Блок 1 · Установка, обновление и совместимость
Как включить TPM 2.0 и Secure Boot?
Проверяем и включаем TPM 2.0 и безопасную загрузку Secure Boot для установки Windows 11.
🎯 Краткое описание
Компьютер вроде современный, игры запускает, памяти хватает, а Windows 11 сообщает, что ей не подходят TPM 2.0 или Secure Boot. Часто нужные функции уже есть — просто они выключены в UEFI и спокойно ждут, пока их найдут.
Сначала проверим состояние обеих функций в Windows. Возможно, ничего включать вообще не придётся.
Важно: перед изменением UEFI сохрани ключ восстановления BitLocker, если шифрование включено. После изменения настроек безопасности Windows может запросить этот ключ при загрузке.
🧩 Для чего нужны TPM 2.0 и Secure Boot?
TPM хранит ключи безопасности и используется Windows Hello, BitLocker и другими функциями защиты. Secure Boot проверяет компоненты загрузки и не даёт постороннему коду вклиниться раньше Windows.
Для обычного пользователя результат простой:
- компьютер проходит официальную проверку Windows 11;
- лучше защищены ключи и данные;
- снижается риск подмены загрузчика;
- нормально работают современные функции безопасности.
В повседневной работе эти функции почти не заметны. Они похожи на хороший замок: каждый день на него не смотришь, но снимать ради удобства не хочется. 🔒
🔍 Проверяем TPM 2.0
Нажми Win + R, введи:
tpm.msc
Нажми Enter.
В окне «Управление доверенным платформенным модулем» посмотри:
- Состояние: модуль TPM готов к использованию;
- Версия спецификации: 2.0.
Если указана версия 2.0 и модуль готов, TPM уже включён.
Если написано, что совместимый TPM не найден, функция может быть отключена в UEFI.
🔍 Проверяем Secure Boot
Нажми Win + R, введи:
msinfo32
Нажми Enter.
В окне «Сведения о системе» найди строки:
- Режим BIOS;
- Состояние безопасной загрузки.
Для Windows 11 желательно увидеть:
Режим BIOS: UEFI
Состояние безопасной загрузки: Вкл.
Если стоит «Откл.», Secure Boot поддерживается, но выключен. Если указано «Не поддерживается», сначала проверь режим BIOS и разметку системного диска.
🔑 Сохраняем ключ BitLocker
Если включено шифрование устройства или BitLocker, найди ключ до изменения UEFI.
Открой:
Параметры → Конфиденциальность и безопасность → Шифрование устройства
Для BitLocker также можно открыть Панель управления и перейти:
Система и безопасность → Шифрование диска BitLocker
Сохрани 48-значный ключ восстановления в надёжном месте, но не на том же зашифрованном диске.
🧭 Входим в UEFI
Нажми Win + I и перейди:
Система → Восстановление → Расширенные параметры запуска → Перезагрузить сейчас
После перезагрузки выбери:
Поиск и устранение неисправностей → Дополнительные параметры → Параметры встроенного ПО UEFI → Перезагрузить
Другие способы входа разобраны в вопросе:
1.5 Как войти в BIOS или UEFI?
🔧 Включаем TPM 2.0
Название зависит от платформы.
На компьютерах с Intel ищи:
Intel PTT
Platform Trust Technology
Security Device Support
На компьютерах с AMD:
AMD fTPM
Firmware TPM
Security Device Support
Параметр может находиться в разделах Security, Trusted Computing, Advanced или CPU Configuration.
Установи значение Enabled.
Не выбирай очистку TPM (Clear TPM). Для включения она не нужна и может затронуть ключи шифрования.
🔧 Включаем Secure Boot
Найди раздел Boot, Security или Authentication и параметр:
Secure Boot
Установи Enabled.
Если параметр недоступен:
- Проверь, что режим загрузки установлен в
UEFI. - Отключи
CSMилиLegacy Boot, если система уже готова к UEFI. - Найди пункт установки стандартных ключей Secure Boot:
Install Default KeysилиRestore Factory Keys.
Осторожно: не отключай Legacy/CSM вслепую. Если Windows установлена на MBR-диск в старом режиме, после переключения она может перестать загружаться. Сначала проверь строку «Режим BIOS» в
msinfo32.
💾 Сохраняем настройки
Нажми F10, выбери Save Changes and Exit и подтверди выход.
После загрузки Windows снова проверь tpm.msc и msinfo32.
⚠️ Частые ошибки и их решения
❌ TPM всё равно не появился
- Обнови UEFI/BIOS с сайта производителя материнской платы или ноутбука.
- Сбрось UEFI к оптимальным настройкам и включи TPM повторно.
- Проверь документацию к процессору и материнской плате.
- Убедись, что установленная версия UEFI поддерживает Firmware TPM.
Отдельный физический модуль TPM обычно покупать не нужно: на современных платформах используется встроенный в прошивку TPM.
❌ Secure Boot включён, но Windows пишет обратное
Проверь:
- режим BIOS —
UEFI; - CSM — выключен;
- стандартные ключи Secure Boot установлены;
- режим Secure Boot —
Standard, а неCustomбез ключей.
После изменения сохрани настройки и полностью перезагрузи компьютер.
❌ Secure Boot нельзя включить
Проверь режим BIOS через msinfo32. Если указан Legacy, простое включение Secure Boot не сработает. Системный диск должен быть подготовлен для UEFI, а CSM — отключён.
Не переключай Legacy на UEFI без подготовки: Windows может перестать загружаться.
❌ После изменения появился запрос BitLocker
Введи заранее сохранённый 48-значный ключ восстановления. Не очищай TPM и не форматируй диск — запрос ключа после изменения настроек безопасности может быть нормальной защитной реакцией.
📦 Кейсы
🖥️ Кейс 1. Intel PTT оказался тем самым TPM
В UEFI слова TPM вообще не было. Нужная настройка называлась Intel Platform Trust Technology. После включения tpm.msc сразу показал версию 2.0.
🔧 Кейс 2. AMD fTPM был выключен по умолчанию
Компьютер собрали несколько лет назад, и Windows 10 работала без вопросов. Для Windows 11 включили AMD CPU fTPM, сохранили настройки — проверка совместимости прошла.
🔐 Кейс 3. Secure Boot был Enabled, но не работал
В UEFI стояло Enabled, а msinfo32 показывал «Откл.». После установки стандартных ключей через Install Default Secure Boot Keys состояние изменилось на «Вкл.».
🧠 Итог главы
Сначала проверяем TPM через tpm.msc, а Secure Boot — через msinfo32. Если функции выключены, включаем их в UEFI, сохраняем настройки и повторяем проверку. Названия отличаются у Intel, AMD и разных производителей материнских плат — это нормально.
✍️ Советы от автора
- До изменений сохрани ключ BitLocker.
- Фотографируй исходные настройки UEFI.
- Не нажимай
Clear TPMради включения модуля. - Не отключай CSM, пока не проверил режим установки Windows.
- Ищи параметры по альтернативным названиям: Intel PTT и AMD fTPM.
- После сохранения обязательно проверь результат уже внутри Windows.