Системные требования Windows 11: TPM 2.0, UEFI и Secure Boot

системные требования Windows 11 TPM 2.0 UEFI Secure Boot

Windows 11 требует процессор с 2 ядрами на 1 ГГц и выше, 4 ГБ оперативной памяти, 64 ГБ на диске, модуль TPM версии 2.0, UEFI-прошивку с поддержкой Secure Boot и совместимый процессор из списка Microsoft. Без TPM 2.0 и Secure Boot официальная установка невозможна.

Полный список системных требований

Начнём с голых цифр. Вот что Microsoft требует для Windows 11:

КомпонентМинимальное требование
Процессор1 ГГц, 2 ядра, 64-бит, из списка совместимых
Оперативная память4 ГБ
Хранилище64 ГБ
ВидеокартаDirectX 12, WDDM 2.0
Дисплей9 дюймов, 720p
ПрошивкаUEFI с Secure Boot
TPMВерсия 2.0
ИнтернетНужен для первоначальной настройки
Учётная записьMicrosoft (для Home), локальная (для Pro)

Короче, RAM и диск это ерунда, любой современный комп потянет. А вот TPM 2.0, Secure Boot и совместимый процессор, это те самые камни преткновения, из-за которых многие не могут обновиться.

Что такое TPM 2.0 и зачем он нужен

TPM (Trusted Platform Module) это отдельный чип или встроенный в процессор модуль для криптографических операций. Он хранит ключи шифрования, проверяет целостность загрузки и помогает с безопасной аутентификацией.

По факту TPM нужен Windows 11 для:

  • BitLocker (шифрование диска)
  • Windows Hello (вход по биометрии)
  • Secure Boot (проверка подлинности загрузчика)
  • Измеренная загрузка (measured boot)
  • Device Encryption

Тут такое дело: TPM 2.0 есть практически во всех процессорах начиная с 2017-2018 года. У Intel это технология PTT (Platform Trust Technology), у AMD это fTPM (firmware TPM). Часто он просто отключён в BIOS, и достаточно его включить.

Мой друг Максим собрал комп на Ryzen 5 3600 и не мог поставить Windows 11. Говорит, TPM нет. Я ему: «Зайди в BIOS, найди fTPM, включи». Зашёл, включил. Всё заработало. Минута делов. У него, кстати, материнка ASUS TUF B450M-PRO GAMING, и в BIOS эта опция пряталась в разделе Advanced, потом AMD fTPM Configuration.

Как проверить наличие TPM

# Быстрая проверка TPM через команду Выполнить
# Нажмите Win+R и введите:
tpm.msc

Откроется консоль управления TPM. Если модуль есть и работает, вы увидите его версию (должна быть 2.0). Если TPM не найден, увидите сообщение «Не удалось найти совместимый доверенный платформенный модуль».

А ещё можно проверить через Диспетчер устройств. Откройте его (Win+X, Диспетчер устройств) и найдите раздел «Устройства безопасности». Там должен быть «Доверенный платформенный модуль 2.0».

UEFI и Secure Boot

UEFI это современная замена старого BIOS. Secure Boot это функция UEFI, которая проверяет цифровую подпись загрузчика при запуске компьютера. Если загрузчик подписан Microsoft (или другим доверенным издателем), система загружается. Если нет (например, это руткит или вредоносная программа), загрузка блокируется.

Знаете что? Secure Boot работает на большинстве компьютеров с 2012 года. Но многие его отключают (или он не был включён изначально), потому что раньше он мешал загружать Linux или устанавливать кастомные операционки.

Как проверить:

# Проверяем режим BIOS и состояние Secure Boot
# Нажмите Win+R и введите:
msinfo32

В окне «Сведения о системе» ищите строки:

  • «Режим BIOS» должен быть UEFI (не Legacy/CSM)
  • «Состояние безопасной загрузки» должно быть «Вкл.»

Если режим BIOS показывает Legacy, это значит, что ваша Windows установлена в режиме Legacy/CSM на MBR-диск. Переключиться на UEFI без переустановки можно (через утилиту mbr2gpt), но это отдельная история с рисками.

Совместимые процессоры

Вот в чём прикол: даже если TPM 2.0 есть и Secure Boot включён, Windows 11 может отказаться устанавливаться из-за несовместимого процессора. Microsoft составила списки поддерживаемых процессоров, и они довольно жёсткие.

Intel: начиная с 8-го поколения (Coffee Lake, 2017). Core i3/i5/i7/i9-8xxx и новее. Старые 7-е поколение (i7-7700, i5-7600) не поддерживаются.

AMD: начиная с Ryzen 2000 серии (Zen+, 2018). Ryzen 5 2600, Ryzen 7 2700 и новее. Первое поколение Ryzen (1600, 1700) не поддерживается.

Qualcomm: Snapdragon 850 и новее (для ARM-устройств).

На самом деле, многие процессоры 7-го поколения Intel и Ryzen 1000 вполне способны запустить Windows 11. Но Microsoft решила, что поддерживать их не будет. Это вызвало массу недовольства (и можно понять почему).

Моя коллега Анна хотела обновить свой десктоп на i7-7700K до Windows 11. Компьютер мощный, 32 ГБ RAM, SSD Samsung 970 EVO. Но процессор не в списке. Обидно. В итоге обошла ограничение (об этом ниже) и спокойно работает на Windows 11 уже два года. Все обновления приходят, никаких проблем.

А знаете что самое обидное? Intel Core i7-7700K (4 ядра, 4.2 ГГц) мощнее многих «поддерживаемых» процессоров 8-го поколения. Но Microsoft провела линию на 8-м поколении, и точка. Аргумент: 8-е поколение и новее поддерживают MBEC (Mode-Based Execution Control), что важно для VBS (Virtualization-Based Security). По факту, VBS можно отключить, и система будет работать точно так же.

Как проверить совместимость

Microsoft выпустила утилиту PC Health Check (Проверка работоспособности ПК). Скачиваете, запускаете, она за секунду покажет, подходит ваш компьютер или нет. И если нет, укажет конкретные причины.

Если честно, утилита иногда пугает зря. Бывает, что TPM просто отключён в BIOS, а утилита пишет «Не совместим». Включаете TPM, перезагружаетесь, проверяете снова, и всё в порядке.

А ещё PC Health Check не объясняет, КАК решить проблему. Просто говорит «не совместим». Поэтому ниже мы разберём каждое требование отдельно и покажем, как его выполнить. Ну или обойти, если выполнить невозможно.

Что делать, если компьютер не подходит

Грубо говоря, есть несколько вариантов:

1. Включить TPM и Secure Boot в BIOS. Самый простой случай. Заходите в BIOS (обычно Del или F2 при загрузке), находите настройки TPM/fTPM/PTT, включаете. Secure Boot включается там же, обычно в разделе Boot или Security.

2. Обход ограничений при установке. Microsoft сама предоставила обходной путь через реестр. Перед установкой добавляете ключ:

# Обход проверки TPM и CPU при обновлении
# Создаём ключ в реестре перед обновлением
reg add HKLMSYSTEMSetupMoSetup /v AllowUpgradesWithUnsupportedTPMOrCPU /t REG_DWORD /d 1 /f

Это позволяет обновиться с Windows 10 на 11 даже с TPM 1.2 (но совсем без TPM всё равно не получится). Процессор при этом не проверяется.

3. Установка через Rufus. Утилита Rufus при создании загрузочной флешки Windows 11 позволяет отключить проверки TPM, Secure Boot и требований к RAM. Это самый популярный способ для чистой установки.

4. Замена комплектующих. Если компьютер совсем старый (до 2015 года), возможно, проще собрать новый. Материнка с процессором Ryzen 5 5600 + 16 ГБ RAM обойдутся дешевле, чем вы думаете.

Стоит ли обходить ограничения

Тут такое дело: Microsoft предупреждает, что компьютеры, не отвечающие требованиям, могут не получать обновления. На практике (по состоянию на конец 2024 года) обновления приходят нормально на всех «неподдерживаемых» компьютерах. Но гарантии нет.

Кстати, начиная с Windows 11 24H2 обойти ограничения стало сложнее. Microsoft закрутила гайки. Но Rufus обновился и по-прежнему справляется.

Риски обхода ограничений

Давайте честно поговорим о рисках, потому что о них мало кто рассказывает подробно:

  • Обновления. На данный момент обновления приходят нормально. Но Microsoft оставляет за собой право заблокировать их в будущем. Это написано в предупреждении при установке
  • Водяной знак. На некоторых несовместимых ПК может появиться водяной знак «Системные требования не соблюдены» в углу экрана. Пока это замечено только в Insider-сборках, но может появиться и в стабильных
  • Стабильность. На процессорах без поддержки SSE4.2 и POPCNT Windows 11 24H2 может вызывать BSOD (синий экран). Это касается очень старых процессоров (до 2008 года)
  • Поддержка Microsoft. Если возникнет проблема, Microsoft может отказать в поддержке, сославшись на несовместимое оборудование

Грубо говоря, установка на несовместимый ПК работает, но вы берёте на себя определённую ответственность. Для домашнего использования это приемлемый риск. Для рабочей машины, от которой зависит бизнес, лучше обновить железо.

Рекомендуемые vs минимальные требования

Microsoft указывает минимальные требования, но для комфортной работы нужно больше. Вот реалистичные рекомендации:

КомпонентМинимум MicrosoftРеальный комфортДля требовательных задач
RAM4 ГБ8 ГБ16-32 ГБ
Диск64 ГБ256 ГБ SSD512 ГБ+ NVMe SSD
Процессор1 ГГц, 2 ядра4 ядра, 3+ ГГц8+ ядер
ВидеокартаDirectX 12Встроенная Intel/AMDДискретная

По факту, на 4 ГБ RAM Windows 11 будет тормозить. Открыли браузер с пятью вкладками, и RAM кончилась. 8 ГБ это минимум для нормальной работы в 2026 году. А для видеомонтажа, разработки или тяжёлых игр нужно 16-32 ГБ.

А ещё SSD обязателен. Не «рекомендуется», а именно обязателен. Windows 11 на HDD загружается минуту-полторы. На SSD за 10-15 секунд. Разница как день и ночь. Если у вас ещё HDD, замена на SSD это лучшее вложение в компьютер.

Если ваш компьютер не поддерживает Windows 11 официально, но вы всё равно хотите её поставить, нужен легальный ключ. В keytrust24.store можно купить ключ Windows 11 Pro или Home, он активируется на любом железе, независимо от того, обходили вы ограничения или нет.

Требования к обновлению 24H2

Windows 11 24H2 (обновление конца 2024 года) ужесточило требования. Теперь обязательно нужна поддержка инструкций SSE4.2, POPCNT и некоторых других. Старые процессоры (даже формально совместимые) могут получить «синий экран» при попытке обновления.

А ещё 24H2 требует поддержки MBEC (Mode-Based Execution Control) для виртуализации. Если у вас процессор без VBS-поддержки, некоторые функции безопасности будут недоступны.

Ну и минимальный объём диска вырос с 64 ГБ до… всё тех же 64 ГБ, но по факту система занимает больше места. Рекомендуется SSD на 128 ГБ минимум.

Знаете что? Если у вас процессор из списка совместимых, но он не поддерживает SSE4.2, Windows 11 24H2 может упасть в BSOD при установке. Это касается некоторых ранних моделей Core 8-го поколения и Ryzen 2000 (очень редкие случаи, но знать стоит). Решение: оставаться на 23H2 или обновить процессор.

Как включить TPM и Secure Boot в BIOS

Короче, пошаговая инструкция для самых популярных материнских плат.

ASUS

  1. Перезагрузите компьютер, нажмите Del или F2
  2. В BIOS перейдите в Advanced Mode (F7)
  3. Advanced > AMD fTPM Configuration (для AMD) или PCH-FW Configuration (для Intel)
  4. TPM Device Selection: Firmware TPM
  5. Boot > Secure Boot > OS Type: Windows UEFI mode
  6. Secure Boot: Enabled
  7. Сохраните и перезагрузите (F10)

MSI

  1. Перезагрузите, нажмите Del
  2. Settings > Security > Trusted Computing
  3. Security Device Support: Enabled
  4. AMD fTPM Switch: AMD CPU fTPM (для AMD)
  5. Settings > Boot > Secure Boot: Enabled
  6. Сохраните (F10)

Gigabyte

  1. Перезагрузите, нажмите Del
  2. Settings > Miscellaneous > AMD CPU fTPM: Enabled (для AMD)
  3. Или Settings > Intel Platform Trust Technology (PTT): Enabled (для Intel)
  4. Boot > Secure Boot: Enabled
  5. Сохраните (F10)

Мой знакомый Сергей на своём десктопе с ASRock B450M Steel Legend и Ryzen 5 3600 потратил час на поиск настройки fTPM. Оказалось, у ASRock она прячется в Advanced > CPU Configuration > AMD fTPM Switch. Каждый производитель прячет эту настройку в своём месте. Если честно, единой инструкции нет, приходится искать по модели платы.

Проверка совместимости через PowerShell

Для тех кто любит автоматизацию, вот скрипт, который проверит все требования Windows 11:

# Проверяем все требования Windows 11 одним скриптом

# TPM
$tpm = Get-WmiObject -Namespace "RootCIMv2SecurityMicrosoftTpm" -Class Win32_Tpm
if ($tpm) {
    Write-Host "TPM: версия $($tpm.SpecVersion)" -ForegroundColor Green
} else {
    Write-Host "TPM: НЕ НАЙДЕН" -ForegroundColor Red
}

# Secure Boot
$sb = Confirm-SecureBootUEFI
Write-Host "Secure Boot: $($sb)" -ForegroundColor $(if($sb){'Green'}else{'Red'})

# RAM
$ram = [math]::Round((Get-CimInstance Win32_ComputerSystem).TotalPhysicalMemory / 1GB)
Write-Host "RAM: $ram ГБ $(if($ram -ge 4){'OK'}else{'МАЛО'})" -ForegroundColor $(if($ram -ge 4){'Green'}else{'Red'})

# Процессор
$cpu = (Get-CimInstance Win32_Processor).Name
Write-Host "CPU: $cpu" -ForegroundColor Cyan

# Свободное место на диске
$disk = [math]::Round((Get-PSDrive C).Free / 1GB)
Write-Host "Свободно на C: $disk ГБ $(if($disk -ge 64){'OK'}else{'МАЛО'})" -ForegroundColor $(if($disk -ge 64){'Green'}else{'Red'})

Этот скрипт за секунду покажет, проходит ваш компьютер по требованиям или нет. Удобнее, чем PC Health Check, и не нужно ничего скачивать.

Какие процессоры точно подходят: полная таблица

ПроизводительМинимальная серияПримеры моделейГод выпуска
Intel Core8-е поколение (Coffee Lake)i3-8100, i5-8400, i7-87002017
Intel Core (ноутбуки)8-е поколениеi5-8250U, i7-8550U2017
AMD Ryzen2000 серия (Zen+)Ryzen 5 2600, Ryzen 7 27002018
AMD Ryzen (ноутбуки)3000U серия (Zen+)Ryzen 5 3500U, Ryzen 7 3700U2019
AMD Athlon3000 серияAthlon 3000G, Athlon Gold 3150U2019
QualcommSnapdragon 850Snapdragon 8cx, 7c2018

Тут такое дело: если вашего процессора нет в списке, но он мощнее минимального, Windows 11 всё равно установится через Rufus. Например, i7-7700K мощнее i3-8100 во многих задачах, но формально не поддерживается. Обидно, но решаемо.

Внешний TPM модуль: последний вариант

Если ваш процессор не поддерживает fTPM/PTT (что бывает на очень старых системах), можно купить отдельный TPM 2.0 модуль. Это маленькая плата, которая вставляется в TPM-разъём на материнской плате.

Стоимость модуля примерно 1000-2000 рублей. Устанавливается за минуту: нашли разъём (обычно рядом с портами USB на материнской плате), вставили, включили в BIOS. Ну и после этого Windows 11 увидит TPM 2.0 и пропустит установку. По факту, это дешевле, чем менять материнскую плату или процессор.

Итого

Windows 11 хочет TPM 2.0, UEFI с Secure Boot и процессор из утверждённого списка. Большинство компов с 2018 года подходят. Если ваш ПК чуть старше, попробуйте включить TPM в BIOS (инструкции для ASUS, MSI и Gigabyte выше). Если совсем не подходит, используйте Rufus для обхода ограничений или подумайте об обновлении железа. Ну и помните: ключ Windows 11 активируется на любом железе, независимо от того, проходит ваш компьютер проверку или нет. Ключи есть в keytrust24.store.

Частые вопросы

Риски обхода ограничений

Давайте честно поговорим о рисках, потому что о них мало кто рассказывает подробно:

ASUS

Перезагрузите компьютер, нажмите Del или F2
В BIOS перейдите в Advanced Mode (F7)
Advanced > AMD fTPM Configuration (для AMD) или PCH-FW Configuration (для Intel)
TPM Device Selection: Firmware TPM
Boot > Secure Boot > OS Type: Windows UEFI mode
Secure Boot: Enabled
Сохраните и перезагрузите (F10)

MSI

Перезагрузите, нажмите Del
Settings > Security > Trusted Computing
Security Device Support: Enabled
AMD fTPM Switch: AMD CPU fTPM (для AMD)
Settings > Boot > Secure Boot: Enabled
Сохраните (F10)

Gigabyte

Мой знакомый Сергей на своём десктопе с ASRock B450M Steel Legend и Ryzen 5 3600 потратил час на поиск настройки fTPM. Оказалось, у ASRock она прячется в Advanced > CPU Configuration > AMD fTPM Switch. Каждый производитель прячет эту настройку в своём месте. Если честно, единой инструкции нет, приходится искать по модели платы.