Doplním, funkční TPM je vidět i ve Správci zařízení, sekce Zabezpečovací zařízení. V české verzi pravděpodobně jako Čip Trusted Platform Module 2.0.
Když se člověk podívá na microsoftí seznam jedenáctkami podporovaných procesorů, tak tam snad žádné bez fTPM (nebo PTT) ani nejsou... možná mezi Athlony nebo Atomy, nevím.
Na Ryzenu 2700x a čipsetu B450 jsem s fTPM laboroval už v minulosti. Nicméně po nějaké době používání se mi fTPM aktivoval, objevily se mi u něj v BIOSu další údaje a W10 přestaly bootovat. Myslel jsem, že šly widle do kytek, jak je člověk zvyklej už od dob padajících W95, ale když jsem spustil instalačku, tak i ta nechtěla bootovat. Po vypnutí fTPM W10 zase nabootovaly jako dřív.
Nějaké vysvětlení, proč by ty ty podporované procesory měly být takové, jaké jsou by bylo? Budou jedenáctky používat nějaké moderní instrukce, které starší procesory neumí? Nebo je to čistě kvůli "ixpírijenc", takže je MS prostě považuje za moc pomalé a neposkytovaly by dostatečný "uživatelský zážitek"?
Děkuji za pěkný článek. Boom s obchodováním modulů je opravdu úsměvný – trošku jak loni respirátory :-) Doposud jsem jako běžný uživatel ani nevěděl, že něco takového jako TPM existuje. Vyzkoušel jsem ze zvědavosti, zda mi event. aplikace zahlásí, že win 11 pojede a samozřejmě, že aplikace zahlásila, že na mém PC s CPU i7-7800X a deskou Tomahawk nepojede (deska má konektor pro modul). Po úpravě nastavení v BIOSU už vesele aplikace hlásila, že na tomto PC win 11 jde spustit...ale sranda, že tento procesor by podle tabulek na stránkách MS neměl být vůbec podporován (v seznamu je myslím až další gen. jen i9)... Pro práci však nevidím vůbec důvod spěchat s nějakými přechody (PC mám primárně pro práci ve 3D a rendering). Zajímalo mne to jen čistě z hlediska plánovaného upgrade, ale spíš okrajově a spíše ta zvědavost. Trochu mi to připomíná předešlé časy příchodu nových windows – kdysi jsem víc jak rok zkoušel postupně přecházet na win 10 z win 7, protože pár aplikací (dokonce i jeden tablet) stávkovalo (měl jsem dual boot asi dva roky). Zajímalo by mne, zda takto půjde mít opět dual boot. Třeba to bude víc než nový systém jen trošku rozšířená aktualizace s upraveným vzhledem...
Dobrý den a jak se zapíná secure boot v BIOSU a v systemu Windows 10 a já mám totiž základní desku of firmy MSI a mám tam asi dobre zapnuty TPM 2.0 a také jsem tam zapnul secure boot asi podle nejakeho navodu na internetu ale stejně mi to v systému windows 10 píše v programu systemove informace ze zapezpecene spousteni mam vypnute a nebo ze je asi deaktivovano a někde na internetu pisou asi v nejakem navodu ze je potreba mit jeste nejakou funklci CSM v BIOSU a take GPT a ja mam asi jen MBR no ?! A prosim pomozte mi ?? Jinak mam ve svem pocitaci procesor Intel asi 7.generace ?! A pocitac mam asi 10 let nebo 5 let stary ale presne to nevim omlouvam se ? A predem Vam dekuji za pochopeni i za vasi pripadnou pomoc ?! A na novy system MS Windows 11 Home se docela dost tesim vite ? -))
Mě to připadá jako snaha prodat nový hw a omezit Linux. Secure boot nejde vypnout a s Linuxem dělá problémy. K čemu to je dobré vlastně ten secure boot? Co jsem četl tak lidem paradoxně funguje PC rychleji s IDE místo GPT a s legacy režimem místo uefi. Také je problém nabootovat Linux. Pokud jde o bezpečnost dat tak je tu šifrování disku + secure ATA tak k čemu tohle? Navíc secure ATA mělo problémy i bitdefender že hw šifrování disku bylo naprd. Takže je možná lepší stejně šifrovat na úrovni souborového systému alá BTRFS.
To ze Microsoft pro Win11 znefunkcni vetsinu pocitacu na svete by mohlo byt pro linux dobre. Linuxovy nadsenci by mohli jasat, ale az tak dobre to nebude. Vetsina lidi si totiz s nejakym koncem podpory Windows 10 delat hlavu nebude a dokud budou updatovany programy, hlavne teda webove prohlizece, zadny velky problem nenastane.
Nebal bych se toho, Win11 budou jen dalsi lidma nenavideny system v rade a protoze nepujde na vetsinu pocitacu vubec nainstalovat, tak se ani nerozsiri a dalsi firmy nebudou utinat podporu rozsirenejsich Win10.
Core i7-3770K a i7-2600K by určitě výkonu měly dost, ale asi by se dalo jako říct, že je to přece jenom rok 2011-2012. Ale ten požadavek na CPU je mnohem absurdnější, nejsou tam ani mobilní Ryzeny 2000 nebo Ryzen 2200G/2400G - rok 2018. Nebo o rok, rok a půl starší Intel Core 7. generace (ani 6., kterých bude po světě taky obrovské množství).
No doufám že to trošku zmírní v případě upgradu starších PC, protože jinak bude velká fragmentace ekosystému mezi W11 a počítače, které budou muset zůstat na W10. A řekl bych že hodně z nich by mohla jet déle než do roku 2025, i když samozřejmě uvidíme, jak se budou aplikace vyvíjet, třeba v roce 2025 už nic z dnešních PC nebude zvládat spustit aplikace na bázi Electronu :)
toto sa stalo aj mne... teraz som zapol TPM modul (intel Z270), a system "nabehol" ale pri obrazovke, kde mam mat ucty na vyber, tak je nic... iba zakladne icony dole na vypnutie alebo restartovanie systemu.
ako to vlastne je? nemozem zmenit TPM nastavenie "za behu", teda musi byt cista instalacia systemu?
"CSM" je emulace starého legacy BIOSu, co umí dělat UEFI, aby se na tom daly instalovat staré OS jako WinXP. Je třeba to vypnout.
Ale pozor, pokud byste měl nainstalované Windows v režimu legacy BIOS pomocí téhle možnosti CSM, tak při její deaktivaci vám to nebude chtít bootovat. (Můžete to vyzkoušet vypnout a kdyby Windows nenajely, tak zase znovu zapnout). V takovém případě počkejte s vypnutím CSM až na čas, kdy bude přeinstalovávat systém, nebo dělat čistou instalaci Windows 11.
Pokud je systém nainstalovaný se zavaděčem MBR, tak to bude s legacy BIOSem/CSM, takže by byla nutná reisntalace. Secure Boot vyžaduje myslím, aby se bootovalo v režimu UEFI a zavaděč disku musí být GPT.
Zatím je ještě zbytečně brzo se s tím nervovat, počkal bych až Win 11 vyjdou, určitě bude spousta návodů a řešení, protože to bude řešit spousta lidí.
Kdyby mel dat vsechny moznosti, to by byla nekonecna anketa.
Ja kliknul na "Windows 11 mi stejně nepůjde kvůli jinému požadavku, takže je to jedno."
Mam totiz CSM a nehodlam to opoustet.
Jinak ale TPM 2 splnuju a Windows 11 proste jen nechci, dalsi smejd od Microsoftu. Tahle moznost taky v ankete chybi.
No ono se asi da obecne rici, ze na nove verze se u produkcnich systemu prechazi v cca 1/3 zivota toho noveho, kdy uz je novy SW, vyladene ovladace, vyladene chyby v nekompatibilite apod. Takze tady asi nejste sam a jedete dle zdraveho rozumu a dobre produktivity.
Me osobne nejake Win11 absolutne netrapi, protoze bud vesele zustanu na 10, nebo se casem problemy vyresi a ja pak v klidku prejdu na 11 i se starym HW. Samozrejme u noveho HW neni co resit (ve smyslu jede/nejede s 11).
to by musela vzniknout něco jako Windows 11 Lite. osekanej OS o všechny nepotřebný kraviny a v zásadě bys získal to, o čem píšeš. kdysi se tímto způsobem daly okleštit XPčka. u novějších verzí už to tak očesat nešlo. Osobně si myslím, že postupem času jsou na OS kladené čím dál větší nároky kvůli zabezpečení. útok na uživatelská data hrozí ze všech možných stran, a proto jsou novější systémy tak nabobtnalé. Jó, to byly časy, když jsme tenkrát všichni jeli na W9x :-)
Jo, je to snaha MS jit proti dotirajicimu linuxu. Se secure bootem je jenom drbani. Jakmile ti nejaka aktualizace rozvrta Windows, musis si vystacit s nastrojema pro opravu od Microsoftu, takze lepsi to udelat jako ja, pouzivam vsude CSM + MBR a je to. GPT potrebujes na disky vetsi nez 2TB, takze to clovek nahodi akorat na nejaky ten datovy disk, pokud ma treba 3TB. SSDecka tak velke asi nikdo nema na system, to by se poradne prohnul a dokud nebudou SSD vetsi jak 2TB, tak nedava GPT taky zadny smysl.
Ja to vidim jednoznacne, doziju s Windows 10 a potom definitivne prejdu na linux.
Psal jsem za sebe, mozna jsem to mel formulovat jinak.
JA BYCH CHTEL Gaming OS na PC. Rad si pc stavim, rad delam OC atd.
Konzole mi do baraku nesmi, nehodlam se degradovat.
Linux apod. je pro me nepouzitelny z duvodu nedostatku her.
Tak jsem jen vyslovil prani.
Bylo by to fajn, Windows Gaming Edition nebo tak neco.
Je spousta lidi, co nemaji penez nazbyt a tak maji doma jeden levny PC, kde si deti mohou hrat hry a rodice neco smolit v Officech, bezne maji lidi stare PC se Sandy a Ivy Bridge. Moji rodice treba maji Nehalem (i7-950) a pokud poslape ve 2025, budou ho mit i nadale. Dokud neni treba upgradovat kvuli vykonu, tak k tomu neni duvod, nejake Windowsy nikoho nezajimaji.
já používám dva operační systémy. Jako primární macOS Catalina a na druhém SSD je Windows 10 Pro (prakticky jen na herní odreagování). Možná to v mém případě vzniklo nějakým mišmašem kvůli přepínání obou OS. Ale spíš si myslím že W10 neměly správně integrovanou podporu fTPM. U W11 už ta chyba určitě nebude. Jak jsem psal, nechtělo mi to ani spustit instalačku W10 z flešky.
To by bylo fajn, ale právěže to ještě není jisté. Zatím se to celé tváří spíš opačně a Microsoft myslím ještě nic o tom, že by mimo nové OEM počítače požadavky snížil, neřekl.
A jak si můžete všimnout, tak tak tam přesně píšeme, že je třeba zatím počkat a řešit ten problém, až když/jestli reálně nastane. ne teď.
(Edit: teda jinak si taky myslím, že třeba ten seznam podporovaných CPU nebude ve finále vyžadovaný, ale zrovna třeba přítomnost TPM by mohla jako reálný požadavek zůstat. Nebo třeba požadavek na GPU s podporou DX12.)
Vse, co jste o “gaming OS” napsal, uz existije v Xboxu, ktery je HW dost podobny PC. MS nema jediny duvod delat system pro PCMR nerdy, ti maji prece vykonu dost na system neorezany ;)
Jinak je vtipne, ze se “nechcete degradovat”, ale uz vam nedoslo, ze orezany OS by vam z PC tu konzoli vlastne udelal ;)
Jo, ty jses treba odbornik, ale znam lidi, ten klic si ulozi maximalne na ten zasifrovany disk, pokud vubec. :-D
Pokud na tech Windows neco delas a jses online, v tu chvili ti nekdo napadne PC, tak ti to zasifruje i s bitlockerem. Jedina opravdova bezpecnost je, mit kopii offline klidne bez sifrovani. (Budu-li mit na tom disku plan vyroby raketoveho motoru dosahujiciho rychlosti svetla, tak si proste zasifruju jen ten plan, staci klidne i zaheslovany 7zip, proc bych mel sifrovat cely disk, ze.)
Stáhni si utilitku
https://github.com/rcmaehl/WhyNotWin11/releases/latest/download/WhyNotWin11.exe
a donuť windows, aby ji spustili (ochranám se nelíbí). Řekne ti, co ti chybí.
Přesně po roce. :-) Evidentně jsi nepochopil, k čemu je šifrování. Nemá chránit před průnikem po síti a se zálohami nemá nic společného. Šifrování je ochrana dat před fyzickým přístupem k datům. Pokud z jakéhokoliv důvodu přijdeš o hardware (ukradnou ti notebook / PC z domu, notebook z auta, ztratíš mobil, flashdisk atd.), tak šifrování zajistí, že jsi přišel jen o hardware, ne i o data (tvoje, zákazníků, kterým jsi vázán NDAčkem apod.) ve smyslu, že se k nim nedostane nikdo jiný (ty máš samozřejmě zálohy, takže jsi v pohodě).
OK, muze byt, ale jaky skutecny vyznam to ma? Ze si tam date rychlejsi komponentu - beze sporu, ale OC? Vyhoda konzoli je prave unifikovany a na miru HW a drivery, optimalizovany SW. Proto s takovym systemem udelate vice parady nez s PC ve zdanlive stejne konfiguraci.
Noa pak muzete nad orezanym OS premyslet i tak, ze je orezany a MS by tam nepustil uplne kazdy ovladac / SW, takze to zdanlive OC a moznost vyberu kdejakeho HW by treba mohlo byt uspesne blokovano. To ale jen teoretizuji.
Dalsi veci je, ze orezat neco takoveho jako je Win take nemusi byt lehke kvuli integraci ruznych komponent, viz pripad tehdejsiho Exploreru.
Takze to, co rikam - proc by do takoveho projektu chtel MS investovat, zvladte pak kdyz ma Server, WS, Home a konzolovou edici?