TPM 2.0 je hardwarový čip (neboli Trusted Platform Module), který nebyl doposud příliš využívaný. Alespoň ne u běžných počítačů v domácnostech. A proto jej také řada základních desek úplně vynechávala (každý cent se počítá), nebo byl deaktivovaný. Operační systém jej může využívat pro ukládání biometrických údajů, nebo třeba šifrovacích klíčů a u Windows 11 jde o důležitý bezpečnostní prvek.
Microsoft nyní zveřejnil, že jej bude vyžadovat i u virtuálních strojů. S TPM 2.0 to tedy myslí vážně. Případné odstřižení starých počítačů nemusí být vůbec ke škodě, naopak to může přispět k lepšímu zabezpečení. Starší počítače mohou na Windows 10 zůstat minimálně dalších pět let, kdy obdrží všechny aktualizace a i některé funkce chystané pro Windows 11.
Podívejte se, jestli TPM 2.0 máte. Šance je velká
Nejprve se podívejte přímo ve Windows. Jděte do Nastavení | Aktualizace a zabezpečení | Zabezpečení Windows | Zabezpečení zařízení. Pokud TPM máte, zde byste měli vidět sekci pro procesoru zabezpečení (security processor). Další cestou je napsání příkazu tpm.msc přes zkratku Win+R.
Pokud není TPM 2.0 na základní desce, pořád tam může být – jen deaktivovaný. Podívejte se do BIOSu/UEFI, zda jej nestačí povolit. Některé základní desky také mají konektor, do kterého lze čip po dokoupení osadit a zprovoznit. A některé procesory pak mají integrované TPM přímo v sobě (PTT pro Intel či fTPM pro AMD). Jsou to procesory od generací Skylake a AM4, tedy asi pět let staré. Opět by to mělo být viditelné v BIOSu.
Do BIOSu/UEFI se přímo z Windows dostanete přes Nastavení | Aktualizace a zabezpečení | Obnovení | Spuštění s upřesněným nastavením – Restartovat. Zde se proklikáte až k dlaždici s nápisem UEFI. Další možností je počítač restartovat a podle typu základní desky mačkat Del či jiné pro vaši desku zvolenou klávesu. Podrobný postup přinášíme zde.
zdroj: Microsoft