Блок 1 · Установка, обновление и совместимость

Как включить TPM 2.0 и Secure Boot?

Проверяем и включаем TPM 2.0 и безопасную загрузку Secure Boot для установки Windows 11.

Включение TPM 2.0 и Secure Boot для Windows 11

Обновлено: · DeeNet

🎯 Краткое описание

Компьютер вроде современный, игры запускает, памяти хватает, а Windows 11 сообщает, что ей не подходят TPM 2.0 или Secure Boot. Часто нужные функции уже есть — просто они выключены в UEFI и спокойно ждут, пока их найдут.

Сначала проверим состояние обеих функций в Windows. Возможно, ничего включать вообще не придётся.

Важно: перед изменением UEFI сохрани ключ восстановления BitLocker, если шифрование включено. После изменения настроек безопасности Windows может запросить этот ключ при загрузке.

🧩 Для чего нужны TPM 2.0 и Secure Boot?

TPM хранит ключи безопасности и используется Windows Hello, BitLocker и другими функциями защиты. Secure Boot проверяет компоненты загрузки и не даёт постороннему коду вклиниться раньше Windows.

Для обычного пользователя результат простой:

В повседневной работе эти функции почти не заметны. Они похожи на хороший замок: каждый день на него не смотришь, но снимать ради удобства не хочется. 🔒

🔍 Проверяем TPM 2.0

Нажми Win + R, введи:

tpm.msc

Нажми Enter.

В окне «Управление доверенным платформенным модулем» посмотри:

Если указана версия 2.0 и модуль готов, TPM уже включён.

Если написано, что совместимый TPM не найден, функция может быть отключена в UEFI.

🔍 Проверяем Secure Boot

Нажми Win + R, введи:

msinfo32

Нажми Enter.

В окне «Сведения о системе» найди строки:

Для Windows 11 желательно увидеть:

Режим BIOS: UEFI
Состояние безопасной загрузки: Вкл.

Если стоит «Откл.», Secure Boot поддерживается, но выключен. Если указано «Не поддерживается», сначала проверь режим BIOS и разметку системного диска.

🔑 Сохраняем ключ BitLocker

Если включено шифрование устройства или BitLocker, найди ключ до изменения UEFI.

Открой:

Параметры → Конфиденциальность и безопасность → Шифрование устройства

Для BitLocker также можно открыть Панель управления и перейти:

Система и безопасность → Шифрование диска BitLocker

Сохрани 48-значный ключ восстановления в надёжном месте, но не на том же зашифрованном диске.

🧭 Входим в UEFI

Нажми Win + I и перейди:

Система → Восстановление → Расширенные параметры запуска → Перезагрузить сейчас

После перезагрузки выбери:

Поиск и устранение неисправностей → Дополнительные параметры → Параметры встроенного ПО UEFI → Перезагрузить

Другие способы входа разобраны в вопросе:

1.5 Как войти в BIOS или UEFI?

🔧 Включаем TPM 2.0

Название зависит от платформы.

На компьютерах с Intel ищи:

Intel PTT
Platform Trust Technology
Security Device Support

На компьютерах с AMD:

AMD fTPM
Firmware TPM
Security Device Support

Параметр может находиться в разделах Security, Trusted Computing, Advanced или CPU Configuration.

Установи значение Enabled.

Не выбирай очистку TPM (Clear TPM). Для включения она не нужна и может затронуть ключи шифрования.

🔧 Включаем Secure Boot

Найди раздел Boot, Security или Authentication и параметр:

Secure Boot

Установи Enabled.

Если параметр недоступен:

  1. Проверь, что режим загрузки установлен в UEFI.
  2. Отключи CSM или Legacy Boot, если система уже готова к UEFI.
  3. Найди пункт установки стандартных ключей Secure Boot: Install Default Keys или Restore Factory Keys.

Осторожно: не отключай Legacy/CSM вслепую. Если Windows установлена на MBR-диск в старом режиме, после переключения она может перестать загружаться. Сначала проверь строку «Режим BIOS» в msinfo32.

💾 Сохраняем настройки

Нажми F10, выбери Save Changes and Exit и подтверди выход.

После загрузки Windows снова проверь tpm.msc и msinfo32.

⚠️ Частые ошибки и их решения

❌ TPM всё равно не появился

  1. Обнови UEFI/BIOS с сайта производителя материнской платы или ноутбука.
  2. Сбрось UEFI к оптимальным настройкам и включи TPM повторно.
  3. Проверь документацию к процессору и материнской плате.
  4. Убедись, что установленная версия UEFI поддерживает Firmware TPM.

Отдельный физический модуль TPM обычно покупать не нужно: на современных платформах используется встроенный в прошивку TPM.

❌ Secure Boot включён, но Windows пишет обратное

Проверь:

После изменения сохрани настройки и полностью перезагрузи компьютер.

❌ Secure Boot нельзя включить

Проверь режим BIOS через msinfo32. Если указан Legacy, простое включение Secure Boot не сработает. Системный диск должен быть подготовлен для UEFI, а CSM — отключён.

Не переключай Legacy на UEFI без подготовки: Windows может перестать загружаться.

❌ После изменения появился запрос BitLocker

Введи заранее сохранённый 48-значный ключ восстановления. Не очищай TPM и не форматируй диск — запрос ключа после изменения настроек безопасности может быть нормальной защитной реакцией.

📦 Кейсы

🖥️ Кейс 1. Intel PTT оказался тем самым TPM

В UEFI слова TPM вообще не было. Нужная настройка называлась Intel Platform Trust Technology. После включения tpm.msc сразу показал версию 2.0.

🔧 Кейс 2. AMD fTPM был выключен по умолчанию

Компьютер собрали несколько лет назад, и Windows 10 работала без вопросов. Для Windows 11 включили AMD CPU fTPM, сохранили настройки — проверка совместимости прошла.

🔐 Кейс 3. Secure Boot был Enabled, но не работал

В UEFI стояло Enabled, а msinfo32 показывал «Откл.». После установки стандартных ключей через Install Default Secure Boot Keys состояние изменилось на «Вкл.».

🧠 Итог главы

Сначала проверяем TPM через tpm.msc, а Secure Boot — через msinfo32. Если функции выключены, включаем их в UEFI, сохраняем настройки и повторяем проверку. Названия отличаются у Intel, AMD и разных производителей материнских плат — это нормально.

✍️ Советы от автора

🔗 Официальные источники