我们已经不只一次强调过,升级 Windows 11 的关键规格之一,就是电脑本身必须支援 TPM 2.0,但如果你现在急着购买独立 TPM 模组的话,那你既有可能成为黄牛敲竹杠的对象,甚至于买了「根本就不需要」的东西。

Windows 11 操作系统

TPM 全称为可信平台模组(Trusted Platform Module),它透过专用的微控制器,产生加密金钥让你的电脑变得更安全。TPM 已经发展了相当长时间,即便是最新的 TPM 2.0 规范与解决方案,也早已部署在企业级产品或部分家用 PC、笔记型电脑之中,只是过去消费者不曾留心。

目前市面上的 TPM 大致能分成三类:

  • 第一类为传统的 dTPM(discrete TPM),即完全独立于电脑之外的 TPM 计算模组,理论而言最为安全;
  • 第二类则为 fTPM(firmware TPM),又称为韧体 TPM,通常内建于中央处理器之内,透过模拟方式实现 TPM 相关安全功能;
  • 第三种则是整合式 TPM,将 TPM 晶片与其他电脑零组件进行整合,不过逻辑运算上分开。

要判断消费级桌上型电脑是否符合 TPM 2.0 规范,关键通常在于「主机板」与「处理器」。

若主机板支援 TPM 功能,且处理器能够开启 AMD fTPM 或 Intel Platform Trust Technology(简称 PTT)选项,通常都能通过 Windows 11 的安装需求验证;若主机板已内建整合式 TPM 2.0 规格晶片,理论上也符合 Windows 11 要求。

但是,对于那些现在还没列入支援清单的处理器,例如第 7 代 Intel 和 AMD Zen 1 CPU,同时主机板上又有 dTPM 插槽,能开启 TPM 功能的消费者来说,寻求一颗 dTPM 模组,似乎已经成了确保自己能够升级到 Windows 11 的一种方式。

假如你电脑上的「主机板」与「处理器」,都已经在 Windows 11 的支持清单之中,那当然不需要特地购买 dTPM 模组,只要至 BIOS/UEFI 中开启对应选项即可。

至于「主机板」与「处理器」尚不在支援清单之中的装置,则建议耐心等待微软未来的公告,毕竟官方很有可能在未来开放更多特例,在确保安全性的状况下,为更多硬体提供 Windows 11 支援。

假如微软未来对 TPM 2.0 的政策强硬到无可松绑,那么与其现在花大钱买个小小的 TPM 模组,不如届时直接换一台新电脑,整体计算下来性价比或许还比较高。

收藏0个人收藏
走进科技生活方式

评论交流

泪雪默认头像请「登录」后参与评论
  1. 加载中..