Microsoft перечислила, почему TPM и безопасная загрузка являются обязательными в Windows 11

Более трех лет назад, когда Microsoft анонсировала Windows 11, операционная система сразу же вызвала много споров. Не только из-за нетрадиционного интерфейса, но и из-за высоких требований к оборудованию многие системы по-прежнему могут не поддерживать официальную версию Windows 11, например, в случае TPM и Secure Boot.

Microsoft неоднократно объясняла, почему такие функции, как TPM (Trusted Platform Module) 2.0, VBS (Virtualization-based Security) и Secure Boot, важны для ПК с Windows 11. Компания Microsoft требует, чтобы ПК пользователей поддерживали эти функции для использования Windows 11, поскольку они обеспечивают улучшенные преимущества безопасности, и выпустила наглядные демонстрации, чтобы лучше объяснить, как работают эти функции.

Недавно, с обновлением функций Windows 11 24H2, компания Microsoft обновила одну из статей поддержки на своем официальном сайте под названием «Автоматическое шифрование устройств с помощью BitLocker», которую Microsoft называет «Auto-DE». Стоит отметить, что в этом документе упоминается, почему для шифрования устройства требуются TPM и безопасная загрузка.

Ниже приведено содержание сопроводительного документа до редактирования.

Почему шифрование устройства недоступно?

Вот шаги, которые помогут определить, почему шифрование устройства может быть недоступно:

1. В меню «Пуск» введите «Сведения о системе», щелкните правой кнопкой мыши «Сведения о системе» в списке результатов и выберите «Запуск от имени администратора».

2. В списке «Сводка системы — Элемент» найдите значение «Поддержка автоматического шифрования устройства» или «Поддержка шифрования устройства».

  • Значение указывает причину, по которой шифрование устройства не может быть включено.
  • Если отображается значение «Соответствует предварительным условиям», то на вашем устройстве в настоящее время доступно шифрование устройства.

А вот содержание сопроводительного документа после редактирования.

Почему шифрование устройства недоступно?

Вот шаги, которые помогут определить, почему шифрование устройства может быть недоступно:

1. В меню «Пуск» введите «Сведения о системе», щелкните правой кнопкой мыши «Сведения о системе» в списке результатов и выберите «Запуск от имени администратора».

2. В списке «Сводка системы — Элемент» найдите значение «Поддержка автоматического шифрования устройства» или «Поддержка шифрования устройства».

Значение описывает статус поддержки шифрования устройства:

  • Соответствует предварительным условиям: на вашем устройстве доступно шифрование устройства
  • TPM не может использоваться: на вашем устройстве отсутствует доверенный платформенный модуль (TPM) или TPM не включен в BIOS или UEFI.
  • WinRE не настроен: на вашем устройстве не настроена среда восстановления Windows.
  • Привязка PCR7 не поддерживается: в BIOS/UEFI отключена функция безопасной загрузки или к устройству во время загрузки подключены периферийные устройства (например, выделенный сетевой интерфейс, док-станция или внешняя видеокарта).

По сути, в статье подробно описываются эти невыполненные «предварительные условия». К ним относятся TPM, WinRE (среда восстановления Windows) и безопасная загрузка.

Кроме того, Microsoft также упомянула PCR7. PCR (регистр конфигурации платформы) — это область памяти в TPM, используемая для хранения алгоритмов хэширования. Профиль PCR 7, или PCR7, — это то, с чем связан BitLocker. Эта ссылка гарантирует, что ключ шифрования, в данном случае ключ BitLocker, загружается только в течение определенного периода времени в процессе загрузки, а не до или после.

Вот здесь в игру вступает функция Secure Boot, которая проверяет и аутентифицирует требуемый сертификат Microsoft Windows PCA 2011 во время загрузки, поскольку недействительная подпись приведет к тому, что BitLocker будет использовать профили, отличные от 7.

Возобновление интереса к BitLocker и шифрованию в Windows 11 24H2 произошло недавно, когда гигант из Редмонда неожиданно снизил OEM-требования к Auto-DE в последней версии Windows, и теперь даже домашние ПК могут быть автоматически зашифрованы. Вскоре после этого компания также выпустила удобное руководство по резервному копированию и восстановлению ключей BitLocker.

Не так давно Microsoft также подтвердила, что TPM 2.0 является непреложным стандартом для ее операционных систем.

Оставить комментарий

Как исправить проблему с процессором хоста инфраструктуры оболочки Windows 11

Как исправить проблему с процессором хоста инфраструктуры оболочки Windows 11

Возникли проблемы с ресурсоемкой работой Shell Infrastructure Host в Windows 11? Узнайте о проверенных пошаговых решениях, которые помогут восстановить бесперебойную работу и вернуть вашему ПК работоспособность, как у нового компьютера. Технические знания не требуются!

Устранение неполадок с отсутствием сигнала DisplayPort в Windows 11

Устранение неполадок с отсутствием сигнала DisplayPort в Windows 11

Возникли проблемы с отсутствием сигнала DisplayPort в Windows 11? Ознакомьтесь с проверенными шагами по устранению неполадок, чтобы быстро и легко восстановить подключение к монитору. Вернитесь к бесперебойной многозадачности без лишних проблем.

Как изменить частоту обновления экрана в Windows 11 на 144 Гц

Как изменить частоту обновления экрана в Windows 11 на 144 Гц

Ознакомьтесь с пошаговым руководством по изменению частоты обновления экрана Windows 11 на 144 Гц для плавной картинки и захватывающих игр. Легко улучшите свою систему с помощью наших советов от экспертов.

Устранение неполадок с ИК-подсветкой камеры Face ID в Windows 11

Устранение неполадок с ИК-подсветкой камеры Face ID в Windows 11

Возникли проблемы с ИК-подсветкой камеры Face ID в Windows 11? Узнайте о проверенных шагах по устранению неполадок, которые помогут восстановить распознавание лиц и вернуться к беспроблемному входу в систему. Быстрые решения и советы экспертов внутри.

Как исправить проблему с недоступным загрузочным устройством в Windows 11

Как исправить проблему с недоступным загрузочным устройством в Windows 11

Столкнулись с неприятной ошибкой «Недоступное загрузочное устройство» в Windows 11? Узнайте о проверенных пошаговых решениях, которые помогут вашему ПК снова бесперебойно загружаться. Технические навыки не требуются — простые решения для всех.

Как исправить проблему с необнаруживаемым внешним накопителем в Windows 11

Как исправить проблему с необнаруживаемым внешним накопителем в Windows 11

Возникли проблемы с обнаружением внешнего накопителя в Windows 11? Узнайте о быстрых и эффективных способах быстрого распознавания вашего внешнего накопителя. Пошаговое руководство с советами по устранению неполадок для бесперебойной работы. Технические навыки не требуются!

Как исправить ошибку каталога обновлений Windows 11

Как исправить ошибку каталога обновлений Windows 11

Возникли проблемы с ошибкой каталога обновлений Windows 11? Узнайте о проверенных пошаговых решениях, которые помогут вам снова без проблем обновлять систему. Попрощайтесь с разочарованиями и наслаждайтесь бесперебойной работой ПК!

Как исправить размытие фона на экране входа в Windows 11

Как исправить размытие фона на экране входа в Windows 11

Проблемы с размытым фоном экрана входа в Windows 11? Узнайте о проверенных способах восстановления кристально чистого изображения на экране блокировки. Пошаговое руководство для беспроблемного устранения неполадок.

Как исправить ошибку позиционирования скина Rainmeter в Windows 11

Как исправить ошибку позиционирования скина Rainmeter в Windows 11

Возникли проблемы с позиционированием тем оформления Rainmeter в Windows 11? Узнайте о проверенных способах устранения смещения, проблем с перетаскиванием и сбоев DPI. Пошаговое руководство по восстановлению идеального рабочего стола.

Устранение неполадок с настройками WinAero Tweaker в Windows 11.

Устранение неполадок с настройками WinAero Tweaker в Windows 11.

Возникли проблемы с настройками Winaero Tweaker в Windows 11? Это подробное руководство по устранению неполадок предлагает пошаговые решения распространенных проблем, гарантируя безупречную работу ваших настроек. Откройте для себя советы экспертов по оптимизации работы системы уже сегодня.