Windows 11 - TPM - Domanda da Niubbo!!!!

Lubumba

Nuovo Utente
40
11
CPU
Intel(R) Core(TM) i7-9700K CPU @ 3.60GHz
Dissipatore
iTek
Scheda Madre
ASRock H310M-HDV (Nuvoton WCT 6793D)
HDD
KINGSTON SA400S37960G
RAM
KINGSTON DDR4-2400 16Gb
GPU
Intel (R) UHD Graphics 630
Audio
Realtech High Definition
Monitor
LG Flatron E2442
PSU
EVGA 550B
Net
Fibra Vodafone
OS
WIndows 10 Pro 20H2 19042.746
Buonasera, è ormai da diversi giorni che sento parlare di TPM e Avvio Protetto per l'eventuale installazione di Windows 11.
Ho letto in rete tante informazioni che pero' non mi hanno chiarito bene il concetto.
E' questa faccenda del "Protetto" che non capisco bene!
Qualcuno, piu' esperto e competente, potrebbe spiegarmi in parole povere (ma molto povere)
- cosa fa il TPM? Vorrei capire, prima di abilitarlo (nella eventuale ipotesi di aggiornare a W11) cosa fa esattamente!
- se abilito l'Avvio Protetto cosa succede?
- all'avvio di W10 cosa mi devo aspettare (in entrambi i casi)? Si riavvierà normalmente come adesso?
- devo abilitarli insieme o uno alla volta? (ammesso che siano quelli giusti)


Grazie in anticipo. ?
 

Blume.

Moderatore
Staff Forum
Utente Èlite
24,462
11,290
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit

A cosa serve il TPM​

Il TPM serve a generare le chiavi di criptazione per i drive o account, oltre che naturalmente intervenire per lo sblocco una volta rilevati i componenti corretti all’interno del sistema. Senza il TPM, ad esempio, Windows non può utilizzare BitLocker – così come molti programmi di criptazione non possono offrire una protezione completa in assenza di tale chip.
Grazie al TPM, se ad esempio il nostro Hard Disk viene rubato, è praticamente impossibile estrarne il contenuto senza avere il PC dal quale è stato generata la chiave di sblocco! Questa è infatti salvata all’interno del chip.
 
  • Mi piace
Reazioni: Mursey

Lubumba

Nuovo Utente
40
11
CPU
Intel(R) Core(TM) i7-9700K CPU @ 3.60GHz
Dissipatore
iTek
Scheda Madre
ASRock H310M-HDV (Nuvoton WCT 6793D)
HDD
KINGSTON SA400S37960G
RAM
KINGSTON DDR4-2400 16Gb
GPU
Intel (R) UHD Graphics 630
Audio
Realtech High Definition
Monitor
LG Flatron E2442
PSU
EVGA 550B
Net
Fibra Vodafone
OS
WIndows 10 Pro 20H2 19042.746
mhmm ... quindi tutti i miei Hard DIsk (anche quelli "volanti") verranno criptati? Quando li inseriro'?
Al primo riavvio ci metterà del tempo per Criptare tutti i miei file?
E quelli che condivido su GoogleDrive? presumo che saranno comunque leggibili "dall'altro utente" ...
... ho ancora qualche remora in merito ...
ad esempio : io utilizzo delle docking station con hard disk "volanti" da un PC all'altro. Ma il secondo PC è senza TPM ...
riusciro' comunque a leggere i file???

comunque Graze Blume , sei stao chiarissimo.
 

Lubumba

Nuovo Utente
40
11
CPU
Intel(R) Core(TM) i7-9700K CPU @ 3.60GHz
Dissipatore
iTek
Scheda Madre
ASRock H310M-HDV (Nuvoton WCT 6793D)
HDD
KINGSTON SA400S37960G
RAM
KINGSTON DDR4-2400 16Gb
GPU
Intel (R) UHD Graphics 630
Audio
Realtech High Definition
Monitor
LG Flatron E2442
PSU
EVGA 550B
Net
Fibra Vodafone
OS
WIndows 10 Pro 20H2 19042.746
Buonasera
finalmente ho provveduto a:
  • aggiornamento del BIOS UEFI alla versione 4.20 della mia scheda madre AsRock H310CM-HDV;(OK)
  • abilitazione modulo TPM (versione 2.0); (OK)
mentre NON sono riuscito ad abbilitare il SecureBoot ... perchè mi chiede di riprovare dopo .... non ricordo bene.. ma vuole uno/una ..PK..???...
(poi riavvio e vi aggiorno con aggiore precisione)

Aggiornamento:
... dopo aver registrato la PLATFORM KEY (PK) col sistema in USER MODE e non (com'è adesso) in SETUP MODE.
le opzioni utilizzabili sono : Install default Secure Bot Keys oppure Key Managmen
t

Comunque al controllo della integrità del PC con il Tool di windows ricevo il via libera all'installazione
windows 11 ok.jpg
collegandomi al link proposto dal Tool mi viene confermato l'OK
windows 11 ok 2.jpg
MA....

quando vado su Windows Update ....
windows 11 ko.3jpg.jpg
Credo che sia necessario abilitare il SecureBoot ... e chiedo a voi ...(se avete capito di che si tratta ... malgrado la mia esigua spiegazione) come fare per soddisfare l'abilitazione. Sicuramente Windows Update fra qualche ora/giorno si aggiornerà.
Inoltre ricordo di aver letto che bisognerebbe disattivare il CSM ... dove lo trovo e come lo disabilito?

In attesa di un vostro supporto
vado a riavviare per leggere (e annotare) il messaggio dell'UEFI per la mancata abilitazione del SB per aggiornare questo post.

Intanto Grazie

aggiungo:
1636815580178.png

AGGIORNAMENTO ORE 21:00

  • Disabilitato il CSM (riavviato e rientrato nel BIOS UEFI)
  • Installato Secure Boot Key (PK) di default
  • Abilitato Secure Boot
  • Riavviato (tutto OK)

In Windows Update ... non è ancora disponibile ... ma ora sembra che sia tutto pronto per la corretta installazione.
Fra qualche giorno verrà riproposto l'aggiornamento e solo allora vedremo.
 
Ultima modifica:

Giuseppe1963

Utente Attivo
152
17
Buonasera, è ormai da diversi giorni che sento parlare di TPM e Avvio Protetto per l'eventuale installazione di Windows 11.
Ho letto in rete tante informazioni che pero' non mi hanno chiarito bene il concetto.
E' questa faccenda del "Protetto" che non capisco bene!
Qualcuno, piu' esperto e competente, potrebbe spiegarmi in parole povere (ma molto povere)
- cosa fa il TPM? Vorrei capire, prima di abilitarlo (nella eventuale ipotesi di aggiornare a W11) cosa fa esattamente!
- se abilito l'Avvio Protetto cosa succede?
- all'avvio di W10 cosa mi devo aspettare (in entrambi i casi)? Si riavvierà normalmente come adesso?
- devo abilitarli insieme o uno alla volta? (ammesso che siano quelli giusti)


Grazie in anticipo.
Vai qua che ti chiarisce le idee

Inviato da SM-M515F tramite App ufficiale di Tom\'s Hardware Italia Forum
 

Lubumba

Nuovo Utente
40
11
CPU
Intel(R) Core(TM) i7-9700K CPU @ 3.60GHz
Dissipatore
iTek
Scheda Madre
ASRock H310M-HDV (Nuvoton WCT 6793D)
HDD
KINGSTON SA400S37960G
RAM
KINGSTON DDR4-2400 16Gb
GPU
Intel (R) UHD Graphics 630
Audio
Realtech High Definition
Monitor
LG Flatron E2442
PSU
EVGA 550B
Net
Fibra Vodafone
OS
WIndows 10 Pro 20H2 19042.746
Perfetto Grazie.
Stamattina si è aggiornato il messaggio su Windows Update:
1636873001411.png
ora attendiamo la disponibilità

AGGIORNAMENTO 16/11/2021

SCARICATO, INSTALLATO ... FATTO!!!!
1637053234611.png
 
Ultima modifica:

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili