Более трех лет назад, когда Microsoft анонсировала Windows 11, операционная система сразу же вызвала много споров. Не только из-за нетрадиционного интерфейса, но и из-за высоких требований к оборудованию многие системы по-прежнему могут не поддерживать официальную версию Windows 11, например, в случае TPM и Secure Boot.
Microsoft неоднократно объясняла, почему такие функции, как TPM (Trusted Platform Module) 2.0, VBS (Virtualization-based Security) и Secure Boot, важны для ПК с Windows 11. Компания Microsoft требует, чтобы ПК пользователей поддерживали эти функции для использования Windows 11, поскольку они обеспечивают улучшенные преимущества безопасности, и выпустила наглядные демонстрации, чтобы лучше объяснить, как работают эти функции.
Недавно, с обновлением функций Windows 11 24H2, компания Microsoft обновила одну из статей поддержки на своем официальном сайте под названием «Автоматическое шифрование устройств с помощью BitLocker», которую Microsoft называет «Auto-DE». Стоит отметить, что в этом документе упоминается, почему для шифрования устройства требуются TPM и безопасная загрузка.
Ниже приведено содержание сопроводительного документа до редактирования.
Почему шифрование устройства недоступно?
Вот шаги, которые помогут определить, почему шифрование устройства может быть недоступно:
1. В меню «Пуск» введите «Сведения о системе», щелкните правой кнопкой мыши «Сведения о системе» в списке результатов и выберите «Запуск от имени администратора».
2. В списке «Сводка системы — Элемент» найдите значение «Поддержка автоматического шифрования устройства» или «Поддержка шифрования устройства».
- Значение указывает причину, по которой шифрование устройства не может быть включено.
- Если отображается значение «Соответствует предварительным условиям», то на вашем устройстве в настоящее время доступно шифрование устройства.
А вот содержание сопроводительного документа после редактирования.
Почему шифрование устройства недоступно?
Вот шаги, которые помогут определить, почему шифрование устройства может быть недоступно:
1. В меню «Пуск» введите «Сведения о системе», щелкните правой кнопкой мыши «Сведения о системе» в списке результатов и выберите «Запуск от имени администратора».
2. В списке «Сводка системы — Элемент» найдите значение «Поддержка автоматического шифрования устройства» или «Поддержка шифрования устройства».
Значение описывает статус поддержки шифрования устройства:
- Соответствует предварительным условиям: на вашем устройстве доступно шифрование устройства
- TPM не может использоваться: на вашем устройстве отсутствует доверенный платформенный модуль (TPM) или TPM не включен в BIOS или UEFI.
- WinRE не настроен: на вашем устройстве не настроена среда восстановления Windows.
- Привязка PCR7 не поддерживается: в BIOS/UEFI отключена функция безопасной загрузки или к устройству во время загрузки подключены периферийные устройства (например, выделенный сетевой интерфейс, док-станция или внешняя видеокарта).
По сути, в статье подробно описываются эти невыполненные «предварительные условия». К ним относятся TPM, WinRE (среда восстановления Windows) и безопасная загрузка.
Кроме того, Microsoft также упомянула PCR7. PCR (регистр конфигурации платформы) — это область памяти в TPM, используемая для хранения алгоритмов хэширования. Профиль PCR 7, или PCR7, — это то, с чем связан BitLocker. Эта ссылка гарантирует, что ключ шифрования, в данном случае ключ BitLocker, загружается только в течение определенного периода времени в процессе загрузки, а не до или после.
Вот здесь в игру вступает функция Secure Boot, которая проверяет и аутентифицирует требуемый сертификат Microsoft Windows PCA 2011 во время загрузки, поскольку недействительная подпись приведет к тому, что BitLocker будет использовать профили, отличные от 7.
Возобновление интереса к BitLocker и шифрованию в Windows 11 24H2 произошло недавно, когда гигант из Редмонда неожиданно снизил OEM-требования к Auto-DE в последней версии Windows, и теперь даже домашние ПК могут быть автоматически зашифрованы. Вскоре после этого компания также выпустила удобное руководство по резервному копированию и восстановлению ключей BitLocker.
Не так давно Microsoft также подтвердила, что TPM 2.0 является непреложным стандартом для ее операционных систем.