin. TpmMevcutEğer “False” olarak görünüyorsa, modül anakartta mevcut değildir; eğer “True” ise, mevcuttur ve durumunu ve özelliklerini de kontrol edebilirsiniz.

Ayrıca Windows Güvenlik uygulamasını, özellikle "Aygıt güvenliği" ve "Güvenlik işlemcisi" bölümlerini kontrol edebilirsiniz . Bu bölüm görünmüyorsa, TPM büyük olasılıkla eksik veya devre dışı bırakılmıştır; görünüyorsa, özellik sürümünü görmek için "Güvenlik işlemcisi ayrıntıları" bölümüne gidebilirsiniz.

UEFI/BIOS üzerinden TPM 2.0 nasıl etkinleştirilir?

Kontrolleriniz TPM'nin kullanılamadığını gösteriyorsa ancak bilgisayarınızın nispeten yeni olduğunu düşünüyorsanız, modül basitçe aygıt yazılımı ayarlarında devre dışı bırakılmış olabilir . Birçok kullanıcı tarafından oluşturulan bilgisayarda veya tüketici anakartında, varsayılan olarak devre dışıdır.

Bunu değiştirmek için bilgisayarınızın UEFI/BIOS'una erişmeniz ve TPM veya platform güvenliği ile ilgili seçeneği bulmanız gerekecektir . Tam yol üreticiye göre değişir, ancak Windows'ta Ayarlar > Güncelleme ve Güvenlik > Kurtarma'ya gidip Gelişmiş başlangıç ​​altında "Şimdi yeniden başlat" seçeneğini kullanabilirsiniz.

Yeniden başlattıktan sonra, Sorun Giderme > Gelişmiş seçenekler > UEFI Ürün Yazılımı Ayarları > Yeniden Başlat'ı seçin . Bu sizi ürün yazılımı menüsüne götürecektir; burada güvenlik, gelişmiş ayarlar veya benzeri seçenekleri aramalısınız. Her üretici biraz farklı isimler kullanır, bu nedenle acele etmeyin.

Intel işlemcili sistemlerde bu özellik genellikle "Intel PTT" veya "Intel Platform Trust Technology " olarak listelenir. AMD için ise genellikle "AMD fTPM" veya "AMD PSP fTPM " olarak bulunur . Ayrıca "Güvenlik Aygıtı", "Güvenlik Aygıtı Desteği", "TPM Durumu" veya "Güvenilir Hesaplama" gibi etiketler altında da listelendiğini görebilirsiniz.

  Yapay zekâ ajanları içeren tarayıcılardaki güvenlik riskleri

Seçeneği bulduktan sonra, durumunu Etkin olarak değiştirmeniz, değişiklikleri kaydetmeniz ve bilgisayarınızı yeniden başlatmanız gerekecektir . Bundan sonra, Windows'a döndüğünüzde, TPM'yi tpm.msc'de veya Windows Güvenlik uygulamasında görebilir ve 2.0 spesifikasyonuna uygun olduğunu doğrulayabilirsiniz.

Ayrıca, birçok cihazda TPM'nin Güvenli Önyükleme sistemiyle birlikte çalıştığını da unutmayın . Güvenli Önyükleme devre dışı bırakılırsa, modülle ilgili seçenekler görüntülenmeyebilir veya doğru şekilde çalışmayabilir. Bu gibi durumlarda, önce Güvenli Önyüklemeyi etkinleştirmeniz ve ardından TPM durumunu tekrar kontrol etmeniz önerilir.

Hangi bilgisayarlar genellikle TPM 2.0 içerir ve beraberindeki gereksinimler nelerdir?

Genel olarak, 2018'den sonra üretilen çoğu bilgisayarın entegre TPM 2.0 veya eşdeğerine sahip olduğu kabul edilir . Bilgisayarınız beş veya altı yıldan daha eski değilse, kapalı olsa bile bu özelliğe sahip olma olasılığı oldukça yüksektir.

Bir diğer ipucu da işlemcilerden geliyor: Sekizinci nesilden itibaren Intel işlemciler genellikle Intel PTT aracılığıyla TPM 2.0'ı kullanmaya hazır halde gelirken , AMD ekosisteminde ikinci nesilden itibaren Ryzen işlemcilerin bu sürümü destekleyen fTPM'yi entegre etmesi yaygındır.

Ancak, TPM Windows 11 için tek gereksinim değil. Sistem ayrıca en az iki çekirdekli 1 GHz hızında çalışan 64 bit bir işlemci, 4 GB RAM ve 64 GB depolama alanı gerektiriyor . Bunlar günümüz standartlarına göre mütevazı özellikler olsa da, Windows 10 ile hala makul derecede iyi çalışan birçok eski bilgisayarı kapsam dışında bırakıyor.

Birçok kullanıcı tarafından toplanan masaüstü bilgisayarda, birkaç yıl öncesine ait orta ve düşük seviye anakartlar, bellek modülünü standart olarak içermiyordu; yalnızca ayrı olarak eklemek için bir bağlantı noktası bulunuyordu . Bu durum oldukça ilginç bir duruma yol açtı: CPU ve grafik açısından çok güçlü makineler, ancak küçük bir çipin yokluğu nedeniyle geride kalıyorlardı.

Ek modülü yüklemek istemeyen veya yükleyemeyenler, Windows 10'un resmi desteğinin sonuna kadar kullanmaya devam etmeyi mi yoksa donanım yükseltmesi yapmayı mı düşüneceklerine karar vermelidirler . Windows 10 desteği Ekim 2025'e kadar devam ediyor, bu nedenle sakin bir şekilde karar vermek için hala biraz zaman var.

Bilgisayarınızda TPM 2.0 yoksa ne olur?

Tüm kontrollerden sonra bilgisayarınızda TPM 2.0 bulunmadığını ve eklemenin gerçekçi bir olasılığının olmadığını doğrularsanız , seçenekleriniz azalır. Resmi olarak, bu bilgisayar Windows 11 gereksinimlerini karşılamaz ve bu nedenle Microsoft'un standart kanalları aracılığıyla yükleyemezsiniz.

Windows 11 kurulumu sırasında sistem gereksinimleri kontrollerini atlatmanın , yapılandırma dosyalarını değiştirmek veya üçüncü taraf araçlar kullanmak gibi resmi olmayan yöntemleri vardır . Ancak bu, bazı desteklerden vazgeçmek ve daha da önemlisi, Microsoft'un gerekli gördüğü minimum güvenlik seviyesi olmadan sistemi çalıştırmak anlamına gelir.

TPM 2.0'ı desteklemeyen cihazlarda, Windows 10'u kullanım ömrünün sonuna kadar kullanmanın, diğer işletim sistemleri gibi alternatifleri araştırmanın veya daha modern bir bilgisayara yatırım yapmanın daha mantıklı olup olmadığını değerlendirmek önemlidir . Her şey bilgisayarınızı nasıl kullandığınıza ve entegre donanım güvenliğinin sizin için ne kadar önemli olduğuna bağlıdır.

Birçok ev kullanıcısı için bu, halihazırda TPM 2.0 özelliği etkinleştirilmiş , Windows 11'i sorunsuz bir şekilde çalıştırabilen ve sıfır bir bilgisayara göre daha düşük maliyetli, yakın zamanda yenilenmiş bilgisayarları tercih etmek için iyi bir fırsat olabilir .

TPM ilk bakışta sadece bir gereklilik gibi görünse de, asıl amacı verilerinizi, şifrelerinizi ve dijital kimlik bilgilerinizi daha iyi korumaktır . Onunla doğrudan etkileşime girmeyebilirsiniz, ancak bilgisayarınızdaki önemli her şeyin sessiz bir koruyucusu olarak oradadır.

Windows 11'u USB'den yükleme
İlgili makale:
USB bellekten Windows 11 nasıl kurulur (adım adım)