Windows11無需針對特殊用途系統(tǒng)的TPM要求即可發(fā)貨
微軟向Windows 11注入了一項繁重的新要求,阻止任何沒有可信平臺模塊 (TPM) 2.0 技術的系統(tǒng)安裝新操作系統(tǒng),但事實證明,該公司將允許某些系統(tǒng)在未啟用該功能的情況下發(fā)貨。不幸的是,普通用戶可能無法訪問用于這些構建的安裝 ISO 或解決方法,盡管我們可以想象它們會泄露給公眾。相反,這些特殊版本可能是為不使用西方加密技術的國家(如中國和俄羅斯)量身定制的。
Windows 11 需要物理 TPM 密鑰,導致設備幾乎立即短缺和猖獗的剝頭皮,或者支持 fTPM,排除大量相對現(xiàn)代的系統(tǒng)接收更新。對于那些認為微軟會因不受歡迎的新 TPM 要求而在公眾壓力下屈服的人,該公司已經加倍努力——起初,微軟只列出了對 TPM 1.2 的支持作為基線,但后來澄清說 Windows 11 將只支持較新的 2.0 修訂版。該要求進一步限制了可以使用 Windows 11 的計算機數(shù)量。
現(xiàn)在該公司已經澄清,某些系統(tǒng)將在不啟用任何TPM 加密處理器的情況下工作[編輯:澄清“啟用”],這肯定會使批評者認為該要求是多余的。微軟在其“Windows 11 最低硬件要求”文檔(警告 - PDF)中列出了完整的系統(tǒng)要求,與微軟之前發(fā)布的基本版本相比,這份 16 頁的文檔讓我們更深入地了解操作系統(tǒng)的具體細節(jié)。
正如我們在上圖中所看到的,經過批準,Microsoft 將允許某些系統(tǒng)在不啟用 TPM 2.0 的情況下發(fā)貨,這意味著它顯然將為這些安裝提供特殊的 ISO,或者在安裝過程中繞過 TPM 限制的方法。
在未啟用 TPM 的系統(tǒng)上安裝 Windows 11 需要獲得 Microsoft 的特別批準。該公司允許“用于特殊用途商業(yè)系統(tǒng)、定制訂單和具有定制圖像的客戶系統(tǒng)的 OEM”在不啟用 TPM 支持的情況下運送系統(tǒng)。
微軟對 TPM 要求的不均衡應用可能是為了迎合那些禁止或不使用 TPM 加密處理器安全功能的國家,比如中國(已經收到自己的特殊 Windows 版本)和俄羅斯,這兩個國家都不使用出于安全原因的技術。(這兩個國家/地區(qū)都有自己的替代加密算法/技術。)還可以想象,一些沒有 TPM 要求的系統(tǒng)可以運送到全球其他地區(qū)用于其他用途,因此我們正在與 Microsoft 聯(lián)系以獲取更多詳細信息。
微軟的 TPM 要求并不受歡迎,特別是因為它沒有啟用任何新功能——它啟用的所有技術都已經存在于不需要 TPM 安裝的 Windows 10 系統(tǒng)上。主要區(qū)別在于 Windows 10 用戶可以選擇通過啟用 TPM 來使用這些功能,或者干脆選擇不使用它們。有進取心的愛好者已經在尋找在沒有 TPM 支持的系統(tǒng)上安裝 Windows 11 的解決方法(我們已經知道了一些)。不過,尚不清楚這些技術是否適用于 ISO 的發(fā)行版本。
不幸的是,微軟似乎也在 Windows 11 CPU 支持矩陣上堅持自己的立場。更新后的 Windows 11 最低要求文檔沒有概述當前支持的 Intel 和 AMD CPU 列表的任何擴展。這意味著 Windows 11 不會安裝在第二代 AMD Ryzen 和第八代英特爾型號之前的所有 CPU 上。奇怪的是,許多不受支持的 CPU(如 Skylake-X)支持 TPM 功能,但不在受支持的 CPU 列表中。
我們正在與 Microsoft 聯(lián)系以獲取有關 TPM 問題的更多信息,并將根據(jù)需要進行更新。
標簽: Windows11