Windows 11 insider program + TPM

Permalänk
Hedersmedlem

På mitt Asrock B550M Pro4-moderkort med en AMD Ryzen 7 3800X så hittar jag denna inställningen AMD fTPM switch under Advanced \ CPU Configuration:

Den verkar kunna sättas till:

  • AMD CPU fTPM

  • LPC TPM

  • OnBoard SPI TPM2.0

  • Disabled fTPM

Som standard är den satt på Disabled.

AMD CPU fTPM verkar vara att man kör med den TPM-modul som är inbyggd i CPU:n.

LPC TPM vet jag inte vad den är till för, när man googlar så får man veta att LPC är en annan slags buss som man kan ansluta en TPM-modul med (men enligt manualen så finns det inget uttalat stöd för detta?).

OnBoard SPI TPM2.0 är lite lurig. Enligt manualen finns det en SPI TPM-header, men jag hittar inget om att det ska finnas en "onboard" (som för mig betyder att den är fast installad från fabrik) TPM-modul?

Klassiskt Asrock-förvirrande med andra ord. Någon som kan bringa någon klarhet i detta?

Permalänk
Medlem
Skrivet av sunefred:

Din CPU måste ha stöd för PTT och ditt moderkort måste ha stöd för att aktivera PTT. I ditt fall saknar din CPU stöd så du blir tvungen att köpa en diksret TPM modul (som passar i ditt moderkort) om du vill köra Win11 :/

Jag gick in i min bios gjorde detta:
Gå in i BIOS, välj Settings > Security > Trusted Computing > TPM Device Selection och ändra den till PTT, spara och avsluta.
saved och reboot stängde ner sig startde efter efter ett tag
annars får man skaffa sån modul eller köpa nytt moderkort efter nyår kanske

Permalänk
Medlem
Skrivet av Sveklockarn:

Med tanke på att det är ett Z390-moderkort så bör du bara kunna aktivera Intel PTT i BIOS istället.

Gå in i BIOS, välj Settings > Security > Trusted Computing > TPM Device Selection och ändra den till PTT, spara och avsluta.

Hittade denna länk:
https://www.windowscentral.com/how-check-if-your-pc-has-trusted-platform-module-tpm
och kollade se skärmdump:

Permalänk
Medlem
Skrivet av Sveklockarn:

Med tanke på att det är ett Z390-moderkort så bör du bara kunna aktivera Intel PTT i BIOS istället.

Gå in i BIOS, välj Settings > Security > Trusted Computing > TPM Device Selection och ändra den till PTT, spara och avsluta.

kollade i enhetshanteraren och ser ut så här:

Permalänk
Medlem

@busolof

Eftersom du kunde aktivera PTT i BIOS och Windows rapporterar att du har TPM 2.0-stöd så fungerar det.

@sunefred

Intels produktsida säger bara att i3-8100 inte stödjer Intel TXT, och det är nog trots allt så att det inte är lika med att den saknar stöd för Intel PTT.

Edit: Nu ser jag att det står likadant på produktsidan för i3-10100 d.v.s. "No" på Intel TXT. En sån sitter i morsans dator som jag byggde i höstas, och jag var där igår och ändrade i BIOS för att aktivera Intel PTT samt verifierade att det fungerade efteråt.

Permalänk
Medlem
Skrivet av sunefred:

Tittar man på Intel ARK så har 4670k inte stöd för "Intel® Trusted Execution Technology" vilket är en del av PTT.

TXT använder TPM/PTT, men stöd för PTT kan finnas utan att det finns stöd för TXT. Det går alltså inte att utläsa om stöd för PTT finns genom att titta på om stöd för TXT finns. Det gäller även för chipsets där t.ex. Q100-serien hade stöd för PTT men inte TXT. Och t.ex. har 6:e och 7:e generationen K-processorer inte stöd för TXT men PTT-stöd finns och går att enabla om man har en inställning för det i UEFI. Har ingen koll på om samma sak gäller för 4:e generationen dock.

Permalänk
Avstängd
Skrivet av Elgot:

Det där bygger ju dock på vad som stod på sidan innan de uppdaterade texten och kallade den förra för missvisande...

Uppdateringen är väl att de länkar listan över kompatibla processorer, som dock bara verkar vara till för de som bygger och säljer datorer, inte för oss som uppgraderar? Så de hårda kraven är väl fortfarande 1 GHz, 2 kärnor och 64 bitar? Och som sagt är det inget problem, däremot TPM-kravet.

För min egen del har jag TPM 1.2 på laptopen, den stationära däremot. Processorn har TET inbyggt (i5 5675C) men moderkortet verkar inte ha stöd för det vad jag kan se, men det är inte så självklart när man tittar i inställningarna. Aktiverar jag Secure Boot så står det fortfarande som Disabled, kan ju vara så att om jag lyckas få igång det så får jag fler val att göra när det gäller övrig säkerhet, men det hjälper ju inte om inte ens Secure Boot vill aktiveras.

Permalänk
Medlem
Skrivet av Sveklockarn:

@busolof

Eftersom du kunde aktivera PTT i BIOS och Windows rapporterar att du har TPM 2.0-stöd så fungerar det.

@sunefred

Intels produktsida säger bara att i3-8100 inte stödjer Intel TXT, och det är nog trots allt så att det inte är lika med att den saknar stöd för Intel PTT.

Edit: Nu ser jag att det står likadant på produktsidan för i3-10100 d.v.s. "No" på Intel TXT. En sån sitter i morsans dator som jag byggde i höstas, var där igår och ändrade i BIOS för att aktivera Intel PTT och verifierade att det funkade efteråt.

Japp tog googlade men det program ifrån Microsoft installeras men skall hämta en uppdatering sen händer det inte mer kanske ta bort det vänta en vecka kanske något skumt med det program

Permalänk
Medlem
Skrivet av snajk:

Det var uppenbarligen tryckfelsnisse som varit i farten hos Microsoft. Det är TPM 2.0-stöd som krävs.

Det vore konstigt om de hängde upp säkerheten i ett nytt OS på en standard de själva dömt ut som föråldrad för signering av certifikat redan 2017, eller hur?

Permalänk
Medlem
Skrivet av busolof:

Japp tog googlade men det program ifrån Microsoft installeras men skall hämta en uppdatering sen händer det inte mer kanske ta bort det vänta en vecka kanske något skumt med det program

Du är inte ensam om att det inte fungerar som det ska, det är något fel på nuvarande version.

Om du har installationsfilen så kan du efter installation högerklicka på den och välja Reparera, så kommer du in i programmet och kan köra kompatibilitetstestet en gång.

Permalänk
Hedersmedlem

@snajk Numera finns det inget officiellt om mjuka och hårda krav. Bara ett den där sidan och verktyget (som förmodligen är det som gäller). Microsoft hade ju lätt kunnat lugna alla oroliga (och få slut på denna soppa) om de hade velat, men det gör de inte...

Permalänk
Medlem
Skrivet av Sveklockarn:

Du är inte ensam om att det inte fungerar som det ska, det är något fel på nuvarande version.

Om du har installationsfilen så kan du efter installation högerklicka på den och välja Reparera, så kommer du in i programmet och kan köra kompatibilitetstestet en gång.

japp det hjäpte som du skrev:
här en bild fick grönt nu
kan köra windows 11 här:

Permalänk
Avstängd

Det var enkelt att hitta.
F9 (sök) "ftpm". Fick 2 resultat. Byt till enable på 1a.

(den andra var någon form av reset)

Visa signatur

7800x3d, 64GB 6000cl30, Gigabyte X670 Gaming X AX (F9d) 12TB m.2/nvme, 8TB SSD, WD 2x12TB 5400rpm, XFX 7900xt, SoundBlasterX AE-5+, HP X34", Fractal Design Define 7, Corsair HX750, Topping MX3s, Ino Audio piMx, Dan Clark Audio Aeon 2 closed..
LG B1 65", Topping e70, Topping pa5 II plus, Guru Audio Junior+ (primärt) / Canton GLE 90, Nintendo Switch OLED, Pico 4 VR

Permalänk
Medlem
Skrivet av pv2b:

Klassiskt Asrock-förvirrande med andra ord. Någon som kan bringa någon klarhet i detta?

Ja, jag har nyligen byggt en dator med ett ASRock-modermodem, och kan bara konstatera att manualen är så kortfattad att den inte ens förklarar alla funktioner som finns på moderkortet på ett vettigt sätt. De är dock inte ensamma om det. Nu när jag har hjälpt folk att hitta PTT/fTPM-inställningen i sina BIOS de senaste dagarna så har jag sett manualer från Gigabyte och MSI som är väldigt korta också trots att moderkorten de är avsedda för inte tillhör bottensegmentet.

Asus-manualer framstår som rena bibeln nu.

Permalänk
Medlem
Skrivet av ASUS BIOS:

AMD fTPM is a hardware TPM 2.0 implementation integrated in AMD AGESA code for credential storage and key management. [...] Please note that when the recovery key is lost or when the BIOS ROM chip is replaced, the system will not boot into the operating system and the data will stay encrypted and cannot be restored.

Vad innebär det här i praktiken? Blir jag av med allt om jag uppdaterar BIOS? Kan man göra en backup på nyckeln? Gäller det allt eller bara det man sparat i bitlocker?

Permalänk
Avstängd
Skrivet av Sveklockarn:

Det var uppenbarligen tryckfelsnisse som varit i farten hos Microsoft. Det är TPM 2.0-stöd som krävs.

Det vore konstigt om de hängde upp säkerheten i ett nytt OS på en standard de själva dömt ut som föråldrad för signering av certifikat redan 2017, eller hur?
https://i.imgur.com/LepkCyNh.jpg

Man kan ju också se det som konstigt att kräva något som man tidigare har klarat sig utmärkt utan, något som många säkerhetsexperter bedömer som helt onödigt. Jag tycker det är bra att de kräver det från OEM:er, om det nu faktiskt ger ökad säkerhet, men för hemmabyggare och uppgraderare är det ett onödigt hårt krav i mina ögon. Men vi får se om det faktiskt blir ett krav även för dem, jag misstänker att kraven (som gäller privatpersoner) kommer att minskas eller förtydligas till releasen.

Skrivet av Elgot:

@snajk Numera finns det inget officiellt om mjuka och hårda krav. Bara ett den där sidan och verktyget (som förmodligen är det som gäller). Microsoft hade ju lätt kunnat lugna alla oroliga (och få slut på denna soppa) om de hade velat, men det gör de inte...

Vad jag förstår ska det räcka med TPM 1.2 när det faktiskt släpps, även om man får en varning, förhandsversionerna däremot verkar kräva 2.0 enligt vissa rapporter. Men som jag sa från början så är väl det bästa att ha lite is i magen och inte börja köpa svindyra TPM-moduler på Ebay eller liknande. Vi får se hur kraven ser ut och ifall de gäller lika hårt vid uppgraderingar, och förstås om det går att komma runt detta. Det verkar gå att ändra i registret och på så vis slippa kravet helt, men det kanske inte kommer att vara möjligt för releaseversionen förstås.

Efter närmare granskning så har min CPU inte stöd för TET så det är nog svårt. Vilket är tråkigt för det är en bra processor som fortfarande hanterar allt som jag har haft behov av, inklusive nya spel, ett antal virtuella maskiner och så. Sen är jag förstås medveten om att den inte är särskilt ny, och att jag inte måste uppgradera till W11 på direkten på något sätt, men likväl är det tråkigt och nog första gången som jag inte har haft hårdvara att installera senaste Windows på alla mina maskiner. Jag har förstås funderat på att uppgradera den under ganska lång tid nu, men behovet har helt enkelt inte varit där, och nu är priserna åt helvete så det är ju ännu tråkigare. Att hoppa på Ryzen nu exempelvis hade varit ganska dyrt och vi är ju redan inne på sista generationen som kommer att funka på den nuvarande sockeln så det känns inte så "framtidssäkert".

Permalänk
Medlem
Skrivet av snajk:

Vad jag förstår ska det räcka med TPM 1.2 när det faktiskt släpps, även om man får en varning, förhandsversionerna däremot verkar kräva 2.0 enligt vissa rapporter.

Vart har du läst det? Jag trodde det räckte när de listade 1.2 under hard floor och 2.0 under soft floor, men det finns ju inte längre.

Enligt https://docs.microsoft.com/en-us/windows/compatibility/window... så säger de där System firmware: Trusted Platform Module (TPM) version 2.0 och där står det också "Devices that do not meet the hardware requirements cannot be upgraded to Windows 11."

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av snajk:

Man kan ju också se det som konstigt att kräva något som man tidigare har klarat sig utmärkt utan, något som många säkerhetsexperter bedömer som helt onödigt. Jag tycker det är bra att de kräver det från OEM:er, om det nu faktiskt ger ökad säkerhet, men för hemmabyggare och uppgraderare är det ett onödigt hårt krav i mina ögon.

Windows 10 kommer ju finnas kvar för överskådlig framtid i datorvärlden.

Skrivet av snajk:

Men som jag sa från början så är väl det bästa att ha lite is i magen och inte börja köpa svindyra TPM-moduler på Ebay eller liknande.

Nej jag håller med! Förutser redan att lösa TPM-moduler kommer bli nästa produkt att säljas för fantasipriser, och dessutom till en massa folk som inte behöver dem.

Skrivet av snajk:

Efter närmare granskning så har min CPU inte stöd för TET så det är nog svårt. Vilket är tråkigt för det är en bra processor som fortfarande hanterar allt som jag har haft behov av, inklusive nya spel, ett antal virtuella maskiner och så.

Att Intel listar processorn som inkapabel till Intel TXT (Trusted eXecution Technology) är som du ser i inlägg #19141295 inte synonymt med att PTT inte fungerar.

PTT implementerades redan på 4:e generationens Intel Core, men sen måste det ju gå att aktivera i UEFI också, vilket minst sagt verkar vara en blandad kompott där t.o.m. vissa Z170-moderkort saknar optionen.

Permalänk
Hedersmedlem

@snajk än är väl allt utom Microsofts sparsamma information spekulationer, men om de säger 2.0 är det nog risk för att det blir det som gäller (även om kravet är artificiellt). Det verkar väl irrationellt att skrämma bort potentiella användare redan nu?

Permalänk
Medlem

Är det fortfarande 5 bokstäver som gäller för ens användarmapp (i users) när man installerar med microsoftkonto från start?

Permalänk
Medlem
Skrivet av Krakkan:

Är det fortfarande 5 bokstäver som gäller för ens användarmapp (i users) när man installerar med microsoftkonto från start?

Bra fråga!

Jag gjorde ren installation av Home på en annan dator och märkte att användarkatalogen kortades ner till de fem första bokstäverna, men på min egen rena Pro-installation har jag sex.

Permalänk
Medlem
Skrivet av Sveklockarn:

Bra fråga!

Jag gjorde ren installation av Home på en annan dator och märkte att användarkatalogen kortades ner till de fem första bokstäverna, men på min egen rena Pro-installation har jag sex.

Jag brukar alltid göra lokalt konto först av den anledningen, inge vidare å heta Krakk!

Permalänk
Medlem
Skrivet av Krakkan:

Jag brukar alltid göra lokalt konto först av den anledningen, inge vidare å heta Krakk!

Ok, det förklarar hur det blev så då jag loggade in på mitt MS-konto först efter att installationen var klar. Lustig detalj att ett OS som praktiskt taget introducerade långa filnamn på IBM PC-plattformen plötsligt klarar fem tecken. Vet du bakgrunden?

Permalänk
Medlem
Skrivet av Sveklockarn:

Ok, det förklarar hur det blev så då jag loggade in på mitt MS-konto först efter att installationen var klar.

Lustig detalj att ett OS som i praktiken startade långa filnamn plötsligt klarar fem tecken. Vet du bakgrunden?

Jag tror det hade att göra med windows live begränsning från början eller något när man började använda microsoft konton, förstår inte varför dom aldrig fixat det så alla bokstäver innan @ blir användarmappen.

edit: Inte ens google verkar veta varför det är begränsat till 5-6 bokstäver

Permalänk
Medlem
Skrivet av Krakkan:

Jag tror det hade att göra med windows live begränsning från början eller något när man började använda microsoft konton, förstår inte varför dom aldrig fixat det så alla bokstäver innan @ blir användarmappen.

edit: Inte ens google verkar veta varför det är begränsat till 5-6 bokstäver

Jag bara minns att efter installationen där jag för första gången märkte att bara de fem första tecknen i användarnamnet blivit till användarkatalogens namn så testade jag och konstaterade att det gick att skapa nya användarkonton som gick att kalla för Britt-Marie (eller motsvarande) utan problem, men missade detta med kopplingen till MS-konto.

Jag hoppas för övrigt att det går att synkronisera många fler systeminställningar med sitt MS-konto, likt hur det är på vissa Apple-produkter där man enkelt kan installera om utan att behöva ställa in något igen.

Permalänk
Medlem

Jag lyckades aktivera PTT 2.0 på min dator genom att välja firmware TPM istället för discrete TPM i BIOS. Kan vara bra att veta för er som använder ASUS moderkort.

Visa signatur

Chassi: Corsair 4000D CPU: Intel i7 11700K RAM: 32Gb DDR4 Moderkort: ASUS Z590-F
Grafik: RTX 3070 Ti OS: W11 SSD: M.2 1TB snabb som tusan

Permalänk
Medlem
Skrivet av Fredrik Vikström:

Hepp detta funkade inte för mig även om jag slog på ptt i bios.. men det kanske inte var så oväntat när jag inte hittade min 7600k i listan över cpus som funkar... men var tvungen att testa ändå

Du kan söka på tpm.msc i Windows-sök och se vilken TPM version du har. Du behöver ha 2.0 för att kunna köra Windows 11.

Permalänk
Medlem
Skrivet av Cooling23:

Jag lyckades aktivera PTT 2.0 på min dator genom att välja firmware TPM istället för discrete TPM i BIOS. Kan vara bra att veta för er som använder ASUS moderkort.

Antar att du har samma moderkort som jag hade i min förra dator, Asus Z170 Pro Gaming. Jag kollade igenom manualen igår lite snabbt för att se var PTT/Firmware TPM-optionen låg men kunde inte hitta den då.

Intressant att höra att den finns och att det funkar.

Permalänk
Medlem
Skrivet av Sveklockarn:

Antar att du har samma moderkort som jag hade i min förra dator, Asus Z170 Pro Gaming. Jag kollade igenom manualen igår lite snabbt för att se var PTT/Firmware TPM-optionen låg men kunde inte hitta den då.

Intressant att höra att den finns och att det funkar.

Har en Delldator fanns i bios aktivera det men det program god kände inte det iaf men men får testa längre fram när ny program kommer för testa de kommer säker uppdatera det efterhand.

Permalänk
Medlem

Många på den här typen av forum är väl inte helt representativa för allmänheten, men undantaget "gamers" så känner jag knappt nån som köpt en ny stationär dator de senaste 5 åren. Snarare 10. Många som har så gamla datorer kommer inte att uppdatera från Windows 10 utan kommer att köra det till datorn skrotas. Några har Windows 7. Man kan diskutera om hårdvarukraven för Windows 11 är ett superproblem, så länge de inte ställer till det för installation och boot av andra operativsystem. Men återigen, inget folk flest håller på med.

Jag däremot har ofta kört de senaste windows på för dålig hårdvara. Windows XP på 32 MByte Ram på en P200, herregud, Windows 7 på en 1GHz PIII, Windows 8 och 10 har jag kört sedan developer-version och fortfarande inte vant mig med hur rörigt det är. Jag skulle givetvis vilja hoppa på Windows 11, men kommer inte att lägga en krona på det i dagsläget. Min huvudburk flyter riktigt bra undantaget när jag kör x264 och diverse filter på filmer.

Windows 11 måste väl gå att köra virtuellt? Någon version åtminstone?

https://blog.avast.com/pc-trends-reports från 2019 visar på att medel-datorn var (inte blev) 6 år gammal och av dessa var en majoritet laptopar. Att en desktop-dator används minst 10 år känns rimligt. Sedan kan man tänka sig att man om några år kan köpa en liten ARM-PC som totalt ersätter desktopdator för alla utom gamers, det är inte säkert att man år 2035 sitter med massa datorer från 2023 liksom. Det går ju lite i vågor vad som är minsta användbara konfiguration. En 12 år gammal dator med core i7 kan vara rätt ok fortfarande, med SSD, medan en 15 år gammal Pentium 4 sannolikt är färdig för soptippen.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Monterey, Win 10+11, Linux Mint
***gamla grejor duger***
Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 10; Macbook Pro 2015 16GB RAM 512GB SSD Radeon Mojave