微軟列出為何 TPM、安全啟動在 Windows 11 上是強制性要求

三年多前,當微軟發布Windows 11時,這款作業系統立即引發了不少爭議。不僅因為介面不規範,還因為對硬體的要求很高,許多系統仍然有可能無法運行正式版的 Windows 11,例如在 TPM 和安全啟動的情況下。

微軟曾多次解釋為什麼 TPM(可信任平台模組)2.0、VBS(基於虛擬化的安全性)和安全啟動等功能對 Windows 11 PC 如此重要。由於這些功能提供了增強的安全性優勢,微軟要求使用者的電腦支援這些功能才能使用 Windows 11,並且已經發布了視覺演示來更好地解釋這些功能的工作原理。

近日,配合Windows 11 24H2功能更新,微軟在其官網更新了其中一篇支援文章,標題為“透過BitLocker自動進行設備加密”,微軟稱之為“Auto-DE”。值得注意的是,該文件提到了為什麼設備加密需要 TPM 和安全啟動。

以下是編輯前的支援文件內容。

為什麼設備加密不可用?

以下是確定裝置加密不可用的原因的步驟:

1. 從開始功能表中,鍵入系統訊息,右鍵點選結果清單中的系統訊息,然後選擇以管理員身分執行。

2. 在系統摘要 - 項目清單中,尋找值自動設備加密支援或裝置加密支援。

  • 該值提供了無法啟用裝置加密的原因。
  • 如果值顯示滿足先決條件,則裝置加密目前在您的裝置上可用。

以下是編輯後的支援文件內容。

為什麼設備加密不可用?

以下是確定裝置加密不可用的原因的步驟:

1. 從開始功能表中,鍵入系統訊息,右鍵點選結果清單中的系統訊息,然後選擇以管理員身分執行。

2. 在系統摘要 - 項目清單中,尋找值自動設備加密支援或裝置加密支援。

該值描述了設備加密的支援狀態:

  • 滿足先決條件:您的裝置支援裝置加密
  • TPM 不可用:您的裝置沒有可信任平台模組 (TPM),或 BIOS 或 UEFI 中未啟用 TPM。
  • WinRE 未設定:您的裝置未設定 Windows 復原環境。
  • 不支援 PCR7 綁定:BIOS/UEFI 中停用了安全啟動,或您在啟動期間將外圍設備連接到裝置(例如專用網路介面、擴充座或外部顯示卡)

基本上,文章詳細說明了那些未滿足的「先決條件」是什麼。這些包括 TPM、WinRE(Windows 復原環境)和安全啟動。

另外微軟也提到了PCR7。 PCR(平台配置暫存器)是 TPM 上的記憶體位置,用於儲存哈希演算法。 PCR 設定檔 7(或 PCR7)與 BitLocker 相關聯。此連結確保加密金鑰(在本例中為 BitLocker 金鑰)僅在啟動過程中的某個時間段內加載,而不是在之前或之後加載。

這就是安全啟動發揮作用的地方,因為它在啟動期間驗證並認證所需的 Microsoft Windows PCA 2011 證書,因為無效的簽名將導致 BitLocker 使用 7 以外的設定檔。

最近,雷德蒙巨頭意外降低了最新版本 Windows 上 Auto-DE 的 OEM 要求,因此即使是家用電腦也可以自動加密,這重新引起了人們對 Windows 11 24H2 上的 BitLocker 和加密的興趣。此後不久,該公司也發布了 BitLocker 金鑰的便利備份和復原指南。

不久前,微軟也重申TPM 2.0是其作業系統不可協商的標準。

Sign up and earn $1000 a day ⋙

Leave a Comment

微軟:運行 Windows 11 21H2/22H2 的 PC 下個月將強制更新至 23H2

微軟:運行 Windows 11 21H2/22H2 的 PC 下個月將強制更新至 23H2

Windows 11 版本 21H2 是 Windows 11 的主要原始版本之一,於 2021 年 10 月 4 日開始在全球推出。

微軟詳細介紹了藍牙 LE 音訊對 Windows 11、10 的要求和支持

微軟詳細介紹了藍牙 LE 音訊對 Windows 11、10 的要求和支持

微軟於 2023 年 5 月在 Windows 11 22H2 KB5026446(版本 22621.1778,也稱為 Moment 3)中引入了藍牙 LE(低能耗)音訊支援。

微軟推出 Windows 11 的新便箋應用

微軟推出 Windows 11 的新便箋應用

經過多年的保持不變,2024 年中期的 Sticky Note 更新改變了遊戲規則。

微軟公佈Windows Server 2025支援的CPU列表,允許多個虛擬機器共享單一CPU

微軟公佈Windows Server 2025支援的CPU列表,允許多個虛擬機器共享單一CPU

今天,微軟正式宣布 Windows Server 2025 與 System Center 2025 正式上市。

經典 90 年代風格的 Windows 11 介面是什麼樣的

經典 90 年代風格的 Windows 11 介面是什麼樣的

90 年代 Windows 版本的懷舊用戶介面總是有一些令人難以置信的酷炫之處。

微軟:Windows 11 中的 TPM 2.0 是強制性的且不可協商

微軟:Windows 11 中的 TPM 2.0 是強制性的且不可協商

三年多前,當微軟發布Windows 11時,這款作業系統立即引發了不少爭議。

Windows 11 市佔率正迅速趕上 Windows 10

Windows 11 市佔率正迅速趕上 Windows 10

2024 年 10 月的報告概述了 Windows 11 與其他 Windows 版本相比的市場份額。

微軟的可折疊智慧型手機不會有摺痕

微軟的可折疊智慧型手機不會有摺痕

據稱,微軟已於 10 月 1 日獲得一項可折疊手機專利,該手機可 360 度折疊,但不會在螢幕上產生皺紋,這意味著微軟距離推出其首款可折疊智慧型手機已經越來越近。

微軟即將停止部署WSUS驅動同步,用戶注意!

微軟即將停止部署WSUS驅動同步,用戶注意!

微軟在其技術社群網站上的一篇新文章中宣布,計劃停止 WSUS 驅動程式同步,轉而採用其最新的基於雲端的驅動程式服務。

如何在 Windows 11 上將 Windows 照片檢視器設定為預設照片檢視器

如何在 Windows 11 上將 Windows 照片檢視器設定為預設照片檢視器

Windows 相片檢視器最初與 Windows XP 一起發布,並迅速成為 Windows 上最常用的工具之一。

Windows 11 即將新增系統設定建議部分

Windows 11 即將新增系統設定建議部分

微軟本週發布的 Windows 11 最新預覽版包括「設定」應用程式中改進的「關於」部分,用戶可以在其中獲取有關其電腦內部硬體的更多資訊。

Windows 11 現在允許使用者使用 Xbox 控制器輕鬆打字

Windows 11 現在允許使用者使用 Xbox 控制器輕鬆打字

為了解決 PC 遊戲玩家面臨的常見問題,微軟終於讓 Windows 作業系統更容易透過 Xbox 控制器進行導​​覽。

Windows 11 更新會在 C 碟上悄悄建立一個神秘資料夾

Windows 11 更新會在 C 碟上悄悄建立一個神秘資料夾

Windows 11 的 4 月安全性更新在 C 碟上悄悄建立了一個新的空資料夾。

微軟將繼續大力投資OpenAI,估值超過1,000億美元

微軟將繼續大力投資OpenAI,估值超過1,000億美元

自 2019 年以來,微軟已向 OpenAI 投資了數十億美元,儘管這家總部位於雷德蒙德的軟體巨頭絕不是這家創新人工智慧新創公司的主要投資者。

ExpressVPN 現已支援 Windows ARM PC

ExpressVPN 現已支援 Windows ARM PC

全球最受歡迎的 VPN 服務之一 ExpressVPN 已正式推出適用於基於 ARM 處理器的 Windows PC 的應用程式版本。

VPN是什麼? VPN虛擬私人網路的優缺點

VPN是什麼? VPN虛擬私人網路的優缺點

VPN是什麼? VPN有哪些優缺點?接下來,我們和WebTech360一起探討VPN的定義,以及如何在工作中套用這種模式和系統。

大多數人不會使用 Windows 安全中心中的這些隱藏功能。

大多數人不會使用 Windows 安全中心中的這些隱藏功能。

Windows 安全中心的功能遠不止於防禦基本的病毒。它還能防禦網路釣魚、攔截勒索軟體,並阻止惡意應用運作。然而,這些功能並不容易被發現——它們隱藏在層層選單之後。

編碼並不像你想像的那麼難

編碼並不像你想像的那麼難

一旦您學習並親自嘗試,您就會發現加密非常容易使用,並且在日常生活中非常實用。

使用 Recuva Portable 在 Windows 7 中恢復已刪除的數據

使用 Recuva Portable 在 Windows 7 中恢復已刪除的數據

在下文中,我們將介紹使用支援工具 Recuva Portable 還原 Windows 7 中已刪除資料的基本操作。 Recuva Portable 可讓您將其儲存在任何方便的 USB 裝置中,並在需要時隨時使用。該工具小巧、簡潔、易於使用,並具有以下一些功能:

如何使用 CCleaner 刪除重複檔案以節省電腦內存

如何使用 CCleaner 刪除重複檔案以節省電腦內存

CCleaner 只需幾分鐘即可掃描重複文件,然後讓您決定哪些文件可以安全刪除。

為什麼要更改 Windows 11 中的預設下載位置?

為什麼要更改 Windows 11 中的預設下載位置?

將下載資料夾從 Windows 11 上的 C 碟移至另一個磁碟機將幫助您減少 C 碟的容量,並協助您的電腦更順暢地運作。

如何在 PC 上停止 Windows 更新

如何在 PC 上停止 Windows 更新

這是一種強化和調整系統的方法,以便更新按照您自己的時間表而不是微軟的時間表進行。

如何在 Windows 上顯示檔案副檔名、檢視檔案副檔名

如何在 Windows 上顯示檔案副檔名、檢視檔案副檔名

Windows 檔案總管提供了許多選項來變更檔案檢視方式。您可能不知道的是,一個重要的選項預設為停用狀態,儘管它對系統安全至關重要。

5 個免費工具幫您尋找電腦上的間諜軟體和廣告軟體

5 個免費工具幫您尋找電腦上的間諜軟體和廣告軟體

使用正確的工具,您可以掃描您的系統並刪除可能潛伏在您的系統中的間諜軟體、廣告軟體和其他惡意程式。

新電腦上所需的 14 款 Windows 應用與軟體

新電腦上所需的 14 款 Windows 應用與軟體

以下是安裝新電腦時推薦的軟體列表,以便您可以選擇電腦上最必要和最好的應用程式!

如何複製 Windows 設定以隨時隨地執行您的工作流程

如何複製 Windows 設定以隨時隨地執行您的工作流程

在隨身碟上攜帶完整的作業系統非常有用,尤其是在您沒有筆記型電腦的情況下。但不要為此功能僅限於 Linux 發行版——現在是時候嘗試複製您的 Windows 安裝版本了。

關閉這 7 個 Windows 服務以延長電池壽命!

關閉這 7 個 Windows 服務以延長電池壽命!

關閉其中一些服務可以節省大量電池壽命,而不會影響您的日常使用。

Windows 上的快速鍵 Ctrl + Z 有什麼用?可能比你想像的還要多

Windows 上的快速鍵 Ctrl + Z 有什麼用?可能比你想像的還要多

Ctrl + Z 是 Windows 中非常常用的組合鍵。 Ctrl + Z 基本上允許你在 Windows 的所有區域中撤銷操作。

在您確定安全之前,請勿點擊任何縮短的連結!

在您確定安全之前,請勿點擊任何縮短的連結!

縮短的 URL 方便清理長鏈接,但同時也會隱藏真實的目標地址。如果您想避免惡意軟體或網路釣魚攻擊,盲目點擊此類連結並非明智之舉。

Windows 11 22H2:Moment 1 更新有許多值得注意的功能

Windows 11 22H2:Moment 1 更新有許多值得注意的功能

經過漫長的等待,Windows 11 的首個重大更新終於正式發布。