Что такое TPM 2.0 и Secure Boot, как проверить их наличие на ноутбуке, как включить в BIOS на Intel и AMD, какие модели совместимы с Windows 11 без обхода. Помощь с установкой и активацией Win 11 в Туле. Цены от 299 ₽, гарантия 3 месяца.
- Для официальной установки Windows 11 нужны TPM 2.0 (аппаратный чип безопасности) и Secure Boot (защита загрузки от вредоносного кода)
- На большинстве ноутбуков с Intel 8-го поколения и Ryzen 2000+ TPM 2.0 уже есть — нужно только включить в BIOS (Intel PTT / AMD fTPM)
- Старые ноутбуки можно обмануть и поставить Windows 11 через Rufus или MediaCreationTool с правкой реестра — но это лишает части обновлений
- Проверить наличие TPM можно за 10 секунд: WIN+R → tpm.msc → видите «версия 2.0» — всё готово. Если нет — заходите в BIOS
Microsoft с 2021 года требует для Windows 11 два «новых» требования к железу: чип TPM 2.0 и активный Secure Boot. На свежих ноутбуках 2019–2025 годов всё это уже есть, но обычно выключено в BIOS по умолчанию — и пользователь видит ошибку «этот ПК не соответствует системным требованиям». На старых моделях TPM может вообще отсутствовать, либо быть в версии 1.2 — что уже не подходит. В статье разбираем простыми словами: что такое TPM и Secure Boot, зачем они нужны, как проверить их наличие, как включить в BIOS на Intel и AMD-ноутбуках, и что делать если ноутбук категорически не поддерживает Win 11. А если в Туле нужна помощь с активацией TPM, установкой и лицензированием Windows 11 — мастера «Неглючит» приедут и сделают за 1–2 часа.
Зачем Windows 11 требует TPM и Secure Boot
Эти требования появились не для того, чтобы продать вам новый ноутбук. У них есть конкретная задача безопасности — защитить систему от подмены загрузчика и кражи ключей шифрования.
Что такое TPM 2.0 простыми словами
TPM (Trusted Platform Module) — аппаратный криптографический чип на материнской плате. Он хранит ключи шифрования (например, для BitLocker), сертификаты и хэши «эталонного» состояния системы. Не позволяет вытащить ключи программно — даже если злоумышленник имеет полный доступ к диску, без физического чипа расшифровать не сможет. Версия 2.0 (с 2014 года) — современный стандарт, поддерживает SHA-256 и асимметричную криптографию.
Что такое Secure Boot
Secure Boot — функция UEFI, которая проверяет цифровую подпись каждого компонента, загружаемого до старта операционной системы. Если загрузчик подменён вирусом (так называемый bootkit) — система не запустится. Это защита от глубоких руткитов, которые иначе невозможно обнаружить из самой Windows.
Зачем это нужно конкретно вам
Для бытового использования главные плюсы: работающий BitLocker (шифрование диска без потери производительности), Windows Hello (вход по отпечатку и лицу без риска подделки), защита от загрузочных вирусов, безопасное обновление прошивки. Без TPM и Secure Boot всё это работает в урезанном или ослабленном режиме.
Что будет если их нет
Без TPM 2.0 + Secure Boot Windows 11 официально не устанавливается. Если обойти проверки — система работает, но Microsoft предупреждает, что обновления безопасности могут перестать приходить. Поддержка лицензии в неподдерживаемой конфигурации тоже под вопросом. Долгосрочно лучше иметь нормальное соответствие требованиям.
Как проверить TPM и Secure Boot на ноутбуке
Перед тем как лезть в BIOS, нужно убедиться, что аппаратный модуль вообще есть, и понять — он включён, выключен или просто отсутствует.
Проверка TPM через tpm.msc
Самый простой способ: WIN+R → введите tpm.msc → Enter. Откроется консоль TPM. Если внизу видите «Спецификация TPM 2.0» — всё готово, аппаратный чип есть и включён. Если «TPM 1.2» — чип старый, для Win 11 не подойдёт. Если «TPM не найден» — либо чип выключен в BIOS, либо его нет физически.
Проверка через MSINFO32
WIN+R → msinfo32 → Enter. В правой части найдите строку «Состояние безопасной загрузки» (Secure Boot State). Если стоит «Включено» — Secure Boot работает. Если «Выключено» — нужно включить в BIOS. Если «Не поддерживается» — материнская плата работает в Legacy / MBR-режиме, нужно переключение на UEFI / GPT.
Проверка через PC Health Check
Microsoft даёт бесплатное приложение PC Health Check — скачивается с официального сайта. Запустили — нажали «Проверить сейчас». Покажет, что именно не соответствует требованиям Windows 11. Часто бывает: «недостаточно TPM», «Secure Boot отключён», «процессор не поддерживается».
Проверка через WhyNotWin11 (для деталей)
Бесплатная утилита WhyNotWin11 на GitHub даёт более детальную картину: показывает 8 пунктов проверки и точное место, где ваша система не проходит (TPM, Secure Boot, процессор, объём памяти, графика DirectX 12, поддержка WDDM 2). Удобно перед апгрейдом.

Как включить TPM в BIOS
На большинстве современных ноутбуков чип TPM физически есть, но выключен в настройках BIOS / UEFI. Нужно зайти в настройки и активировать.
Intel-ноутбуки — Intel PTT
Intel называет встроенный TPM «Platform Trust Technology» (PTT). Это эмуляция TPM 2.0 на уровне процессора, не отдельный чип, но работает идентично. Включается в BIOS: Security → PTT → Enabled (или Advanced → Trusted Computing → PTT). На большинстве Intel 8-го поколения (Coffee Lake, 2017+) поддерживается.
AMD Ryzen — fTPM
AMD называет встроенный TPM «firmware TPM» (fTPM). Тоже эмуляция на уровне процессора, работает идентично. Включается в BIOS: Advanced → AMD CPU Configuration → fTPM → Enabled. Поддерживается всеми Ryzen с 2-го поколения (2018+) — Ryzen 5 2600 и новее.
Как попасть в BIOS на ноутбуке
При включении ноутбука нажимать клавишу до появления Windows. Разные клавиши на разных брендах: Dell — F2 или F12, Lenovo — F1 или F2, HP — F10, ASUS — F2 или Del, Acer — F2 или Del, MSI — Del. На некоторых ноутбуках работает Shift+Restart в Windows → Параметры загрузки → Параметры встроенного ПО UEFI.
Где искать TPM в меню BIOS
Названия отличаются у разных производителей: Intel PTT, AMD fTPM, Discrete TPM, dTPM, Security Device Support, Trusted Platform Module. Обычно в разделах Security, Advanced, или Trusted Computing. После включения — сохранить (F10 → Yes) и перезагрузиться. Проверьте через tpm.msc — должна появиться версия 2.0.
Если TPM в BIOS вообще нет
Возможно, ваш ноутбук слишком старый — TPM физически отсутствует или версия 1.2. Intel Core 7-го поколения и старше (Kaby Lake и ниже) обычно без PTT 2.0. AMD Ryzen 1-го поколения (1xxx серия) тоже. В этом случае — либо обходить требования (см. ниже), либо менять ноутбук.
Как включить Secure Boot
После TPM нужно убедиться, что включена безопасная загрузка. Она требует UEFI-режима — Legacy / CSM нужно выключать.
Найти раздел Boot или Security в BIOS
Включение Secure Boot обычно в разделе: Boot → Secure Boot → Enabled (или Security → Secure Boot Control → Enabled). Перед этим нужно убедиться, что загрузка в UEFI-режиме, а не Legacy / CSM. Если CSM включён — отключите его, иначе Secure Boot не активируется.
Что делать если диск в MBR
Secure Boot требует GPT-разметки диска и UEFI-загрузки. Если ваша система установлена на MBR-диске — нужно конвертировать в GPT. Инструмент Microsoft mbr2gpt (входит в Windows 10/11) делает это без потери данных: mbr2gpt /convert /allowfullOS в командной строке с правами администратора. Перед конвертацией обязательно бекап.
Если ваша Windows на MBR — что важно знать
После конвертации в GPT и включения UEFI + Secure Boot — нужно загружаться по UEFI. В BIOS установите Boot Mode = UEFI. Если работало в Legacy — система может не загружаться, придётся пересоздать загрузочный раздел EFI. В сложных случаях лучше переустановка системы с нуля на GPT.
После включения — проверка
В Windows запустите msinfo32 — должно быть: «Режим BIOS: UEFI», «Состояние безопасной загрузки: Включено». Если оба пункта зелёные — установщик Windows 11 пропустит проверки. Если нет — вернитесь в BIOS и проверьте настройки.
Совместимость ноутбуков с Windows 11
Сводная таблица — какие поколения процессоров официально подходят.
| Платформа | Минимально поддерживается | TPM 2.0 откуда | Комментарий |
|---|---|---|---|
| Intel Core | 8-е поколение (Coffee Lake, 2017+) | Intel PTT в BIOS | Core i3/i5/i7-8xxx и новее |
| AMD Ryzen | 2-е поколение (2018+) | AMD fTPM в BIOS | Ryzen 3/5/7-2xxx и новее |
| Intel Atom / Celeron N | Apollo Lake (2017+) и новее | Intel PTT | Только новые поколения после N4000 |
| AMD Athlon / A-series | Athlon Silver/Gold 3000+ (2020+) | AMD fTPM | Старые A-series не подходят |
| Intel Core 7-го поколения | Не поддерживается официально | Может быть PTT 1.2 | Kaby Lake — Windows 11 только через обход |
| AMD Ryzen 1xxx | Не поддерживается официально | fTPM 1.2 или нет | Ryzen 1700, 1600, 1500X — нужен обход |
| ARM (Snapdragon) | Snapdragon 8cx / X Elite | TPM в SoC | Только Windows 11 ARM, поддержка x86-приложений через эмуляцию |

Что делать если ноутбук не поддерживает Windows 11
Если процессор старше 8-го Intel / 2-го Ryzen, или TPM физически 1.2 — есть варианты.
Обход через MediaCreationTool + ключ реестра
В установщике Win 11 на этапе проверки нажать Shift+F10 (откроется CMD) и ввести команды, добавляющие в реестр исключения для TPM 2.0 и Secure Boot: reg add HKLM\SYSTEM\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1, аналогично BypassSecureBootCheck, BypassRAMCheck. После этого продолжить установку — она пройдёт. Минус: Microsoft предупреждает, что обновления безопасности могут не приходить.
Обход через Rufus при создании загрузочной флешки
Rufus 3.19+ имеет встроенную опцию «Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0». При записи ISO Windows 11 на флешку поставьте галочку — установщик с этой флешки автоматически обойдёт все проверки. Самый простой способ для большинства пользователей.
Установка Windows 10 (до окончания поддержки)
Если апгрейд не критичен — оставайтесь на Windows 10. Microsoft объявил продление платной поддержки безопасности (ESU) для частных пользователей на год — до октября 2026 за ~$30. Для большинства задач Win 10 продолжает работать, программы совместимы. Многие производители ноутбуков (Lenovo, Dell) до сих пор продают новые модели с предустановленной Win 10 Pro по запросу.
Покупка нового ноутбука
Если ноутбуку 7+ лет и проблемы накапливаются (медленный SSD, мало оперативки, слабая батарея) — может быть выгоднее купить новый, чем городить обходы. Бюджетные варианты с поддержкой Win 11 — от 35 тыс. ₽ (Acer Aspire, ASUS Vivobook, Lenovo IdeaPad). Серьёзные модели — от 60 тыс. ₽.
Linux как альтернатива
На совсем старом железе Windows 11 не нужен — там пойдёт лёгкий Linux: Linux Mint, Ubuntu, Pop!_OS, ZorinOS. Дают современный интерфейс, обновления безопасности, работают быстро на 2-ядерных CPU с 4 ГБ RAM. Минус — нужно привыкнуть к новой среде, не все программы есть аналоги (особенно Adobe и игры).
Как установить Windows 11 — 7 шагов
- Сделайте полный бекап важных файлов. Документы, фото, рабочие проекты, закладки браузера. Лучше на внешний диск, флешку или в облако. Установка системы — это всегда риск потери данных.
- Проверьте совместимость через PC Health Check. Скачайте утилиту с сайта Microsoft, запустите. Получите список того, что не соответствует. Если есть TPM и Secure Boot, но они выключены — переходите к шагу 3. Если процессор старый — придётся через обход или менять ноутбук.
- Зайдите в BIOS и включите TPM + Secure Boot. Intel — Intel PTT, AMD — fTPM. Дополнительно Secure Boot в разделе Boot. Сохраните настройки (F10), перезагрузитесь.
- Создайте загрузочную флешку. Скачайте Media Creation Tool с сайта Microsoft, выберите вариант «Загрузочная флешка», вставьте флешку 8+ ГБ. Альтернатива — Rufus + ISO Windows 11 (с опцией обхода требований для старых ноутбуков).
- Загрузитесь с флешки. При включении ноутбука нажмите Boot Menu (F12 на Dell/Lenovo, F9 на HP, Esc на Acer). Выберите вашу флешку. На некоторых ноутбуках сначала нужно отключить Fast Boot в BIOS.
- Установите систему. Выберите язык, регион, версию (Home / Pro), форматирование разделов (рекомендую — полная очистка системного диска). Установка занимает 15–30 минут. После — настройка учётной записи Microsoft, выбор приватности.
- Активируйте Windows и установите драйверы. Если ноутбук был с Win 10 — ключ обычно подтянется автоматически. Если нет — нужно вводить ключ или активировать через цифровую лицензию. Драйверы скачать с сайта производителя ноутбука по модели (Dell, Lenovo, HP, ASUS — у каждого свой сервис support).
Типичные проблемы и решения
| Симптом | Вероятная причина | Что делать |
|---|---|---|
| TPM 2.0 не виден в tpm.msc даже после включения в BIOS | Включили PTT, но не сохранили настройки (F10), или BIOS требует перезагрузки | Войти в BIOS заново, проверить статус PTT/fTPM = Enabled, сохранить через F10 → Yes, перезагрузить |
| Secure Boot не активируется — серый/неактивный пункт | Включён CSM/Legacy Mode, или загрузочный диск в MBR-разметке | Отключить CSM в BIOS, перевести Boot Mode → UEFI Only. Если диск в MBR — конвертировать в GPT через mbr2gpt |
| Установщик Win 11 не видит флешку | Флешка отформатирована в NTFS вместо FAT32 (для UEFI), или включён Fast Boot | Переписать флешку с FAT32-разметкой через Rufus, в BIOS отключить Fast Boot |
| После установки Win 11 не активируется | Несовпадение HWID лицензии с обновлённым железом или установка через обход требований | Запустить slmgr /ato из командной строки админ. Если не помогает — звонок в Microsoft / привязка к учётке |
| После установки нет звука / Wi-Fi / тачпада | Не установлены драйверы, Windows 11 не нашёл подходящих | Зайти на сайт производителя ноутбука → Поддержка → Драйверы для вашей модели. Скачать chipset, audio, wifi, video, touchpad |
| Установщик пишет «этот ПК не соответствует» хотя TPM включён | Процессор не в списке официально поддерживаемых (Intel 7-го поколения / Ryzen 1-го) | Использовать Rufus с опцией обхода, или Shift+F10 → ключ реестра LabConfig в установщике |
| Долгая активация TPM — 2–5 минут чёрный экран | Первая инициализация TPM в BIOS может занимать время | Это нормально, дождаться, не выключать. После следующих включений будет быстрее |
Что важно знать перед установкой
- Бекап всех важных файлов перед любыми действиями с системой
- Проверка совместимости через PC Health Check от Microsoft
- Минимум 8 ГБ ОЗУ — для комфортной работы (минимум по требованиям — 4 ГБ, но это медленно)
- Минимум 256 ГБ SSD — Windows 11 требует 64 ГБ, плюс программы
- Для лёгкой переустановки — оригинальный ключ лицензии или привязка к учётке Microsoft
- Для официальной поддержки — процессор Intel 8+ или AMD Ryzen 2000+
- Драйверы под Windows 11 от производителя ноутбука — обязательно проверить наличие до установки
- Если есть BitLocker — снять защиту перед изменением BIOS, иначе после включения Secure Boot диск может быть заблокирован
Чего не стоит делать
- Включать TPM в BIOS не сделав бекап — теоретически данные не пропадут, но риск всегда есть
- Менять BIOS без понимания, что вы делаете — можно сделать ноутбук «кирпичом»
- Использовать пиратские «активаторы» Windows 11 — часто содержат вирусы и блокируют обновления безопасности
- Покупать Windows 11 у непроверенных продавцов на маркетплейсах — ключи часто оказываются перепроданными
- Игнорировать обновления BIOS — у многих ноутбуков 2017–2020 года включение TPM в более старых прошивках работает нестабильно
- Включать обход требований на основном рабочем ноутбуке без понимания рисков с обновлениями
- Удалять разделы восстановления (Recovery) при чистой установке — без них не вернётесь к заводским настройкам
- Конвертировать MBR в GPT через mbr2gpt без бекапа — редкие, но возможные ошибки приводят к потере данных
Прайс на установку Windows 11 в Туле
Финальная цена зависит от модели ноутбука, состояния системы и наличия лицензии.
| Тип ремонта | Сложность | Цена от | Срок |
|---|---|---|---|
| Диагностика совместимости и проверка TPM | Низкая | от 299 ₽ | 20–30 мин |
| Включение TPM и Secure Boot в BIOS | Низкая | от 690 ₽ | 30–40 мин |
| Обновление прошивки BIOS ноутбука | Средняя | от 990 ₽ | 30–60 мин |
| Конвертация MBR → GPT с сохранением данных | Высокая | от 1 490 ₽ | 1–2 часа |
| Установка Windows 11 с сохранением данных | Средняя | от 1 990 ₽ | 1.5–2 часа |
| Чистая установка Windows 11 + драйверы | Средняя | от 2 490 ₽ | 2–3 часа |
| Установка Windows 11 на старый ноутбук (через обход) | Высокая | от 2 990 ₽ | 2–3 часа |
| Полная настройка под ключ: TPM + Win 11 + программы + бекап | Высокая | от 4 900 ₽ | 3–5 часов |
* Гарантия 3 месяца на работу. Лицензия Windows и комплектующие — отдельно. Выезд по Туле и пригороду.
- Для Windows 11 нужны TPM 2.0 и Secure Boot — на большинстве ноутбуков с Intel 8+ / Ryzen 2000+ всё это есть, нужно только включить в BIOS
- Intel называет встроенный TPM «PTT», AMD — «fTPM». Оба эмулируют TPM 2.0 на уровне процессора без отдельного чипа
- Перед установкой обязательно бекап важных файлов, проверка совместимости через PC Health Check, и проверка наличия драйверов под Win 11 от производителя
- На ноутбуках старше 8-го поколения Intel (Core i5-7xxx и старше) и Ryzen 1xxx — нужен обход требований через Rufus или ключ реестра
- Если ноутбуку 7+ лет, проще купить новый — поддержка Windows 10 с осени 2025 закончилась, но платное продление ESU доступно ещё год
Частые вопросы
Что такое TPM 2.0 и зачем он нужен для Windows 11?
TPM 2.0 (Trusted Platform Module) — аппаратный криптографический чип на материнской плате, который хранит ключи шифрования, сертификаты и хэши «эталонного» состояния системы. Windows 11 использует его для BitLocker, Windows Hello, защиты от bootkit-вирусов и безопасного обновления прошивки.
Как проверить есть ли TPM 2.0 на моём ноутбуке?
Самый простой способ: нажмите WIN+R, введите tpm.msc, нажмите Enter. Откроется консоль управления TPM. Если внизу написано «Спецификация TPM 2.0» — всё готово. Если «TPM 1.2» — версия старая, не подойдёт. Если «TPM не найден» — нужно включить в BIOS или его физически нет.
Как включить TPM в BIOS на ноутбуке Intel?
На Intel-ноутбуках встроенный TPM называется PTT (Platform Trust Technology). Зайдите в BIOS (F2 при включении на Dell/Lenovo/ASUS, F10 на HP), найдите раздел Security или Advanced → Trusted Computing → Intel PTT → Enabled. Сохраните (F10) и перезагрузитесь. Проверьте через tpm.msc.
Как включить TPM на AMD Ryzen?
На AMD-ноутбуках встроенный TPM называется fTPM (firmware TPM). В BIOS найдите Advanced → AMD CPU Configuration → fTPM → Enabled. Поддерживается всеми Ryzen с 2-го поколения (2018+, Ryzen 2600 и новее). На Ryzen 1-го поколения fTPM часто только 1.2 — не подойдёт для Win 11.
Что такое Secure Boot и как его включить?
Secure Boot — функция UEFI, которая проверяет цифровую подпись каждого компонента загрузки и блокирует подменённые вирусом загрузчики. Включается в BIOS: Boot или Security → Secure Boot Control → Enabled. Требует UEFI-режима (не Legacy/CSM) и GPT-разметки диска.
Что делать если ноутбук не поддерживает Windows 11?
Три варианта: 1) обход требований через Rufus (галочка «Remove TPM 2.0 / Secure Boot requirement» при создании флешки) — минус: обновления безопасности могут не приходить; 2) остаться на Windows 10 (до окт 2025, потом платное продление ESU); 3) купить новый ноутбук с поддержкой из коробки.
Можно ли поставить Windows 11 без TPM 2.0?
Можно, но неофициально. Через Rufus с опцией обхода требований, или через правку реестра LabConfig в установщике (Shift+F10). Microsoft предупреждает, что обновления безопасности на такой установке могут блокироваться. Для основного рабочего ноутбука лучше иметь нормальный TPM.
Какой минимальный процессор для Windows 11?
Официально поддерживаемые: Intel Core 8-го поколения (Coffee Lake, 2017+) — Core i3/i5/i7-8xxx и новее. AMD Ryzen 2-го поколения (2018+) — Ryzen 3/5/7-2xxx и новее. Также Intel Atom Apollo Lake (N4000+), AMD Athlon Silver/Gold 3000+. Более старые процессоры — только через обход требований.
Что лучше — Windows 11 или Windows 10?
Для большинства пользователей разница не критична. Win 11 — современный интерфейс с центрированной панелью задач, лучшая работа с многозадачностью (Snap Layouts), интеграция с Microsoft Teams, поддержка Android-приложений через WSA. Win 10 — привычный интерфейс, лучшая совместимость со старыми программами. Если устройство поддерживает — Win 11.
Сколько места занимает Windows 11 на диске?
Минимально 64 ГБ для системы, реально нужно от 80 до 120 ГБ с учётом обновлений, временных файлов, программ. Если у вас SSD на 128 ГБ — будет тесно сразу. Минимально комфортно — SSD 256 ГБ, лучше 512 ГБ для серьёзной работы.
Сколько стоит установка Windows 11 в Туле?
Диагностика и проверка совместимости — от 299 ₽. Включение TPM и Secure Boot в BIOS — от 690 ₽. Чистая установка Win 11 с драйверами — от 2 490 ₽. Установка на старый ноутбук через обход требований — от 2 990 ₽. Полный пакет (TPM + установка + программы + бекап) — от 4 900 ₽. Адрес: г. Тула, ул. Карла Маркса, д. 171, телефон +7 (920) 775-00-11.
Можно ли откатиться с Windows 11 обратно на Windows 10?
Можно в течение 10 дней после апгрейда — через Параметры → Система → Восстановление → Назад. После 10 дней автоматический откат недоступен — придётся делать чистую установку Win 10 с потерей программ (но не личных файлов, если использовать опцию «Сохранить мои файлы»). Поэтому перед апгрейдом всё равно бекап.
Заказать ремонт
Установим Windows 11 на ваш ноутбук в Туле
Мастер приедет, проверит совместимость, включит TPM и Secure Boot в BIOS, установит Windows 11 с драйверами и нужными программами, перенесёт ваши файлы. Диагностика от 299 ₽, чистая установка от 2 490 ₽
