Onlangs publiceerden we een artikel dat je zou moeten helpen bevestigen of je computer compatibel is met Windows 11. In dat artikel gaven we ook aan dat de informatie zou worden bijgewerkt als Microsoft nog iets zou veranderen. Op dit moment kunnen we echter met enige zekerheid zeggen dat zelfs in Redmond niemand een solide idee heeft van de technische situatie van hun besturingssysteem. Het eerste wat gebruikers willen weten, is hoe je TPM 2.0 op je computer inschakelt, en vandaag doen we ons best om dat proces uit te leggen, maar dat is slechts het topje van de ijsberg…

Windows 11: TPM 2.0 activeren, processors en slechte communicatie

“Deze pc kan Windows 11 niet uitvoeren”

Windows 11: TPM 2.0 activeren, processors en slechte communicatie
Op dit punt is de aanbeveling een glazen bol

Een generieke zin als deze, maar hij heeft de wereld in uren tijd rond kunnen gaan. De officiële tool “PC Health Check” wordt aanbevolen om te controleren of een computer compatibel is met Windows 11, en een niet onaanzienlijk aantal gebruikers besloot het web te bestormen om de technische gebreken van die applicatie te bekritiseren: Hij toont het incompatibiliteitsbericht, maar legt de redenen niet uit. Hoe moet de gebruiker het probleem oplossen als hij niet weet waar te beginnen? Eerlijk gezegd zouden we niet verrast moeten zijn. Dit is niet de eerste keer dat we zoiets zien.

Verschillende portals meldden dat Microsoft de tool heeft bijgewerkt om de feedback te optimaliseren. We hebben het hier bij NeoTeo getest… en niets. “PC Health Check” weigert zijn geheimen te onthullen… maar in de praktijk hebben we ze niet nodig. Opnieuw moet de gebruiker detective spelen en dingen zelf uitzoeken, te beginnen met TPM 2.0. In een eerder artikel zei ik dat “TPM 2.0 zal voor sommige gebruikers een probleem zijn, maar niet het einde van de wereld”. Nou, het “probleem” heeft net een upgrade gekregen naar “hoofdpijn”, en alle potentiële gebruikers van Windows 11 willen nu weten hoe ze TPM 2.0 op hun computer inschakelen… ervan uitgaande dat het bestaat.

TPM 2.0 activeren

Windows 11: TPM 2.0 activeren, processors en slechte communicatie
Als je deze informatie kunt zien, is TPM 2.0 beschikbaar. We raden aan geen parameters te wijzigen in deze console.

In het beste geval is TPM 2.0 al beschikbaar en ingeschakeld, maar het is waarschijnlijker dat het is uitgeschakeld op BIOS/UEFI-niveau. Afhankelijk van de fabrikant van het moederbord en het gebruikte platform (Intel of AMD) kan het exacte traject veranderen. Maar eerst moet je de opdracht “tpm.msc” uitvoeren. Hiermee open je “Beheer van de Trusted Platform Module (TPM) op de lokale computer”. Controleer of dit venster (afbeelding hierboven) informatie over de module toont, of de versie 2.0 is en of de status aangeeft dat het “Klaar voor gebruik” is.

Windows 11: TPM 2.0 activeren, processors en slechte communicatie
Windows-beveiliging toont ook informatie over de TPM-module en de versie.

Een andere optie is de sectie Apparaatbeveiliging in het menu Instellingen bezoeken. Het pad is Instellingen -> Update en beveiliging -> Windows-beveiliging -> Apparaatbeveiliging. Daar zie je de ingang “Beveiligingsprocessor”, en wanneer je op Details van de processor klikt, kun je de status en specificaties bekijken. Het is ook mogelijk dat je uitdrukkingen tegenkomt zoals “Standaard hardwarebeveiliging niet ondersteund”, maar daar komen we later op terug.

Windows 11: TPM 2.0 activeren, processors en slechte communicatie
Zo ziet de optie eruit om fTPM (AMD) in te schakelen in een Gigabyte Aorus BIOS.

Als TPM 2.0 nergens verschijnt, moet je het BIOS/UEFI bezoeken. Helaas kunnen we alleen algemene instructies delen:

  • In het geval van Intel-processoren heet de technologie Platform Trust Technology of PTT
  • Aan de kant van AMD-chips heet de equivalente functie fTPM

Op veel moederborden is het voldoende om de geavanceerde modus van het BIOS/UEFI te openen, de sectie PTT/fTPM op te zoeken en de waarde op Enabled/Active/On/Allowed of iets dergelijks te zetten. Bij andere modellen moet je ook naar de sectie Beveiliging gaan en de optie “Hardwarebeveiliging” inschakelen. Er zijn ook moederborden die volkomen ongebruiksvriendelijke namen gebruiken. Bij sommige Asus-borden heet het juiste menu bijvoorbeeld “PCH-FW Configuration” (bekijk de onderstaande video voor meer details).

Soft Floor, Hard Floor en fout-negatieven

Zelfs als je erin geslaagd bent TPM 2.0 in te schakelen, is het verhaal nog niet voorbij. Het is mogelijk dat “PC Health Check” nog steeds hetzelfde incompatibiliteitsbericht met Windows 11 blijft geven. De vermoedens wijzen op twee aanvullende voorwaarden: Secure Boot en CSM (BIOS-modus). Als om de een of andere reden Secure Boot is uitgeschakeld en CSM is ingeschakeld, kunnen we niet verwachten dat de tool positief reageert. Microsoft legt dit uit in een document genaamd TPM Recommendations, gepubliceerd in november 2018:

“TPM 2.0 wordt niet ondersteund in de Legacy- en CSM-modus van het BIOS. Apparaten met TPM 2.0 moeten hun BIOS-modus alleen op native UEFI hebben ingesteld. De opties Legacy en CSM moeten worden uitgeschakeld. Schakel voor extra beveiliging de functie Secure Boot in.”

Maar hier komen nog twee details bij: de lijsten met compatibele processors (beide beschikbaar hier en hier) en het duo Soft Floor / Hard Floor. Wat is dit Soft Floor / Hard Floor?

Windows 11: TPM 2.0 activeren, processors en slechte communicatie
Het schema Soft Floor / Hard Floor, vóór de bewerking

Eerder deelde Microsoft een gids van “compatibiliteitsniveaus” verdeeld in twee delen: hard en zacht. Het harde niveau stelt niet-onderhandelbare vereisten, zoals de 64-bits processor en de 4 GB RAM. Daarentegen bevonden zich onder het zachte niveau TPM 2.0 en “CPU-generatie”. Het was de bedoeling dat de installatie een waarschuwing zou tonen, maar ons zou toestaan door te gaan als niet aan de voorwaarden van het zachte niveau werd voldaan. Dit was vooral nuttig voor TPM, omdat het TPM 1.2 als absoluut minimum stelde. Dus wat is er gebeurd?

Windows 11: TPM 2.0 activeren, processors en slechte communicatie
TPM 2.0 is nu onderdeel van de “minimale vereisten”

Microsoft heeft Soft Floor / Hard Floor verwijderd en de minimale basis van TPM 2.0 bevestigd. Alsof dat nog niet genoeg was, blijven gebruikers met relatief krachtige processors fout-negatieven ontvangen omdat hun chips niet op de compatibiliteitslijst staan. Een van de opvallendste voorbeelden is die van de Surface Studio 2, een computer die Microsoft vandaag verkoopt voor 3.500 dollar. Dat systeem gebruikt een Core i7-7820HQ… en die staat niet op de lijst met compatibele CPU's. Wil je weten of jouw processor de “boosdoener” is? Download dan een kopie van Win11SysCheck en open het uitvoerbare bestand met verhoogde rechten.

Windows 11: TPM 2.0 activeren, processors en slechte communicatie
Een Athlon 3000G met twee kernen is “compatibel” met Windows 11, maar een Ryzen 7 1800X met 16 threads niet. Dit is absurd.

Microsoft moet dit oplossen

Redmond herhaalt oude fouten. De enorme communicatiefout is slechts wat we aan de oppervlakte zien. Er is een veel ernstiger probleem op de achtergrond, en we kunnen het zo uitleggen: Windows 10 is al bijna zes jaar op de markt. Afgezien van de kritiek, de bugs, het verlies van informatie en de verplichte updates, is het het belangrijkste besturingssysteem geworden voor 1,3 miljard apparaten. En nu Windows 10 een fase van semi-stabiliteit heeft bereikt waarmee we kunnen werken, heeft Microsoft geen beter idee dan zijn gebruikersbasis in tweeën te splitsen en die in een storm van verwarring en tegenstrijdigheden te gooien.

Hoe kan niemand bij Microsoft dit hebben voorzien? Hebben ze de “gemiddelde computer” die Windows 10 gebruikt niet kunnen conceptualiseren? Waar dient de telemetrie voor? Waar dient het Insider-programma voor? Hoe hebben ze de meest problematische punten in hun hardwarevereisten niet opgemerkt? Veel vragen, zeer weinig antwoorden. Microsoft heeft nog tijd, ik hoop dat het die niet verspilt.

Windows 11: TPM 2.0 activeren, processors en slechte communicatie