Så här aktiverar du TPM och säker start innan du uppgraderar till Windows 11

Viktiga takeaways

  • Windows 11 kräver specifik hårdvara, inklusive AMD Ryzen 3000-serien eller Intel 7:e generationens CPU eller bättre, TPM och Secure Boot.
  • TPM är en säkerhetslösning på hårdvarunivå som skyddar data från hackning, medan Secure Boot förhindrar obehöriga operativsystem från att starta upp.
  • Du kan aktivera TPM och Säker start i dina BIOS/UEFI-inställningar, men tänk på att Säker start kan förhindra dubbelstart och uppdateringar av hårdvara som inte stöds.

Funderar du på att uppgradera till Windows 11? Det finns ett par krav som kan stoppa dig i dina spår. Vi kommer att förklara hur du vet om din hårdvara klarar Windows 11:s kontroller.

Först ut är din fysiska hårdvara. Om du inte använder en AMD Ryzen 3000-serien eller Intel 7:e generationens CPU eller bättre, fungerar varken en ren Windows 11-installation eller Windows 10-uppgraderingsvägen. För det andra, om din dator inte stöder Secure Boot och TPM, kommer du också att hamna vid det första hindret. Allt är dock inte förlorat eftersom du kan slå på Secure Boot och TPM från din BIOS/UEFI-meny.

Vad är Secure Boot och TPM?

Trusted Module Platform (TPM) är en säkerhetslösning på hårdvarunivå som skyddar din data från hackning och andra dataintrång. TPM har unika krypteringsnycklar lagrade på ett sådant sätt att det är nästan omöjligt för en hackare att komma åt. Om någon gör intrång i din dator och din data krypteras förblir den säker.

Microsofts rekommenderade krav för Windows 11 listar TMP 2.0. Du kan dock fortfarande uppgradera med en tidigare version, TPM 1.2, vilket är minimikravet.

Tillsammans med TPM 2.0 kräver Microsoft också att du aktiverar Secure Boot, en säkerhetsinställning på UEFI-nivå som stoppar alla obehöriga operativsystem från att starta upp. Secure Boot är effektivt en gatekeeper som hindrar skadlig kod från att starta upp innan ditt system, och dess primära mål är att skydda mot rootkits, bootkits och annan skadlig kod.

Men det har också vissa biverkningar. Säker start kommer till exempel att stoppa dig från dubbelstart av Linux-distributioner, vilket har fått många användare att inaktivera Säker start.

Utöver dessa två viktiga funktioner har Windows 11 specifika hårdvarukrav, där Microsoft väljer att blockera den automatiska uppgraderingsvägen för miljontals användare. Om du använder Windows 10 på en AMD Ryzen 3000-serien eller senare eller en Intel 7:e generationens CPU eller senare, kan du uppgradera till Windows 11 direkt.

Men om inte, måste du välja en ren installation av Windows 11 eller att kringgå Windows 11:s minimikrav. En ren installation av Windows 11 kommer att fungera på de flesta hårdvara, men det kommer med varningar. Noterbart har Microsoft upprepade gånger sagt att de inte kommer att tillhandahålla uppdateringar till Windows 11-installationer på ”ej stödd” hårdvara, så du installerar på egen risk.

Hur man aktiverar TPM och säker start

Trusted Module Platform och Secure Boot finns i dina UEFI-inställningar. Du måste ange system UEFI för att aktivera dem innan du försöker uppgradera till Windows 11. Båda inställningarna finns i liknande områden, men vi delar upp stegen i tre delar för att underlätta läsningen.

Så här anger du ditt BIOS/UEFI

Det finns ett par sätt att ange ditt system-BIOS/UEFI. Den gamla beprövade metoden att trycka på en tangentbordstangent under uppstart fungerar fortfarande, men du kanske inte får chansen om du har aktiverat snabbstart. Om startskärmarna susar förbi och du hamnar i Windows 10, finns det ett annat sätt att komma åt BIOS:

  • Gå till Inställningar > Uppdatering och säkerhet > Återställning > Starta om nu.
  • När din dator startar om ser du en stor blå skärm med flera alternativ. Välj Felsökning > Avancerade alternativ > UEFI Firmware Settings > Starta om.
  • Du bör vara i din BIOS/UEFI-inställningsmeny när datorn startar om igen.

    Hur du aktiverar TPM i ditt BIOS/UEFI

    Placeringen av TPM-inställningarna i ditt BIOS kommer att variera beroende på ditt moderkortstillverkare. Följande bilder är tagna från ett X570 MSI-moderkort, men där du hittar TPM-alternativet kommer inte nödvändigtvis att vara liknande.

    Tänk på att TPM kan vara listad under ett annat namn på vissa moderkort, beroende på din CPU-tillverkare:

    • Intel Platform Trust Technology (PTT)
    • AMD fTMP

    På mitt moderkort finns TPM-alternativ under Inställningar > Säkerhet > Trusted Computing > TPM-enhetsval, där jag slår på AMD fTMP.

    När den är påslagen kan du spara inställningarna och återgå till Windows 10. När Windows har startats kan du kontrollera din TPM-status i operativsystemet för att säkerställa att den fungerar som den ska.

    Tryck på Windows-tangenten + R för att öppna dialogrutan Kör, mata sedan in tpm.msc och tryck på Retur. TPM-hanteringskonsolen laddas och indikerar om TPM är aktiverat – och i så fall vilken version du använder.

    Hur man aktiverar säker start

    Medan du är djupt inne i dina systeminställningar, ta en stund för att kontrollera om Säker start är aktiverat.

    Liksom TPM-alternativen, där du hittar alternativet Secure Boot kommer att skilja sig beroende på hårdvara, men det finns vanligtvis på Boot-fliken. Hitta din Boot-flik, scrolla ner för att hitta alternativet Secure Boot och se till att det är aktiverat.

    Observera att Säker start kräver att dina enheter använder GUID Partition Table (GPT) snarare än den äldre huvudstartposten (MBR). Som den nyare partitionstabellen kommer GPT med flera förbättringar över MBR. Om Secure Boot inte aktiveras kan du behöva konvertera din MBR-enhet till GPT.

    Alternativt kan din dator eller hårdvara vara för gammal för att aktivera säker start.

    Använd Microsofts PC Health Check-app för att kontrollera om din maskinvara är kompatibel

    Microsoft rekommenderar att du använder dess PC Health Check App, som du hittar längst ned på den länkade sidan, för att kontrollera maskinvarukompatibilitet. Ladda ner och starta upp det för att kontrollera ditt systems kompatibilitet med Windows 11.

    Alternativt kan du checka ut WhyNotWin11ett alternativ med öppen källkod som kan ge mer detaljerad inblick i din Windows 11-kompatibilitet.

    Så där har du det. Du har aktiverat två av de viktigaste inställningarna som blockerar din Windows 11-uppgraderingsväg. När det är aktiverat, och förutsatt att du kör kompatibel hårdvara, kommer Microsoft att erbjuda dig Windows 11-uppgraderingen. För att kontrollera om din Windows 11-uppgradering är klar, gå till Inställningar > Uppdatering och säkerhet > Windows Update, där du hittar den stora uppdateringsknappen.