Windows11无需针对特殊用途系统的TPM要求即可发货
微软向Windows 11注入了一项繁重的新要求,阻止任何没有可信平台模块 (TPM) 2.0 技术的系统安装新操作系统,但事实证明,该公司将允许某些系统在未启用该功能的情况下发货。不幸的是,普通用户可能无法访问用于这些构建的安装 ISO 或解决方法,尽管我们可以想象它们会泄露给公众。相反,这些特殊版本可能是为不使用西方加密技术的国家(如中国和俄罗斯)量身定制的。
Windows 11 需要物理 TPM 密钥,导致设备几乎立即短缺和猖獗的剥头皮,或者支持 fTPM,排除大量相对现代的系统接收更新。对于那些认为微软会因不受欢迎的新 TPM 要求而在公众压力下屈服的人,该公司已经加倍努力——起初,微软只列出了对 TPM 1.2 的支持作为基线,但后来澄清说 Windows 11 将只支持较新的 2.0 修订版。该要求进一步限制了可以使用 Windows 11 的计算机数量。
现在该公司已经澄清,某些系统将在不启用任何TPM 加密处理器的情况下工作[编辑:澄清“启用”],这肯定会使批评者认为该要求是多余的。微软在其“Windows 11 最低硬件要求”文档(警告 - PDF)中列出了完整的系统要求,与微软之前发布的基本版本相比,这份 16 页的文档让我们更深入地了解操作系统的具体细节。
正如我们在上图中所看到的,经过批准,Microsoft 将允许某些系统在不启用 TPM 2.0 的情况下发货,这意味着它显然将为这些安装提供特殊的 ISO,或者在安装过程中绕过 TPM 限制的方法。
在未启用 TPM 的系统上安装 Windows 11 需要获得 Microsoft 的特别批准。该公司允许“用于特殊用途商业系统、定制订单和具有定制图像的客户系统的 OEM”在不启用 TPM 支持的情况下运送系统。
微软对 TPM 要求的不均衡应用可能是为了迎合那些禁止或不使用 TPM 加密处理器安全功能的国家,比如中国(已经收到自己的特殊 Windows 版本)和俄罗斯,这两个国家都不使用出于安全原因的技术。(这两个国家/地区都有自己的替代加密算法/技术。)还可以想象,一些没有 TPM 要求的系统可以运送到全球其他地区用于其他用途,因此我们正在与 Microsoft 联系以获取更多详细信息。
微软的 TPM 要求并不受欢迎,特别是因为它没有启用任何新功能——它启用的所有技术都已经存在于不需要 TPM 安装的 Windows 10 系统上。主要区别在于 Windows 10 用户可以选择通过启用 TPM 来使用这些功能,或者干脆选择不使用它们。有进取心的爱好者已经在寻找在没有 TPM 支持的系统上安装 Windows 11 的解决方法(我们已经知道了一些)。不过,尚不清楚这些技术是否适用于 ISO 的发行版本。
不幸的是,微软似乎也在 Windows 11 CPU 支持矩阵上坚持自己的立场。更新后的 Windows 11 最低要求文档没有概述当前支持的 Intel 和 AMD CPU 列表的任何扩展。这意味着 Windows 11 不会安装在第二代 AMD Ryzen 和第八代英特尔型号之前的所有 CPU 上。奇怪的是,许多不受支持的 CPU(如 Skylake-X)支持 TPM 功能,但不在受支持的 CPU 列表中。
我们正在与 Microsoft 联系以获取有关 TPM 问题的更多信息,并将根据需要进行更新。
标签: Windows11