Windows 10安全更新即将结束,微软重申Windows 11的“不可协商”TPM 2.0要求

Windows 10的安全更新计划将于2025年10月14日结束,距离现在仅剩10个多月。考虑到Windows 10仍然是全球大多数PC的主流操作系统,这一变化可能会带来严重的安全风险。随着支持的终止,未升级的设备将不再收到重要的安全补丁,这可能使它们更容易受到恶意软件和网络攻击的影响。

Windows 10安全更新即将结束,微软重申Windows 11的“不可协商”TPM 2.0要求插图

用户的选择

1、购买延期支持

  • 个人用户:可以花费30美元购买一年的延期支持。
  • 企业和组织:可以选择在支持结束后再支付两年的费用,以继续获得安全更新。然而,这种选择对于许多用户来说并不经济实惠,尤其是对于小型企业和个人用户。

2、升级到Windows 11

  • 免费升级:微软仍然提供从Windows 10到Windows 11的免费升级,但前提是用户的设备必须满足Windows 11的严格系统要求。对于许多仍在运行Windows 10的PC来说,这些要求可能难以达到。

Windows 11的系统要求

微软本周重申,它不会放宽Windows 11的系统要求,特别是对TPM 2.0模块的需求。以下是Windows 11的主要系统要求:

1、TPM 2.0

  • Trusted Platform Module (TPM) 2.0 是一个硬件组件,用于存储加密密钥并执行其他加密功能。Windows 11使用TPM 2.0在启动时无缝解密PC的磁盘,并提供其他安全功能。微软强调,TPM 2.0是提高Windows 11安全基线的“不可协商”要求,不会改变。

2、安全启动

  • Windows 11要求启用安全启动(Secure Boot),这是一项确保只有经过验证的操作系统可以启动的功能,防止恶意软件篡改启动过程。

3、处理器要求

  • Windows 11需要使用受支持的处理器,具体包括:
    • 英特尔:第8代Core CPU或更新版本。
    • AMD:Ryzen 2000系列CPU或更新版本。
    • 高通:骁龙 850 CPU或更新版本。
  • 这些要求排除了几代内置TPM 2.0支持的Intel和AMD芯片,使得许多较旧的PC无法直接升级到Windows 11。

4、其他要求

  • 内存:至少4GB(64位系统)。
  • 存储:至少64GB。
  • 显示器:至少720p分辨率,屏幕对角线大于9英寸。
  • 图形:集成显卡或兼容的独立显卡。

解决方案与建议

  1. 检查系统兼容性:用户应首先检查他们的PC是否符合Windows 11的系统要求。微软提供了Windows 11兼容性检查工具,可以帮助用户确定他们的设备是否支持Windows 11。
  2. 启用TPM 2.0:如果用户的PC支持TPM 2.0但未启用,可以在BIOS设置中手动启用它。某些主板还可能需要通过BIOS更新来启用TPM 2.0功能。用户应查阅主板制造商的文档,了解如何启用或更新BIOS。
  3. 考虑硬件升级:对于不符合Windows 11要求的PC,用户可以考虑升级硬件,例如更换处理器或添加TPM 2.0模块。然而,这可能不适用于所有设备,尤其是较旧的笔记本电脑或一体机。
  4. 安装Windows 11非官方方式:尽管微软不推荐,但Windows 11可以在不支持的系统上安装,即使这些系统带有较旧的TPM 1.2模块或根本没有启用TPM。在这种情况下,用户可以尝试绕过系统的硬件检查,但在这些系统上安装主要更新可能会遇到问题,且微软保留随时撤回更新的权利。此外,虽然Windows 11在这些PC上的运行通常与Windows 10一样好,但安全性可能无法得到充分保障。
  5. 寻找替代操作系统:对于那些无法升级到Windows 11的用户,另一种选择是考虑使用其他操作系统,例如Linux发行版或其他轻量级的操作系统。这些系统通常对硬件要求较低,能够在较旧的设备上提供良好的性能和安全性。

未来展望

微软坚持严格的系统要求,尤其是在TPM 2.0方面,表明了其对安全性的高度重视。尽管这可能会限制Windows 11的采用率,但微软认为这是确保用户安全的必要措施。随着Windows 10安全更新的结束日期临近,用户和企业需要认真评估他们的选择,以确保他们的设备在未来能够继续安全运行。

对于许多用户来说,升级到Windows 11可能是最简单和最便宜的解决方案,但前提是他们的设备符合要求。对于不符合要求的设备,用户可能需要考虑其他选项,如硬件升级、非官方安装或转向替代操作系统。无论选择何种路径,确保设备的安全性应始终是首要考虑的因素。

评论