[已修复] 升级到 Windows 11 时 PC 必须支持 TPM 2.0 错误
已发表: 2021-10-27您在尝试升级到 Windows 11 时是否遇到“PC 必须支持 TPM 2.0”错误? 如果是这样,那么这篇文章就是给你的。
Microsoft 正在为其用户准备一个令人兴奋的新操作系统,您可以注册 Insider beta 计划来试用它。 正式推出计划于今年晚些时候开始,并持续到 2022 年。根据微软的说法,一些设备可能会比其他设备更早地获得升级。
虽然 Windows 11 升级是免费的(只要您拥有当前 Windows 10 操作系统的正版许可证),但并非所有设备都支持 Windows 11。您的 PC 必须满足特定要求才能与新操作系统兼容。 除了具有通常的最小 RAM 和存储空间外,您的系统还必须支持 TPM 2.0。
在系统正式向公众发布之前,微软一直严格遵守这一要求。 事实上,该公司似乎在 2016 年开始为 Windows 11 用户做准备,当时它要求所有运行任何版本 Windows 10 的新计算机都支持 TPM 2.0。如果你在 2016 年之后购买了你的 PC,它很可能附带 TPM 2.0 和将支持 Windows 11。
如果您收到错误消息“PC 必须支持 TPM 2.0”,这可能意味着您的设备上当前未启用 TPM。
在本指南中,我们列出了您需要了解的有关此芯片的所有信息、为什么需要适用于 Windows 11 的 TPM 2.0 以及如何在 PC 上启用 TPM 2.0。
什么是 TPM 2.0?
TPM 是 Trusted Platform Module 的缩写,是您 PC 主板中的一个小芯片,其功能是在硬件层面提供与安全相关的功能。 TPM 2.0 生成一个集成的加密密钥来保护用于验证您的 PC 的数据。
与更具延展性的软件安全不同,硬件安全更有效。 当您按下 PC 上的电源按钮时,TPM 芯片会与系统内的其他安全功能进行通信,并提供一个无法修改的唯一代码(加密密钥)。 如果一切顺利,计算机将启动。 如果检测到密钥有问题,PC 将无法启动。
将 TPM 2.0 视为旨在使黑客的生活更加艰难的安全协议。
Windows 11 是否需要 TPM 2.0?
微软已经明确表示,Windows 11 只能在具有 TPM 2.0 功能的计算机上运行。 微软在一篇博文中解释说,PC 需要这种“现代硬件信任根来帮助抵御常见和复杂的攻击”。 该帖子补充说,“要求 TPM 2.0 通过要求内置的信任根来提升硬件安全标准。”
TPM 还执行各种授权功能,包括驱动器加密和使用 Windows Hello 的安全生物识别登录。 换句话说,如果黑客窃取了您的驱动器并将其插入另一台计算机,他们无法在没有存储在 TPM 中的密钥的情况下简单地对其进行解密并访问文件。
TPM 具有防篡改功能,几乎不可能未经授权访问您的文件。
如何在 PC 上启用 TPM 2.0
有几种方法可以检查您的 PC 是否支持 TPM 2.0。
1.使用微软的PC Health Check App
如果您是 Windows 预览体验成员,Microsoft 可让您通过 PC 健康检查应用轻松检查您的 PC 是否与 Windows 11 兼容。 只需下载应用程序并启动它。
您将看到设备规格列表,包括 TPM 2.0(如果已在您的 PC 上启用)。 您还可以查看您的机器的使用年限。
PC 健康检查应用程序目前仅适用于 Windows 预览体验成员,但很快将可供所有人使用。 同时,您可以访问微软官方网站,查看支持 Windows 11 所需的系统规格的完整列表。
2. 运行 Tpm.msc 命令
或者,您可以检查您的系统是否具有适用于 Windows 11 的 TPM 芯片,以及是否使用 tpm.msc 命令启用它:
- 打开搜索并输入tpm.msc 。
- 选择第一个结果,即“tpm.msc。 Microsoft 通用控制台文档”。 此命令启动“本地计算机上的可信平台模块 (TPM) 管理”页面。
- 在状态下,您应该会看到通知“TPM 已准备好使用”。
- 此外,您还可以在TPM 制造商信息部分检查 TPM 版本是否为2.0 。
如果不支持 TPM,您将在状态下看到“找不到兼容的 TPM”通知。 如果它在 BIOS 或 UEFI 中受支持但被禁用,您将看到“TPM 尚未准备好使用”通知。 不幸的是,如果你的 PC 有 TPM 1.2,那将不会因为 Windows 11 需要 TPM 2.0。
如前所述,较新的 PC 应该支持 TPM 2.0。 如果您收到错误“此 PC 必须支持 TPM 2.0”,它可能只是默认禁用,您可以在 PC 的 BIOS 中激活它,在现代计算机上也称为 UEFI。
要启用 TPM 2.0,请执行以下步骤:
- 打开设置应用程序(Win + I),在“查找设置”文本字段中键入恢复,然后选择“恢复选项”。
- 在“高级启动”下,单击“立即重新启动”按钮,然后在下一个屏幕上选择“疑难解答”。
- 选择“高级选项”,然后单击“UEFI 固件设置”选项。
- 在 UEFI 固件设置页面上,单击“重新启动”。
- 找到安全设置并启用 TPM 2.0(如果已禁用)。 激活 TPM 的选项有时可能标记为 TPM 状态、安全设备支持、安全设备、英特尔 PTT、英特尔平台信任技术、AMD fTPM 开关或 AMD PSP fTPM。 请记住,TPM 设置可能因制造商而异。 因此,请查看您的设备制造商的网站以获取有关如何找到 TPM 设置的信息。
- 完成后,退出设置并重新启动系统。
如何在没有 TPM 2.0 芯片的情况下安装 Windows 11
对于 Windows 11 无法在没有 TPM 2.0 的 PC 上运行存在很多困惑。 一些报告显示,您确实可以在旧 PC 上安装 Windows 11,但微软警告说操作系统将在不受支持的状态下运行。

请注意,不受支持的 Windows 11 电脑将无权获得 Windows 更新,并且可能会错过重要的安全和驱动程序更新。 因此,仅当您愿意冒险在不受支持的设备上安装 Windows 11 时才继续。
此外,升级只能通过使用 ISO 文件手动安装 Windows 11 而不是直接通过 Windows 本身进行。
在没有 TPM 2.0 芯片的情况下安装 Windows 11 有两种方法:
- 绕过 TPM 要求
- 为您的主板购买兼容的模块
1.绕过TPM要求
您可以通过两种方式绕过 TPM 要求:
a) 将文件从 Windows 10 ISO 文件复制到 Windows 11 ISO 文件
- 访问 Microsoft 官方网站并下载 Windows Media Creation Tool。 之后,使用媒体创建工具下载 Windows 10 ISO 文件。
- 完成后,右键单击 Windows ISO 文件并选择“挂载”。
- 启动文件资源管理器并选择“这台电脑”。 您应该会看到已安装的文件。
- 打开它并找到Sources文件夹。
- 使用 Ctrl + A 快捷方式复制此文件夹的所有内容 - install.esd除外(要取消选择它,请按住 Ctrl 键并单击文件)。
- 现在,将复制的项目粘贴到 Windows 11 ISO 文件的Source文件夹中。 如果它请求替换文件的权限,请选择“是”并等待文件被复制。
b) 编辑您的注册表
在继续之前,我们应该指出,此过程会影响系统的性能和稳定性。 因此,这样做需要您自担风险。 建议在开始之前创建一个还原点并备份所有文件。
- 下载 Windows 11 测试版。 您必须加入 Windows 预览体验计划才能这样做。
- 重新启动您的 PC 并尝试安装它。 由于您的 PC 显然不满足支持 Windows 11 的所有要求(不支持 TPM 2.0),您将看到错误通知“此 PC 无法运行 Windows 11”。 暂时不要关闭“Windows 设置”页面。 我们稍后再讨论。
- 出现错误时,按 Shift + F10 快捷键。 此操作将启动命令提示符窗口。
- 在命令提示符中键入regedit ,然后按“Enter”。 此命令将打开 Windows 注册表编辑器,您将在其中导航到HKEY_LOCAL_MACHINE\SYSTEM\Setup 。
- 您应该看到设置键。 右键单击它并选择新建 > 密钥。
- 为新密钥分配名称LabConfig并按“Enter”。
- 右键单击“LabConfig”并选择新建 > DWORD(32 位)值。
- 将其命名为BypassTPMCheck并将其值设置为1 。
- 重复相同的过程来创建BypassRAMCheck和BypassSecureBootCheck值,将它们的数据值设置为1 。
- 现在,创建三个值后,退出注册表编辑器并关闭命令提示符窗口。
- 转到“Windows 设置”页面,出现错误“此 PC 无法运行 Windows 11”,然后单击“返回”按钮。
- 选择 Windows 11 并按照提示进行操作。 您现在应该能够在没有 TPM 2.0 的情况下安装 Windows 11。
2.为您的主板购买兼容的模块
如果上述过程不起作用,您可以通过购买支持 TPM 的芯片组之一将 TPM 添加到您的 PC。 但是,这个过程比听起来要复杂得多,您必须确保新芯片组在 BIOS/UEFI 中正确配置,以便 Windows 操作系统识别它。
保护您的 PC
虽然 TPM 2.0 是您的 PC 附带的一项安全功能,但它不能替代软件安全工具,它的功能也不像一个软件安全工具。 您仍然需要购买强大且可靠的恶意软件清除工具,Auslogics Anti-Malware 可能是您最好的选择。 该程序非常先进,旨在检测和消除各种威胁,尤其是那些谨慎操作的威胁。

使用反恶意软件保护 PC 免受威胁
检查您的 PC 是否存在您的防病毒软件可能遗漏的恶意软件,并使用 Auslogics Anti-Malware 安全删除威胁
它与您的主要安全工具(如 Windows Defender)一起工作,提供额外的保护,防止可能未被检测到的恶意项目。 Auslogics Anti-Malware 可让您安排自动扫描,为您的设备提供持续保护。
除其他外,该软件会扫描浏览器扩展以防止数据泄漏,检查系统内存以检测可能正在运行的恶意程序,并识别可能跟踪您活动的 cookie。
使用此工具很简单,您可以根据需要轻松自定义它。