Windows 11: TPM 2.0 とは何ですか?なぜそれが必要ですか?

Microsoftの新しいOSとしてWindows 11が正式に一般公開されました、ある声明が PC ユーザーの間でイライラを引き起こした: Windows 10 の後継TPM 2.0が必要になります- 古い PC にはめったに搭載されていないテクノロジーです。

しかし、この TPM 2.0 とは一体何なのでしょうか?また、自分の PC がそのテクノロジーをサポートしているかどうかを確認するにはどうすればよいでしょうか?これらの質問に対する答えは、TPM 2.0 ガイドで提供されます。 Windows 11 には他にどのようなセキュリティ機能があるのか​​、またそれらのセキュリティ機能がシステム要件を高くする理由については、次の記事で確認できます。

TPM 2.0: TPM 2.0 とは何か、またその機能

TPMとは何ですか?TPM の略語は Trusted Platform Module の略で、マザーボード上にあるチップの形をした小さな物理モジュールを指します。 TPM は、コンピューターのプロセッサー、RAM、オペレーティング システムとは独立して動作します。

TPM はどのような機能を果たしますか?TPM は、PC の追加のセキュリティ メカニズムとして機能します。 TPM はデジタル証明書に署名し、追加のセキュリティ キーを生成して、別の領域に保存できます。

実際には、TPM の特定のタスクは次の点で構成されます。

  • 暗号キーを保存する
  • PCの(セキュリティ)状態に関するデータを収集する
  • オペレーティング システムによる暗号化機能のサポート (BitLocker などのソフトウェアによるハード ドライブの暗号化など)
  • 望ましくない操作から PC を保護する
  • 暗号化されたデータにアクセスする際のセキュリティの強化

TPM はスマート カードと同様に機能しますが、特定のユーザーではなく、PC の関連ハードウェアに関連付けられています。ただし、TPM によって PC が明確に識別されるため、TPM が提供する追加のセキュリティにはデータ保護が犠牲になります。

Windows 11 に関するすべての情報は、次の記事で簡潔にまとめられています。

私の PC には TPM 2.0 が搭載されていますか?

自分の PC に TPM 2.0 が搭載されているかどうかを確認するにはどうすればよいですか?PC では、TPM は別個のチップとしてメインボードに直接はんだ付けすることも、スロットを介して統合することも、ファームウェア TPM (fTPM) の形式でプロセッサ、SoC、またはメインボード チップに配置することもできます。 Windows 11 は両方をサポートしています。

通常、AMD プロセッサには 2014 年から TPM 2.0 が搭載されており、インテルは 2015 年からデスクトップ CPU にこのモジュールを大規模に搭載しています。TPM 2.0 が PC ですでにアクティブ化されているかどうかを確認するには、次の 3 つのオプションがあります。

  • Windows 10のデバイスマネージャーでタブを探しますセキュリティ機器。ここには、コンピュータにアクティブ化された TPM 1.2 または TPM 2.0 があるかどうかに関する情報が表示されます。
  • 設定でメニューを開きますデバイスのセキュリティの上。メモはそこにありますお使いのデバイスは標準のハードウェア セキュリティの要件を満たしていますの見出しの下に TPM 2.0 に関する情報もあります。セキュリティチップの詳細
  • 無料ツールをダウンロードWhyNotWin11ダウンロードして、お使いの PC が Windows 11 のハードウェア要件を満たしているかどうかを確認してください。

TPM 2.0を有効にするにはどうすればよいですか?

PC に TPM 2.0 が搭載されているが、適切なモジュールがまだアクティブ化されていない場合は、次の手順に従います。

  • PC を起動するときに、DEL/DEL キーまたは F キーの 1 つ (通常は F2 または F11) を使用して、マザーボードの BIOS/UEFI を呼び出します。
  • BIOS/UEFI で次の見出しのメニューを探します。安全プラットフォームのセキュリティまたはセキュリティチップ(マザーボードのメーカーによって異なります)。
  • PC に TPM が搭載されている場合は、BIOS のこのメニューに TPM が表示されます。適切な設定を選択してアクティブ化できます。有効セット。

TPM 2.0 の改造: それだけの価値はありますか?

TPM 2.0 は Windows 11 に何をもたらしますか?Microsoft のオペレーティング システムでは、次のようなさまざまなセキュリティ機能に TPM 2.0 が使用されています。

  • BitLocker によるハードドライブ暗号化と PCR 7 による自動デバイス暗号化
  • Windows Hello for Business による生体認証
  • BIOS ルートキットによるファームウェア操作に対する保護
  • クラウドサービスアクセス時のシステム状態の送信

これまで、TPM 2.0 は主に Windows のビジネス分野の Microsoft アプリケーションで使用されてきました。 Windows 11 で TPM 2.0 が必要になったという事実は、Microsoft が対応するソフトウェアとサービスの使用を個人ユーザーにも拡大したいと考えていることを示しています。

マザーボードに TPM 2.0 を後付けできますか?お使いの PC に TPM 2.0 が搭載されていない場合は、モジュールを改造するオプションがある場合があります。ただし、メインボードには、TPM チップを挿入できる対応する TPM ヘッダーが必要です。 TPM チップはマザーボードと一致する必要があります。

さらに、メインボードの BIOS は TPM のアクティブ化を許可する必要があります。メインボードが TPM カードと互換性があるかどうかが不明な場合は、ハードウェアの製造元に直接問い合わせることをお勧めします。

TPM 2.0 なしで Windows 11 をインストールできますか?PC に TPM 2.0 が搭載されていない場合でも、迂回して Windows 11 をインストールできます。機知に富んだ開発者が参加ウィンパス11Windows 11 の必須のハードウェア チェックを回避できる公開されたオープン ソース ソフトウェア。

TPM 2.0 を使用せずに Windows 11 の現在の Insider テスト バージョンをインストールできるようにするには、WinPass11 を管理者として実行し、指示に従います。このツールはレジストリにいくつかの変更を加え、TPM とセキュア ブートのチェックをスキップします。

落とし穴: このトリックは Windows 11 のリリース バージョンでは機能しなくなる可能性が十分にあります。

今すぐオペレーティング システムを試してみたいが、これまでハードウェアの制限により失敗していた場合でも、WinPass11 は少なくとも適切なテスト オプションを提供します。