Win11 gebruikt TPM voor veel meer dan enkel bitlocker, het is een kluis waar allerhande cryptografische sleutels ingaan en waar ook software en browsers gebruik van kunnen maken. Bitlocker is maar 1 van de meerdere toepassingen en hoeft ook niet actief te zijn.
W11 vereist wel dat naast een TPM 2.0 ook secure boot actief is zodat Win zekerheid heeft dat er tussen de hardware TPM en het OS geen malware zit. Als je kijkt naar settings - security & privacy - windows security - device security => als daar staat "standard hardware security not supported" mis je ofwel de TPM ofwel secure boot.
edit/toevoeging:
Indien de melding als volgt is
"Your device meets the requirements for standard hardware security"
TPM2.0 actief, Secure boot actief, DEP actief (staat standaard aan), UEFI MAT is ondersteund
"Your device meets the requirements for enhanced hardware security"
voorgaande + memory intregrity staat actief (zit onder core isolation in hetzelfde config scherm)
"Your device exceeds the requirements for enhanced hardware security"
of "Your device has all Secured-core PC features enabled"
voorgaande + system Management Mode (SMM) actief.
Voor zover ik kan nagaan heeft AMD nog geen SMM protectie dus laastste is Intel only op dit moment.
[Voor 29% gewijzigd door sprankel op 08-10-2021 22:34]