In dit artikel zullen we je vertellen wat TPM 2.0 is, hoe je weet of je het hebt en activeer het in het BIOS om Windows 11 te installeren.
Windows 11 is nu officieel, Microsoft heeft op 24 juni de nieuwe versie van Windows aangekondigd en een mogelijke release wordt tegen eind 2021 verwacht. De kwestie van de minimumvereisten was echter een bittere kwestie voor veel gebruikers die lijken te worden overgelaten van de upgrade, en een van degenen die meer mensen weglaten, is het al dan niet bestaan van iets dat TPM 2.0 wordt genoemd op hun computers.
Dankzij de gratis tool van Microsoft die nu beschikbaar is om te controleren of uw pc gratis kan upgraden, kunnen gebruikers met één klik een antwoord krijgen op de grote compatibiliteitsvraag. Het probleem is dat de tool in sommige gevallen verkeerde informatie geeft, en het andere probleem is dat het je niet precies vertelt aan welke eis(en) je niet voldoet.
Wat is TPM?
TPM staat voor Trusted Module Platform, een technologie die is ontworpen om beveiligingsfuncties te bieden. TPM is een chip die is ontworpen om cryptografische bewerkingen uit te voeren en die verschillende fysieke beveiligingsmechanismen bevat die hem fraudebestendig maken. Het heeft specifieke beveiligingsfuncties om te voorkomen dat schadelijke software met uw systeem knoeit.
Wat is TPM 2.0?
TPM 2.0 is de meest recente versie van de specificatie en is degene die Microsoft op zijn website vermeldt als een minimumvereiste. Wel is opgemerkt dat dit een strikte eis is en dat het gebruik van TPM 1.2 onder de “zachte” eisen valt. Dit betekent dat als uw apparaat voldoet aan de soft-vereiste, u een melding ontvangt dat een upgrade niet wordt aanbevolen, maar dat u mogelijk wel kunt upgraden.
Deze TPM voor beveiliging klinkt in theorie geweldig, en het beste is dat, zoals David Weston zelf, directeur van de beveiliging van ondernemingen en besturingssystemen bij Microsoft, uitlegde, is dat bijna elke CPU in de afgelopen 5-7 jaar een TPM heeft.
Het probleem is dat niet alle computers met TPM het actief hebben (vraag niet waarom), en dit is een van de redenen waarom zoveel computers van minder dan zeven, vijf, vier of zelfs twee jaar oud worden weergegeven als niet compatibel met Windows 11. Of misschien heb je TPM, maar het is versie 1.2 en niet 2.0, en de tool van Microsoft zoekt strikt naar compatibiliteit met versie 2.0.
Hoe weet ik of ik TPM actief heb?
Het is heel eenvoudig om te controleren of u TPM heeft. Open gewoon Windows-beveiliging: open het menu Start, typ “Windows-beveiliging” en druk op Enter.
Selecteer in het venster Beveiliging de optie Apparaatbeveiliging om te zien welk type beveiliging in uw apparaat is ingebouwd. Als u TPM heeft, ziet u een bericht met informatie over Security Processor en als u op Details Security Processor klikt, kunt u de versie zien die u heeft.
Als dit niet op uw scherm verschijnt en u in plaats daarvan een bericht ziet met de melding Standaard hardwarebeveiliging niet ondersteund, betekent dit dat TPM niet actief is op uw computer of dat uw CPU gewoon de chip niet heeft, dus u moet naar de volgende stap.
Hoe TPM te activeren vanuit het BIOS?
Afhankelijk van uw CPU, zoals hierboven uitgelegd, is het goed mogelijk dat uw computer de TPM-module heeft, maar deze inactief is. Als u TPM inschakelt, kan dit betekenen dat uw computer onmiddellijk compatibel is met Windows 11, dus misschien wilt u dit doen.
Om toegang te krijgen tot het BIOS van uw pc, is het proces bijna altijd hetzelfde: start uw computer opnieuw op en voordat Windows opstart, drukt u op de DEL- of DEL-toets om toegang te krijgen tot de opties. Dit kan variëren afhankelijk van uw moederbord, maar u ziet altijd een kort bericht op het scherm met opstartopties en welke toets u moet indrukken.
Eenmaal in uw BIOS/UEFI moet u op zoek gaan naar bepaalde specifieke beveiligingsopties die ook een beetje variëren, afhankelijk van de fabrikant. Sommige BIOS/UEFI zijn in het Engels, dus we zullen je instructies in die taal geven:
- In ASUS: ga naar Geavanceerde opties en zoek het gedeelte Trusted Computing. Schakel TPM-ondersteuning in door de status te wijzigen van Uitschakelen in Inschakelen. Sla de wijzigingen op en start opnieuw op.
- In MSI: ga naar de Geavanceerde opties en zoek de Trusted Computing-optie. Schakel TPM in door de optie Ondersteuning voor beveiligingsapparaten te wijzigen van Uitschakelen in Inschakelen. Sla de configuratie op en start opnieuw op.
- In Lenovo: ga naar het menu Beveiliging en navigeer naar de optie Beveiligingschipselectie. Daar moet je de Intel PTT- of PSP fTMP-optie kiezen als je een AMD-processor hebt. Sla de wijzigingen op en start opnieuw op.
- Op HP: ga naar de beveiligingsopties en schakel TPM in door de optie TPM-status te wijzigen in Inschakelen. Sla de configuratie op en start opnieuw op.
- op Dell: ga naar de beveiligingsopties en zoek de Firmware TPM-optie en verander van Uitschakelen naar Inschakelen. Sla de wijzigingen op en start opnieuw op.
Hoe TPM inschakelen vanuit de Editor voor lokaal groepsbeleid?
Het is ook mogelijk om TPM te activeren vanuit de Windows Group Policy Editor, hiervoor heeft u een Administrator-account nodig.
- Druk op Windows-toets + R
- Typ gpedit.msc in het vak en druk op Enter.
- In de zijbalk van de Editor navigeert het venster naar:
- Computerconfiguratie > Beheersjablonen > Windows-componenten > Bitlocker-stationsversleuteling > Besturingssysteemstations.
- Dubbelklik op Extra authenticatie vereisen bij opstarten.
- Vink in het volgende venster het vakje Ingeschakeld aan, klik op Toepassen en vervolgens op OK.
Als u TPM met succes op uw computer hebt ingeschakeld, kunt u nu de Windows 11-controletool opnieuw gebruiken om te zien of uw computer compatibel is. Als ondanks dit te hebben gedaan, het compatibiliteitsprobleem aanhoudt, heeft uw computer mogelijk een processor die niet wordt ondersteund, of bent u een vals negatief. U moet een paar dagen wachten voordat de nieuwe versie van de tool van Microsoft opnieuw is gecontroleerd.