Windows11でTPM2.0要件を安全にバイパスする方法
Microsoftは、Windows 11で、TPM 2.0の搭載など、アップグレード可能なPCに関する一連の厳しい要件を発表しました。これらの要件により、多くのPCユーザーがロックアウトされましたが、現在はロックアウトされていません。この記事では、TPMモジュール、重要な理由、デバイスでTPMモジュールを確認する方法、およびTPMモジュールをバイパスしてWindows11をインストールする方法について説明します。
TPMとは何ですか?
TPMは、「トラステッドプラットフォームモジュール」の略です。これは、PCに堅牢なハードウェアベースのセキュリティを提供するために設計されたテクノロジーです。このチップは、コンピュータがデバイスでの暗号化キーやその他のセキュリティクレデンシャルの使用を生成、保存、制限するのに役立ちます。
TPMはどのように機能しますか?
ラップトップのTPMモジュールは、PCを安全に保つ上で強力な役割を果たします。デバイスを保護するための仕組みの例を次に示します。
- TPMチップをソフトウェアと組み合わせて、システムをハッキングや悪用から保護することができます。 TPMを使用すると、ハードウェアは暗号化されていない形式で送信されたパスワードまたは暗号化キーを保護します。
- それに加えて、システムへの予期しない変更を感知する可能性があります。ウイルスまたはマルウェアが原因である場合、TPMチップは検疫モードになり、コンピューターが脅威と戦うのに役立ちます。
- 証明書、セキュリティクレデンシャル、暗号化キーを保存することもできます。これは、ハードドライブのパスワードマネージャーよりも安全なオプションです。
- TPMモジュールは仮想スマートカードを模倣して、秘密鍵がコピーされて他の場所でデバイスにアクセスするのを防ぐことができます。
- TPMを使用してBitLockerDrive暗号化を有効にすると、チップは条件付きテストを実行して、起動時の安全性を確認します。盗難の場合のように、TPMがハードドライブの変更を検知すると、システムがロックされます。
TPMの種類は何ですか?
メーカーはデバイスにTPM機能を異なる方法で実装しているため、デバイスがどのタイプのTPMを使用して機能し、どのようにアクティブ化または非アクティブ化するかを理解する必要があります。
TPMには5つの異なるタイプがあります。以下でそれらを見てみましょう。
- 個別のTPM –これらは、PCのマザーボードに物理的に取り付けられた専用の改ざん防止半導体チップです。これらのモジュールは、最も安全な方法でTPM機能を実装し、MicrosoftがデバイスがWindows11をサポートする必要があると期待しているものです。
- 統合TPM –統合TPMも物理チップですが、マザーボード上の別のチップの一部として提供されます。ディスクリートTPMほど改ざん防止はされていませんが、ソフトウェアのバグに耐えるハードウェアを使用しています。
- ファームウェアTPM (fTPM) –上記のオプションとは異なり、ファームウェアTPM(fTPM)はファームウェアベースです。これらはCPUのトラステッド実行環境で実行され、ハードウェアTPMバージョンと同様のセキュリティを提供します。
- ハイパーバイザーTPM (vTPM) –ハイパーバイザーTPMが機能するには、仮想環境が必要です。これにより、ソフトウェアから隠された分離された実行環境でvTPMが実行される仮想マシンにWindows11を簡単にインストールできます。
- ソフトウェアTPM –ソフトウェアTPMは、個別のTPMの機能をエミュレートしますが、通常のプログラムが提供できるよりも優れた保護はありません。ソフトウェアTPMは、バグや悪意のある攻撃に対して脆弱であるため、安全性が最も低くなります。
TPM2.0がWindows11の要件である理由
テクノロジーが進化するにつれて、データのセキュリティとプライバシーに対する脅威も進化します。 TPM 2.0標準は、IDを保護し、データを侵入から保護するためのMicrosoftの方法です。
たとえば、Windows Helloを実行し、ハードドライブのBitLocker暗号化をアクティブ化するには、TPM2.0が必要です。
2016年以降、多くのメーカーがTPM 2.0を実行できるPCを出荷していますが、このモジュールを実行できるPCの中には、そのように設定されていないものもあります。そのため、Windows 11をインストールする前に、デバイスのTPM互換性を確認することをお勧めします。
ラップトップにTPM2.0がインストールされており、Windows11をサポートしているかどうかを確認する方法は3つあります。
1.MicrosoftPCヘルスチェックアプリを使用する
PCがWindows11をサポートでき、TPM 2.0を搭載しているかどうかを判断する最も速い方法は、PCヘルスチェックアプリユーティリティを使用することです。以下の指示に従ってください。
- MicrosoftからPCヘルスチェックアプリをダウンロードします。
- .msiファイルを開いて実行します。これにより、アプリがPCにインストールされます。
- PCチェックアプリを開きます。 [今すぐ確認]をクリックして、ユーティリティを実行します。
- スキャンが完了すると、このアプリはPCのTPMバージョンとその他の互換性の詳細を表示します。
お使いのコンピューターがWindows11と互換性がない場合は、その方法と理由が表示されます。また、バッテリー容量、更新ステータス、ストレージ容量に関する情報も提供します。
2。トラステッドプラットフォームモジュールテストを実行する
TPMバージョンを確認するもう1つの優れた方法は、tpm.msc
を使用することです。 コマンド。
- Winを押します + R 「実行」を開始するためのキー。ダイアログボックスに「
tpm.msc
」と入力します Enterをタップします または[OK]をクリックします。
- これにより、「TPMメーカー情報」が開きます。仕様バージョンの値は2.0である必要があります。
- 画面に「互換性のあるTPMが見つかりません」というエラーが表示された場合は、チップがBIOSで無効になっているか、PCで使用できません。
- バージョン2.0を使用しているが、そのステータスが「準備ができていません」の場合は、「アクション」に移動し、「TPMの準備」をクリックします。これを行うと、デバイスでTPMがすぐに有効になります。
3。 Windowsセキュリティアプリを使用する
Windowsセキュリティアプリを使用してTPM2.0を確認することもできます。
- [設定]に移動し、[更新とセキュリティ]を選択します。
- このセキュリティオプションで、[Windowsセキュリティ]を選択し、次にを選択します 「デバイスのセキュリティ。」 「セキュリティプロセッサ」オプションの下に「セキュリティプロセッサの詳細」のオプションが表示されます。
- を選択して確認します 2.0としての仕様バージョン。
TPM2.0をバイパスする方法
TPMバージョンが2.0未満の場合はどうなりますか?それでもデバイスにWindows11をインストールできますか?
はい、できます。デバイスを危険にさらすことなく、TPM2.0要件を安全にバイパスできます。対処方法は次のとおりです。
1。 Regeditを使用して新しいレジストリ値を追加する
マイクロソフトがこの調整を開発したので、その信頼性を確信できます。ただし、要件を満たしていないデバイスへのWindows11のインストールを承認またはサポートしているわけではありません。
対処方法は次のとおりです。
- Winを押します + R 「実行」を開き、
regedit
と入力します 。 「OK」をクリックするか、 Enterを押します レジストリエディタを開きます。
- に移動します トップバーから「HKEY_LOCAL_MACHINE\SYSTEM \ Setup\MoSetup」。
- メインパネルを右クリックして、を選択します 「新しいDWORD(32ビット)値を作成します。」
- 「AllowUpgradesWithUnsupportedTPMOrCPU」という名前を付けます。
- その値を「1」に設定します。 [OK]をクリックします。
- レジストリエディタを終了します。
これで、PCをWindows11にアップグレードできます。
2。新しいWindows11インストールでレジストリを変更する
これを行う別の方法は、Windows11の新規インストールを開始した後にレジストリを変更することです。
- 「このPCはWindows11を実行できません」というエラー画面が表示されるまで、Windows11の新規インストールを開始します。
- Shiftを押します + F10 コマンドラインを開きます。
- 「regedit.exe」と入力し、 Enterを押します。 。
- に移動します 「HKEY_LOCAL_MACHINE\SYSTEM\Setup」。
- 「セットアップ」フォルダを右クリックします。リストのオプションから「新規」を選択し、展開されたリストから「キー」をクリックします。この新しいキーに「LabConfig」という名前を付けます。
- レジストリの「LabConfig」フォルダに移動して開きます。ウィンドウの右側のペインで、右クリックして新しいDWORD(32ビット)値を作成します。
- この新しいDWORDに
BypassTPMCheck
という名前を付けます 。 「BypassRAMCheck」および「BypassSecureBootCheck」DWORDを追加して、すべてのWindows11要件をバイパスすることもできます
- これらすべての新しいDWORDの値を「1」に設定します。
- レジストリエディタを終了すると、インストールプロセスが完了します。
3。 Rufusを使用してTPM2.0をバイパスする
Rufusユーティリティを使用して、TPM要件を無効にする設定で起動可能なUSBを作成できます。この設定により、RAMとCPUの要件も無効になり、基本的に、インストールメディアは、Microsoftの要件を満たしていないほとんどすべてのデバイスと互換性があります。
この方法では、のフラッシュドライブを使用する必要があります 少なくとも16GBのサイズ。
- Rufusの最新バージョンをダウンロードして、PCにインストールします。
- PCに空のUSB(16GB以上)を挿入してから、Rufusを起動します。
- このUSBドライブをインストール場所として選択します。
- ブートの選択が「ディスクまたはISOイメージ」であることを確認してから、「ダウンロード」をクリックします。
- Rufusにより、最新版の「Windows 11」と、ご希望の言語を選択するよう求められます。
- また、Rufusは、ISOイメージを保存する場所を選択するように求めます。
- ダウンロードフォルダに保存します。
- ダウンロードが完了したら、イメージオプションをクリックし、[拡張Windows 11インストール]を選択して、TPM、セキュリティで保護されたブート、および8GBのRAM要件を無効にします。
- [開始]をクリックして、フラッシュドライブへのISOのインストールを開始します。
完了したら、このドライブを使用して、古いPCまたは仮想マシンにWindows11をインストールできます。
1。 PCに新しいTPMチップをインストールできますか?
はい、できますが、互換性のあるマザーボードが必要です。 2016年以降に製造されたほとんどのラップトップには、ディスクリートまたは統合TPMが付属しています。ノートパソコンのマザーボードはアップグレードが難しいため、チップを追加しない場合があります。
互換性のあるデスクトップマザーボードがある場合は、物理TPMチップを取り付けることができます。ほとんどのデスクトップPCマザーボードには、このオプションがあります。
コンピュータハードウェアの中間または専門家の経験がない限り、このアップグレードを行う必要がある場合は専門家に連絡することをお勧めします。
2。 TPMチップの価格はいくらですか?
多くの場合、TPMチップの価格は29ドルを超えませんが、Microsoftがこの要件を発表したとき、価格は約199ドルに急上昇しました。熱が下がったので(とにかくTPM要件を回避できます)、通常の価格に戻す必要があります。
3。 Windows10はTPM2.0を使用していますか?
はい、そうですが、このWindowsバージョンではハードフロアの要件ではありませんでした。 Windows 10以降、MicrosoftはTPMモジュールを完全に制御して、システムの安全性を確保しています。
TPM 2.0要件をバイパスする方法がわかったので、デバイスにWindows11をインストールできます。これらの制限を回避したとしても、とにかく互換性のあるPCを入手したいという人はたくさんいます。
Microsoftは、要件を満たしていないデバイス上の新しいOSを好みません。とにかくそれをやめることはありませんが、ユーザー契約により、Windows11を使用した結果としてPCが被る可能性のある損害からMircosoftが保護されます。
また、この契約により、デバイスに更新を発行する義務がなくなります。互換性のあるデバイスを使用すると、Microsoftの優れた機能を利用でき、Windows11のインストールを完全にサポートできます。
Windows10でレガシーBIOSをUEFIに変換する方法を学ぶために読んでください。
-
Windows10でタイムライン機能を無効にする方法
タイムラインは、Windows 10April2018アップデートの最も顕著な機能の1つです。基本的に、タイムラインは、Microsoftアカウントに接続されているすべてのWindows 10マシンでのすべてのアクティビティを追跡し、時間を遡ってその時点で行っていた作業を開くことができます。この機能は、使用しているWindows 10 PCに関係なく、中断したところから作業を続行するのに非常に便利です。 この機能のファンではない場合や、Microsoftがすべてのアクティビティを追跡してクラウドにアップロードしたくない場合は、Windows10でタイムラインを無効にする方法がわかります。 設
-
Windows10でごみ箱を無効にする方法
Windowsのごみ箱には、消去するつもりがなかったファイルを復元するのに役立つという利点があります。ただし、通常、削除するものに非常に注意を払っている場合、ごみ箱は他の何よりも煩わしいものになる可能性があります。 それを取り除く方法があり、それらの削除されたファイルがもう残っていないので、すべての希望が失われることはありません。コンピュータからごみ箱を完全に消去するのではなく、デスクトップから削除したい場合は、それも可能です。 Windows10でごみ箱を無効にする方法 ごみ箱に行かずにファイルを消去したい場合は、簡単なボタンの組み合わせを試すことができます。 シフトを押します および削