[修正済み] Windows11へのアップグレード中にPCがTPM2.0エラーをサポートする必要がある

公開: 2021-10-27

Windows 11にアップグレードしようとしたときに、「PCはTPM 2.0をサポートする必要があります」というエラーが発生しましたか? もしそうなら、この記事はあなたのためです。

Microsoftは、ユーザー向けの新しいエキサイティングなオペレーティングシステムをパイプラインに用意しており、Insiderベータプログラムにサインアップして試してみることができます。 正式な展開は今年後半に開始され、2022年まで続く予定です。Microsoftによると、一部のデバイスは他のデバイスよりも早くアップグレードを受け取る可能性があります。

Windows 11のアップグレードは無料ですが(現在のWindows 10 OSの正規のライセンスを持っている限り)、すべてのデバイスがWindows11をサポートするわけではありません。新しいOSと互換性を持たせるには、PCが特定の要件を満たしている必要があります。 通常の最小RAMとストレージスペースの他に、システムはTPM2.0をサポートしている必要があります。

マイクロソフトは、システムが一般に公式にリリースされる前に、この要件について厳格に取り組んできました。 実際、同社は2016年にWindows 11のユーザーの準備を開始したようです。このとき、任意のバージョンのWindows10を実行するすべての新しいコンピューターでTPM2.0のサポートが必要でした。2016年以降にPCを購入した場合は、TPM2.0とWindows11をサポートします。

「PCはTPM2.0をサポートしている必要があります」というエラーが表示された場合は、デバイスでTPMが現在有効になっていない可能性があります。

このガイドでは、このチップについて知っておく必要のあるすべてのこと、Windows11にTPM2.0が必要な理由、およびPCでTPM2.0を有効にする方法について説明します。

TPM 2.0とは何ですか?

トラステッドプラットフォームモジュールの略であるTPMは、PCのマザーボードにある小さなチップであり、その機能はハードウェアレベルでセキュリティ関連の機能を提供することです。 TPM 2.0は、PCの認証に使用されるデータを保護するための統合暗号化キーを生成します。

より順応性のあるソフトウェアセキュリティとは異なり、ハードウェアセキュリティはより効果的です。 PCの電源ボタンを押すと、TPMチップはシステム内の他のセキュリティ機能と通信し、変更できない一意のコード(暗号化キー)を提供します。 すべてがチェックアウトされると、コンピューターが起動します。 キーの問題が検出された場合、PCは起動しません。

TPM 2.0は、ハッカーの生活を少し難しくすることを目的としたセキュリティプロトコルと考えてください。

Windows11にはTPM2.0が必要ですか?

Microsoftは、Windows11はTPM2.0機能を備えたコンピューターでのみ実行されることを明確にしています。 マイクロソフトはブログ投稿で、PCにはこの「一般的で高度な攻撃からの保護を支援するための最新のハードウェアの信頼のルート」が必要であると説明しています。 投稿には、「TPM 2.0を要求すると、組み込みの信頼のルートが要求されるため、ハードウェアセキュリティの標準が向上します」と付け加えられています。

TPMは、ドライブの暗号化やWindows Helloを使用した安全な生体認証サインインなど、さまざまな認証機能も実行します。 言い換えると、ハッカーがドライブを盗んで別のコンピューターに接続した場合、TPMに保存されているキーがないと、ハッカーは単にドライブを復号化してファイルにアクセスすることはできません。

TPMは改ざん防止機能を備えているため、ファイルへの不正アクセスはほぼ不可能です。

PCでTPM2.0を有効にする方法

PCがTPM2.0をサポートしているかどうかを確認する方法はいくつかあります。

1.MicrosoftのPCヘルスチェックアプリを使用する

Windows Insiderの場合、Microsoftは、PC HealthCheckアプリを使用してPCがWindows11と互換性があるかどうかを簡単に確認できるようにします。 アプリをダウンロードして起動するだけです。

PCで有効になっている場合はTPM2.0を含む、デバイスの仕様のリストが表示されます。 また、マシンの古さを確認することもできます。

PC Health Checkアプリは、現在Windows Insiderでのみ利用できますが、まもなくすべてのユーザーが利用できるようになります。 一方、Microsoftの公式Webサイトにアクセスして、Windows11をサポートするために必要なシステム仕様の完全なリストを確認できます。

2.Tpm.mscコマンドを実行します

または、tpm.mscコマンドを使用して、システムにWindows 11用のTPMチップが搭載されているかどうか、および有効になっているかどうかを確認できます。

  1. 検索を開き、 tpm.mscと入力します。
  2. 「tpm.msc」という最初の結果を選択します。 Microsoft CommonConsoleドキュメント」。 このコマンドは、「ローカルコンピューターでのトラステッドプラットフォームモジュール(TPM)管理」ページを起動します。
  3. [ステータス]の下に、「TPMを使用する準備ができました」という通知が表示されます。
  4. また、[ TPM製造元情報]セクションで、TPMバージョンが2.0と表示されているかどうかを確認できます。

TPMがサポートされていない場合は、[ステータス]の下に「互換性のあるTPMが見つかりません」という通知が表示されます。 BIOSまたはUEFIでサポートされているが無効になっている場合は、「TPMを使用する準備ができていません」という通知が表示されます。 残念ながら、PCにTPM 1.2が搭載されている場合、Windows11にはTPM2.0が必要であるため、これは機能しません。

前述のように、新しいPCはTPM2.0をサポートする必要があります。 「このPCはTPM2.0をサポートしている必要があります」というエラーが表示された場合は、デフォルトで無効になっている可能性があり、PCのBIOS(最近のコンピューターではUEFIとも呼ばれます)でアクティブ化できます。

TPM 2.0を有効にするには、次の手順に従います。

  1. 設定アプリ(Win + I)を開き、「設定の検索」テキストフィールドに「リカバリ」と入力して、「リカバリオプション」を選択します。
  2. [高度な起動]で、[今すぐ再起動]ボタンをクリックし、次の画面で[トラブルシューティング]を選択します。
  3. 「詳細オプション」を選択し、「UEFIファームウェア設定」オプションをクリックします。
  4. UEFIファームウェア設定ページで、「再起動」をクリックします。
  5. セキュリティ設定を見つけて、TPM 2.0が無効になっている場合は、有効にします。 TPMをアクティブ化するオプションには、TPM状態、セキュリティデバイスサポート、セキュリティデバイス、Intel PTT、Intel Platform Trust Technology、AMD fTPMスイッチ、またはAMD PSPfTPMというラベルが付いている場合があります。 TPM設定は、メーカーによって異なる場合があることに注意してください。 したがって、TPM設定を見つける方法については、デバイスの製造元のWebサイトを確認してください。
  6. 完了したら、設定を終了してシステムを再起動します。

TPM2.0チップなしでWindows11をインストールする方法

Windows11がTPM2.0のないPCで動作しないことに関して多くの混乱がありました。 一部のレポートでは、実際に古いPCにWindows 11をインストールできることが示されていますが、Microsoftは、OSがサポートされていない状態で実行されると警告しています。

サポートされていないWindows11 PCは、Windows Updateの資格がなく、重要なセキュリティとドライバーの更新を見逃す可能性があることに注意してください。 したがって、サポートされていないデバイスにWindows11をインストールするリスクを冒しても構わないと思っている場合にのみ続行してください。

さらに、アップグレードは、Windows自体を介して直接ではなく、ISOファイルを使用してWindows11を手動でインストールすることによってのみ機能します。

TPM2.0チップなしでWindows11をインストールするには、次の2つの方法があります。

  • TPM要件をバイパスする
  • マザーボードと互換性のあるモジュールを購入する

1.TPM要件をバイパスします

TPM要件は、次の2つの方法でバイパスできます。

a)Windows 10ISOファイルからWindows11ISOファイルにファイルをコピーする

  1. Microsoftの公式Webサイトにアクセスし、Windows Media CreationToolをダウンロードします。 その後、メディア作成ツールを使用してWindows 10ISOファイルをダウンロードします。
  2. 完了したら、Windows ISOファイルを右クリックして、[マウント]を選択します。
  3. ファイルエクスプローラーを起動し、「このPC」を選択します。 マウントされたファイルが表示されます。
  4. それを開き、 Sourcesフォルダーを見つけます。
  5. Ctrl + Aショートカットを使用して、このフォルダーのすべての内容をコピーします– install.esdを除く(選択を解除するには、Ctrlキーを押しながらファイルをクリックします)。
  6. 次に、コピーしたアイテムをWindows 11ISOファイルのソースフォルダーに貼り付けます。 ファイルを置き換える許可を要求する場合は、「はい」を選択し、ファイルがコピーされるのを待ちます。

b)レジストリを編集する

先に進む前に、このプロセスがシステムのパフォーマンスと安定性に影響を与える可能性があることを指摘しておく必要があります。 したがって、自己責任で行ってください。 開始する前に、復元ポイントを作成し、すべてのファイルをバックアップすることをお勧めします。

  1. Windows11ベータ版をダウンロードします。 これを行うには、Windows InsiderProgramに参加する必要があります。
  2. PCを再起動して、インストールしてみてください。 お使いのPCは明らかにWindows11をサポートするためのすべての要件を満たしていないため(TPM 2.0はサポートされていません)、「このPCはWindows11を実行できません」というエラー通知が表示されます。 まだ「Windowsセットアップ」ページを閉じないでください。 後で戻ってきます。
  3. エラーが表示されたら、Shift + F10ショートカットを押します。 このアクションにより、コマンドプロンプトウィンドウが起動します。
  4. コマンドプロンプトにregeditと入力し、「Enter」を押します。 このコマンドは、Windowsレジストリエディタを開き、 HKEY_LOCAL_MACHINE \ SYSTEM \ Setupに移動します。
  5. セットアップキーが表示されます。 それを右クリックして、[新規]> [キー]を選択します。
  6. 新しいキーにLabConfigという名前を割り当て、「Enter」を押します。
  7. 「LabConfig」を右クリックして、「新規」>「DWORD(32ビット)値」を選択します。
  8. BypassTPMCheckという名前を付け、その値を1に設定します。
  9. 同じプロセスを繰り返して、 BypassRAMCheck値とBypassSecureBootCheck値を作成し、それらのデータ値を1に設定します。
  10. ここで、3つの値を作成したら、レジストリエディタを終了し、[コマンドプロンプト]ウィンドウを閉じます。
  11. 「このPCはWindows11を実行できません」というエラーが表示された「Windowsセットアップ」ページに移動し、「戻る」ボタンをクリックします。
  12. Windows 11を選択し、プロンプトに従います。 これで、TPM2.0なしでWindows11をインストールできるようになります。

2.マザーボードと互換性のあるモジュールを購入します

上記のプロセスが機能しない場合は、TPMがサポートされているチップセットの1つを購入することで、PCにTPMを追加できます。 ただし、プロセスは思ったよりも複雑であり、WindowsOSが認識できるように新しいチップセットがBIOS / UEFIで適切に構成されていることを確認する必要があります。

PCを保護してください

TPM 2.0はPCに付属するセキュリティ機能ですが、ソフトウェアセキュリティツールに代わるものではなく、そのように機能するものでもありません。 堅牢で信頼性の高いマルウェア除去ツールに投資する必要があります。AuslogicsAnti-Malwareが最善の策です。 このプログラムは非常に高度で、あらゆる種類の脅威、特に慎重に動作する脅威を検出して削除するように設計されています。

おすすめされた

マルウェア対策でPCを脅威から保護する

アンチウイルスが見逃す可能性のあるマルウェアがないかPCをチェックし、AuslogicsAnti-Malwareを使用して脅威を安全に削除します

Auslogics Anti-Malwareは、認定されたMicrosoft Silver ApplicationDeveloperであるAuslogicsの製品です。
ダウンロード中

これは、Windows Defenderなどの主要なセキュリティツールと連携して機能し、他の方法では検出されない可能性のある悪意のあるアイテムからの保護を強化します。 Auslogics Anti-Malwareを使用すると、自動スキャンをスケジュールして、デバイスを継続的に保護できます。

特に、ソフトウェアはブラウザ拡張機能をスキャンしてデータ漏洩を防ぎ、システムのメモリをチェックして実行されている可能性のある悪意のあるプログラムを検出し、アクティビティを追跡する可能性のあるCookieを特定します。

このツールの使用は簡単で、ニーズに合わせて簡単にカスタマイズできます。