Sådan aktiveres TPM og sikker opstart før opgradering til Windows 11

Nøgle takeaways

  • Windows 11 kræver specifik hardware, inklusive AMD Ryzen 3000-serien eller Intel 7. Gen CPU eller bedre, TPM og Secure Boot.
  • TPM er en sikkerhedsløsning på hardwareniveau, der beskytter data mod hacking, mens Secure Boot forhindrer uautoriserede operativsystemer i at starte op.
  • Du kan aktivere TPM og Secure Boot i dine BIOS/UEFI-indstillinger, men vær opmærksom på, at Secure Boot kan forhindre dual-booting og opdateringer på ikke-understøttet hardware.

Overvejer du at opgradere til Windows 11? Der er et par krav, der kan stoppe dig i dine spor. Vi forklarer, hvordan du ved, om din hardware vil bestå Windows 11’s kontroller.

Først og fremmest er din fysiske hardware. Hvis du ikke bruger en AMD Ryzen 3000-serien eller Intel 7. Gen CPU eller bedre, vil hverken en ren Windows 11-installation eller Windows 10-opgraderingsstien fungere. For det andet, hvis din computer ikke understøtter Secure Boot og TPM, vil du også falde ved den indledende forhindring. Men alt er ikke tabt, fordi du kan slå Secure Boot og TPM til fra din BIOS/UEFI-menu.

Hvad er Secure Boot og TPM?

Trusted Module Platform (TPM) er en sikkerhedsløsning på hardwareniveau, der beskytter dine data mod hacking og andre databrud. TPM’en har unikke krypteringsnøgler gemt på en sådan måde, at det er næsten umuligt for en hacker at få adgang til. Hvis nogen bryder din computer, og dine data er krypteret, forbliver de sikre.

  Ret 0x80070032 Forza Horizon 5-fejl i Windows 10

Microsofts anbefalede krav til Windows 11 viser TMP 2.0. Du kan dog stadig opgradere med en tidligere version, TPM 1.2, som er minimumskravet.

Sammen med TPM 2.0 kræver Microsoft også, at du aktiverer Secure Boot, en sikkerhedsindstilling på UEFI-niveau, der forhindrer ethvert uautoriseret operativsystem i at starte op. Secure Boot er effektivt en gatekeeper, der forhindrer ondsindet kode i at starte op før dit system, og dets primære mål er at beskytte mod rootkits, bootkits og anden ondsindet kode.

Men det har også nogle bivirkninger. For eksempel vil Secure Boot forhindre dig i at dual-booting Linux-distributioner, hvilket har fået mange brugere til at deaktivere Secure Boot.

Ud over disse to vitale funktioner har Windows 11 specifikke hardwarekrav, hvor Microsoft vælger at blokere den automatiske opgraderingssti for millioner af brugere. Hvis du bruger Windows 10 på en AMD Ryzen 3000-serie eller nyere eller en Intel 7. Gen CPU eller nyere, kan du opgradere til Windows 11 direkte.

Men hvis ikke, bliver du nødt til at vælge en Windows 11 ren installation eller at omgå Windows 11’s minimumskrav. En ren installation af Windows 11 fungerer på det meste hardware, men det kommer med forbehold. Navnlig har Microsoft gentagne gange udtalt, at det ikke vil levere opdateringer til Windows 11-installationer på “ikke-understøttet” hardware, så du installerer på egen risiko.

Sådan aktiveres TPM og sikker opstart

Trusted Module Platform og Secure Boot findes i dine UEFI-indstillinger. Du skal indtaste system UEFI for at aktivere dem, før du forsøger at opgradere til Windows 11. Begge indstillinger findes i lignende områder, men vi deler trinene ned i tre dele for at lette læsningen.

  Ret fejl 0x80070718 i Windows 10

Sådan indtaster du din BIOS/UEFI

Der er et par måder at indtaste dit system BIOS/UEFI på. Den gamle afprøvede metode til at trykke på en tastaturtast under opstart virker stadig, men du får muligvis ikke chancen, hvis du har hurtig opstart aktiveret. Hvis opstartsskærmene suser forbi, og du ender i Windows 10, er der en anden måde, hvorpå du kan få adgang til BIOS:

  • Gå til Indstillinger > Opdatering og sikkerhed > Gendannelse > Genstart nu.
  • Når din computer genstarter, vil du se en stor blå skærm med flere muligheder. Vælg Fejlfinding > Avancerede indstillinger > UEFI-firmwareindstillinger > Genstart.
  • Du bør være i din BIOS/UEFI-indstillingsmenu, når computeren genstarter igen.

    Sådan aktiverer du TPM i din BIOS/UEFI

    Placeringen af ​​TPM-indstillingerne i din BIOS vil variere afhængigt af dit bundkorts producent. Følgende billeder er taget fra et X570 MSI bundkort, men hvor du finder, vil TPM-indstillingen ikke nødvendigvis være ens.

    Vær opmærksom på, at TPM kan være opført under et andet navn på nogle bundkort, afhængigt af din CPU-producent:

    • Intel Platform Trust Technology (PTT)
    • AMD fTMP

    På mit bundkort findes TPM-indstillinger under Indstillinger > Sikkerhed > Trusted Computing > TPM Device Selection, hvor jeg tænder for AMD fTMP.

    Når den er tændt, kan du gemme indstillingerne og vende tilbage til Windows 10. Når Windows starter, kan du kontrollere din TPM-status i operativsystemet for at sikre, at den kører korrekt.

      "Hvordan vil du åbne denne fil" på Windows 10

    Tryk på Windows-tasten + R for at åbne dialogboksen Kør, indtast derefter tpm.msc, og tryk på Enter. TPM-administrationskonsollen indlæses og angiver, om TPM er aktiveret – og i så fald, hvilken version du bruger.

    Sådan aktiverer du sikker opstart

    Mens du er dybt i dine systemindstillinger, skal du bruge et øjeblik på at kontrollere, om sikker opstart er aktiveret.

    Ligesom TPM-indstillingerne, hvor du finder, vil indstillingen Secure Boot variere afhængigt af hardware, men den er generelt placeret i Boot-fanen. Find din Boot-fane, rul ned for at finde indstillingen Secure Boot, og sørg for, at den er aktiveret.

    Bemærk, at Secure Boot kræver, at dine drev bruger GUID Partition Table (GPT) i stedet for den ældre master boot record (MBR). Som den nyere partitionstabel kommer GPT med adskillige forbedringer over MBR. Hvis Secure Boot ikke aktiveres, skal du muligvis konvertere dit MBR-drev til GPT.

    Alternativt kan din computer eller hardware være for gammel til at aktivere sikker opstart.

    Brug Microsofts PC Health Check-app til at kontrollere, om din hardware er kompatibel

    Microsoft anbefaler at bruge den PC Health Check App, som du finder nederst på den linkede side, for at tjekke for hardwarekompatibilitet. Download og tænd den op for at kontrollere dit systems kompatibilitet med Windows 11.

    Alternativt kan du tjekke ud WhyNotWin11et open source-alternativ, der kan give mere detaljeret indsigt i din Windows 11-kompatibilitet.

    Så der har du det. Du har aktiveret to af de vigtigste indstillinger, der blokerer din Windows 11-opgraderingssti. Når den er aktiveret, og forudsat at du kører kompatibel hardware, vil Microsoft tilbyde dig Windows 11-opgraderingen. For at kontrollere, om din Windows 11-opgradering er klar, skal du gå til Indstillinger > Opdatering og sikkerhed > Windows Update, hvor du finder den store opdateringsknap.