Microsoft spiega perché TPM e Secure Boot sono obbligatori su Windows 11

Più di tre anni fa, quando Microsoft annunciò Windows 11, il sistema operativo suscitò immediatamente molte polemiche. Non solo a causa dell'interfaccia non convenzionale, ma anche a causa degli elevati requisiti hardware, molti sistemi potrebbero ancora non essere in grado di eseguire Windows 11 ufficiale, ad esempio nel caso di TPM e Secure Boot.

Microsoft ha spiegato più volte perché funzionalità come TPM (Trusted Platform Module) 2.0, VBS (Virtualization-based Security) e Secure Boot sono importanti per i PC Windows 11. Microsoft richiede che i PC degli utenti supportino queste funzionalità per poter utilizzare Windows 11, per via dei vantaggi di sicurezza avanzata che offrono, e ha rilasciato delle demo visive per spiegare meglio il funzionamento di queste funzionalità.

Di recente, con l'aggiornamento delle funzionalità di Windows 11 24H2, Microsoft ha aggiornato uno degli articoli di supporto sul suo sito Web ufficiale intitolato "Crittografia automatica dei dispositivi tramite BitLocker", che Microsoft chiama "Auto-DE". Vale la pena notare che questo documento menziona il motivo per cui TPM e Secure Boot sono necessari per la crittografia del dispositivo.

Di seguito è riportato il contenuto del documento di supporto prima della modifica.

Perché la crittografia del dispositivo non è disponibile?

Ecco i passaggi per determinare perché la crittografia del dispositivo potrebbe non essere disponibile:

1. Dal menu Start, digitare Informazioni di sistema, fare clic con il pulsante destro del mouse su Informazioni di sistema nell'elenco dei risultati, quindi selezionare Esegui come amministratore.

2. Nell'elenco Riepilogo sistema - Elemento, cercare il valore Supporto crittografia automatica dispositivo o Supporto crittografia dispositivo.

  • Il valore indica il motivo per cui la crittografia del dispositivo non può essere abilitata.
  • Se il valore indica Soddisfa i prerequisiti, la crittografia del dispositivo è attualmente disponibile sul dispositivo.

Ed ecco il contenuto del documento di supporto dopo la sua modifica.

Perché la crittografia del dispositivo non è disponibile?

Ecco i passaggi per determinare perché la crittografia del dispositivo potrebbe non essere disponibile:

1. Dal menu Start, digitare Informazioni di sistema, fare clic con il pulsante destro del mouse su Informazioni di sistema nell'elenco dei risultati, quindi selezionare Esegui come amministratore.

2. Nell'elenco Riepilogo sistema - Elemento, cercare il valore Supporto crittografia automatica dispositivo o Supporto crittografia dispositivo.

Il valore descrive lo stato di supporto della crittografia del dispositivo:

  • Soddisfa i prerequisiti: crittografia del dispositivo disponibile sul tuo dispositivo
  • TPM non utilizzabile: il dispositivo non dispone di un Trusted Platform Module (TPM) oppure il TPM non è abilitato nel BIOS o nell'UEFI.
  • WinRE non configurato: il dispositivo non ha Ambiente ripristino Windows configurato.
  • Il binding PCR7 non è supportato: l'avvio protetto è disabilitato nel BIOS/UEFI oppure sono presenti periferiche collegate al dispositivo durante l'avvio (ad esempio un'interfaccia di rete dedicata, una docking station o una scheda grafica esterna).

In pratica, l'articolo spiega nel dettaglio quali sono questi "prerequisiti" non soddisfatti. Tra questi rientrano TPM, WinRE (Windows Recovery Environment) e Secure Boot.

Inoltre, Microsoft ha menzionato anche PCR7. PCR, o Platform Configuration Register, è una posizione di memoria sul TPM e viene utilizzata per memorizzare gli algoritmi hash. BitLocker è associato al profilo PCR 7, o PCR7. Questo collegamento garantisce che la chiave di crittografia, in questo caso la chiave BitLocker, venga caricata solo durante un determinato periodo di tempo durante il processo di avvio, non prima o dopo.

È qui che entra in gioco Secure Boot, poiché verifica e autentica il certificato Microsoft Windows PCA 2011 richiesto durante l'avvio, poiché una firma non valida farà sì che BitLocker utilizzi profili diversi dal 7.

Il rinnovato interesse per BitLocker e la crittografia su Windows 11 24H2 è emerso di recente, quando il colosso di Redmond ha inaspettatamente abbassato i requisiti OEM per Auto-DE sull'ultima versione di Windows, consentendo così anche ai PC domestici di essere crittografati automaticamente. Poco dopo, l'azienda ha rilasciato anche una pratica guida al backup e al ripristino delle chiavi BitLocker.

Non molto tempo fa, anche Microsoft ha ribadito TPM 2.0 come standard non negoziabile per i suoi sistemi operativi.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft: i PC con Windows 11 21H2/22H2 saranno costretti ad aggiornare alla versione 23H2 il mese prossimo

Microsoft: i PC con Windows 11 21H2/22H2 saranno costretti ad aggiornare alla versione 23H2 il mese prossimo

Windows 11 versione 21H2 è una delle principali versioni originali di Windows 11, la cui distribuzione a livello globale è iniziata il 4 ottobre 2021.

Microsoft invia spam di codici QR di Copilot nella schermata di blocco di Windows 11 per attirare gli utenti

Microsoft invia spam di codici QR di Copilot nella schermata di blocco di Windows 11 per attirare gli utenti

Nel 2023 Microsoft ha puntato molto sull'intelligenza artificiale e sulla partnership con OpenAI per rendere Copilot una realtà.

Microsoft descrive i requisiti e il supporto per Bluetooth LE Audio per Windows 11 e 10

Microsoft descrive i requisiti e il supporto per Bluetooth LE Audio per Windows 11 e 10

Microsoft ha introdotto il supporto audio Bluetooth LE (low energy) con Windows 11 22H2 KB5026446 (build 22621.1778), noto anche come Moment 3, a maggio 2023.

Microsoft lancia la nuova app Sticky Notes per Windows 11

Microsoft lancia la nuova app Sticky Notes per Windows 11

Dopo anni di invarianza, l'aggiornamento di Sticky Note a metà del 2024 ha cambiato le carte in tavola.

Microsoft annuncia lelenco delle CPU supportate da Windows Server 2025, consentendo a più macchine virtuali di condividere una singola CPU

Microsoft annuncia lelenco delle CPU supportate da Windows Server 2025, consentendo a più macchine virtuali di condividere una singola CPU

Oggi Microsoft ha annunciato ufficialmente la disponibilità generale di Windows Server 2025 insieme a System Center 2025.

Come sarebbe uninterfaccia classica di Windows 11 in stile anni 90

Come sarebbe uninterfaccia classica di Windows 11 in stile anni 90

C'è sempre qualcosa di incredibilmente bello nell'interfaccia utente nostalgica delle versioni di Windows degli anni '90.

Microsoft: TPM 2.0 in Windows 11 è obbligatorio e non negoziabile

Microsoft: TPM 2.0 in Windows 11 è obbligatorio e non negoziabile

Più di tre anni fa, quando Microsoft annunciò Windows 11, il sistema operativo suscitò immediatamente molte polemiche.

La quota di mercato di Windows 11 sta rapidamente raggiungendo quella di Windows 10

La quota di mercato di Windows 11 sta rapidamente raggiungendo quella di Windows 10

Il rapporto di ottobre 2024 fornisce una panoramica della quota di mercato di Windows 11 rispetto alle altre versioni di Windows.

Lo smartphone pieghevole di Microsoft non avrà pieghe

Lo smartphone pieghevole di Microsoft non avrà pieghe

Si dice che Microsoft sia sempre più vicina al lancio del suo primo smartphone pieghevole, dopo che il 1° ottobre le è stato concesso un brevetto per un telefono pieghevole in grado di piegarsi di 360 gradi senza creare pieghe sullo schermo.

Microsoft sta per interrompere limplementazione della sincronizzazione dei driver WSUS: prendete nota!

Microsoft sta per interrompere limplementazione della sincronizzazione dei driver WSUS: prendete nota!

In un nuovo post sul sito Web Tech Community, Microsoft ha annunciato l'intenzione di interrompere la sincronizzazione dei driver WSUS in favore dei suoi più recenti servizi driver basati sul cloud.

Come impostare Visualizzatore foto di Windows come visualizzatore foto predefinito su Windows 11

Come impostare Visualizzatore foto di Windows come visualizzatore foto predefinito su Windows 11

Visualizzatore foto di Windows è stato rilasciato inizialmente insieme a Windows XP ed è rapidamente diventato uno degli strumenti più utilizzati su Windows.

Windows 11 sta per aggiungere una sezione di consigli sulla configurazione del sistema

Windows 11 sta per aggiungere una sezione di consigli sulla configurazione del sistema

Le ultime anteprime di Windows 11 rilasciate questa settimana da Microsoft includono una sezione Informazioni migliorata nell'app Impostazioni, in cui gli utenti possono ottenere maggiori informazioni sull'hardware presente nel loro computer.

Windows 11 ora consente agli utenti di digitare facilmente con un controller Xbox

Windows 11 ora consente agli utenti di digitare facilmente con un controller Xbox

Per risolvere i problemi più comuni riscontrati dai giocatori su PC, Microsoft ha finalmente reso il sistema operativo Windows più facile da usare con un controller Xbox.

Gli aggiornamenti di Windows 11 creano silenziosamente una cartella misteriosa sullunità C

Gli aggiornamenti di Windows 11 creano silenziosamente una cartella misteriosa sullunità C

Gli aggiornamenti di sicurezza di aprile per Windows 11 hanno creato silenziosamente una nuova cartella vuota sull'unità C.

Microsoft continuerà a investire massicciamente in OpenAI con una valutazione di oltre 100 miliardi di dollari

Microsoft continuerà a investire massicciamente in OpenAI con una valutazione di oltre 100 miliardi di dollari

Microsoft ha investito miliardi di dollari in OpenAI dal 2019, sebbene il colosso del software con sede a Redmond non sia affatto il principale investitore nell'innovativa startup di intelligenza artificiale.

Come invertire i colori dello schermo utilizzando la lente di ingrandimento di Windows 11

Come invertire i colori dello schermo utilizzando la lente di ingrandimento di Windows 11

L'utilizzo della funzionalità di inversione della lente di ingrandimento su Windows 11 può migliorare la leggibilità del testo, soprattutto per le persone sensibili alla luce.

Abilita XMP per ottimizzare la velocità della RAM

Abilita XMP per ottimizzare la velocità della RAM

Se stai pensando di costruire il tuo PC e decidi di investire in una RAM ad alta velocità, come puoi essere certo che la tua RAM possa funzionare alle velocità pubblicizzate?

10 impostazioni di Windows che non dovresti mai lasciare predefinite

10 impostazioni di Windows che non dovresti mai lasciare predefinite

Windows non è dotato di impostazioni di sicurezza predefinite, il che significa che è necessario modificare alcune impostazioni predefinite.

I 6 migliori provider DNS dinamici gratuiti

I 6 migliori provider DNS dinamici gratuiti

Il DNS dinamico (noto anche come DDNS o DynDNS) è un servizio che consente di mappare un nome di dominio Internet a un computer con un indirizzo IP dinamico. La maggior parte dei computer si connette a un router tramite DHCP, il che significa che il router assegna casualmente un indirizzo IP al computer.

Come liberare 48 GB su un PC Windows 11 senza perdere dati importanti

Come liberare 48 GB su un PC Windows 11 senza perdere dati importanti

Tra file temporanei, backup obsoleti, dati duplicati e app inutilizzate, ci sono molti modi per recuperare spazio senza toccare i tuoi file personali.

Controllare MD5 e SHA1 per verificare lintegrità del file

Controllare MD5 e SHA1 per verificare lintegrità del file

Utilizzeremo un programma specializzato per controllare i codici MD5 e SHA1 del file e verificare la presenza di eventuali errori. Il software di controllo MD5 HashCalc è uno degli strumenti più utili per verificare i codici MD5 e SHA1.

7 modi intelligenti per usare il monitor senza computer

7 modi intelligenti per usare il monitor senza computer

Quando si pensa a un monitor, si potrebbe immaginarlo collegato a un PC o a un laptop. Tuttavia, quel monitor può funzionare con molti altri dispositivi.

Perché sullunità è presente unicona a forma di lucchetto e come rimuoverla?

Perché sullunità è presente unicona a forma di lucchetto e come rimuoverla?

Ti stai chiedendo perché c'è un'icona a forma di lucchetto su un'unità in Esplora file? Questo articolo spiega di cosa si tratta e come rimuoverla da un'unità in Windows 10.

Come modificare il formato dei numeri in Windows 11

Come modificare il formato dei numeri in Windows 11

I formati numerici determinano come vengono visualizzati i numeri, inclusa la scelta del separatore decimale (come un punto o una virgola) e del separatore delle migliaia. Ecco come modificare il formato dei numeri in Windows 11.

Come controllare la cronologia del computer per vedere se qualcuno ha avuto accesso e utilizzato il tuo computer?

Come controllare la cronologia del computer per vedere se qualcuno ha avuto accesso e utilizzato il tuo computer?

Se sospetti che qualcuno stia accedendo e utilizzando il tuo computer senza autorizzazione, puoi applicare alcuni dei trucchi indicati di seguito per controllare la cronologia di accensione/spegnimento del computer, visualizzare le attività recenti sul computer per confermarlo e riaffermarlo.

Come scaricare, aggiornare e risolvere i problemi dei driver USB su Windows 10

Come scaricare, aggiornare e risolvere i problemi dei driver USB su Windows 10

I dispositivi USB sono diventati indispensabili nella vita di tutti i giorni, consentendoci di collegare un'ampia gamma di hardware essenziali ai nostri PC.

4 tipi di dati di Windows che stanno aumentando di dimensioni: come controllarli?

4 tipi di dati di Windows che stanno aumentando di dimensioni: come controllarli?

Sebbene Windows Storage Sense elimini in modo efficiente i file temporanei, alcuni tipi di dati sono permanenti e continuano ad accumularsi.

Errori comuni durante lesecuzione dei test di velocità di Internet

Errori comuni durante lesecuzione dei test di velocità di Internet

Se i risultati sembrano più lenti del previsto, non dare la colpa al tuo ISP troppo frettolosamente: eventuali errori durante l'esecuzione del test possono alterare i risultati.

Come risolvere lerrore di perdita dellaudio durante laggiornamento di Windows 11

Come risolvere lerrore di perdita dellaudio durante laggiornamento di Windows 11

Il problema della perdita dell'audio durante l'aggiornamento di Windows 11 può essere correlato al software o al driver audio del computer. Di seguito sono riportate le istruzioni per correggere l'errore di perdita dell'audio durante l'aggiornamento di Windows 11.

Come cambiare il formato della valuta in Windows 11

Come cambiare il formato della valuta in Windows 11

Questa guida ti mostrerà come modificare il formato della valuta utilizzato per il tuo account in Windows 10 e Windows 11.