Lebih tiga tahun lalu, apabila Microsoft mengumumkan Windows 11, sistem pengendalian serta-merta menimbulkan banyak kontroversi. Bukan sahaja kerana antara muka yang tidak konvensional, tetapi juga kerana keperluan perkakasan yang tinggi, banyak sistem masih mempunyai kemungkinan tidak dapat menjalankan Windows 11 rasmi, contohnya dalam kes TPM dan Secure Boot.
Microsoft telah berulang kali menjelaskan mengapa ciri seperti TPM (Modul Platform Dipercayai) 2.0, VBS (Keselamatan berasaskan Virtualisasi) dan Boot Selamat adalah penting untuk PC Windows 11. Microsoft memerlukan PC pengguna menyokong ciri ini untuk menggunakan Windows 11, kerana faedah keselamatan yang dipertingkatkan yang mereka sediakan, dan telah mengeluarkan demo visual untuk menerangkan dengan lebih baik cara ciri ini berfungsi.
Baru-baru ini, dengan kemas kini ciri Windows 11 24H2, Microsoft mengemas kini salah satu artikel sokongan di laman web rasminya bertajuk "Penyulitan Peranti Automatik melalui BitLocker", yang Microsoft panggil "Auto-DE". Perlu diingat bahawa dokumen ini menyebut mengapa TPM dan Secure Boot diperlukan untuk Penyulitan Peranti.
Di bawah ialah kandungan dokumen sokongan sebelum disunting.
Mengapa Penyulitan Peranti tidak tersedia?
Berikut ialah langkah untuk menentukan sebab Penyulitan Peranti mungkin tidak tersedia:
1. Dari menu Mula, taip Maklumat Sistem, klik kanan Maklumat Sistem dalam senarai keputusan, dan kemudian pilih Jalankan sebagai pentadbir.
2. Dalam Ringkasan Sistem - senarai Item, cari nilai Sokongan Penyulitan Peranti Automatik atau Sokongan Penyulitan Peranti.
- Nilai tersebut memberikan sebab mengapa Penyulitan Peranti tidak boleh didayakan.
- Jika nilai menunjukkan Memenuhi prasyarat maka Penyulitan Peranti tersedia pada peranti anda pada masa ini.
Dan berikut ialah kandungan dokumen sokongan selepas ia disunting.
Mengapa Penyulitan Peranti tidak tersedia?
Berikut ialah langkah untuk menentukan sebab Penyulitan Peranti mungkin tidak tersedia:
1. Dari menu Mula, taip Maklumat Sistem, klik kanan Maklumat Sistem dalam senarai keputusan, dan kemudian pilih Jalankan sebagai pentadbir.
2. Dalam Ringkasan Sistem - senarai Item, cari nilai Sokongan Penyulitan Peranti Automatik atau Sokongan Penyulitan Peranti.
Nilai menerangkan status sokongan Penyulitan Peranti:
- Memenuhi prasyarat: Penyulitan Peranti tersedia pada peranti anda
- TPM tidak boleh digunakan: Peranti anda tidak mempunyai Modul Platform Dipercayai (TPM), atau TPM tidak didayakan dalam BIOS atau UEFI.
- WinRE tidak dikonfigurasikan: Peranti anda tidak mempunyai Windows Recovery Environment yang dikonfigurasikan.
- Pengikatan PCR7 tidak disokong: But Secure dinyahdayakan dalam BIOS/UEFI, atau anda mempunyai peranti yang disambungkan ke peranti anda semasa but (seperti antara muka rangkaian khusus, stesen dok atau kad grafik luaran)
Pada asasnya, artikel itu memperincikan apakah "prasyarat" yang tidak dipenuhi itu. Ini termasuk TPM, WinRE (Persekitaran Pemulihan Windows), dan Secure Boot.
Selain itu, Microsoft turut menyebut tentang PCR7. PCR, atau Daftar Konfigurasi Platform, ialah lokasi memori pada TPM dan digunakan untuk menyimpan algoritma cincang. Profil PCR 7, atau PCR7, ialah apa yang dikaitkan dengan BitLocker. Pautan ini memastikan bahawa kunci penyulitan, dalam kes ini, kunci BitLocker, hanya dimuatkan dalam tempoh masa tertentu semasa proses but, bukan sebelum atau selepas.
Di sinilah Secure Boot berperanan kerana ia mengesahkan dan mengesahkan sijil Microsoft Windows PCA 2011 yang diperlukan semasa but, kerana tandatangan yang tidak sah akan menyebabkan BitLocker menggunakan profil selain daripada 7.
Minat yang diperbaharui dalam BitLocker dan penyulitan pada Windows 11 24H2 muncul baru-baru ini apabila gergasi Redmond secara tidak dijangka menurunkan keperluan OEM untuk Auto-DE pada versi Windows terbaharu, dan dengan itu, walaupun PC rumah boleh disulitkan secara automatik. Tidak lama selepas itu, syarikat itu juga mengeluarkan panduan sandaran dan pemulihan yang berguna untuk kunci BitLocker.
Tidak lama dahulu, Microsoft turut mengesahkan TPM 2.0 sebagai standard tidak boleh dirunding pada sistem pengendaliannya.