Zásadní informace
- Windows 11 vyžadují specifické hardwarové vybavení, včetně procesorů AMD Ryzen řady 3000 nebo Intel 7. generace či novějších, a také aktivní funkce TPM a Secure Boot.
- TPM (Trusted Platform Module) představuje bezpečnostní řešení na hardwarové úrovni, které chrání vaše data před neoprávněným přístupem, zatímco Secure Boot zabraňuje spuštění neautorizovaných operačních systémů.
- V nastavení BIOS/UEFI můžete aktivovat TPM a Secure Boot, ale mějte na paměti, že funkce Secure Boot může omezit možnost duálního spouštění a instalaci aktualizací na nepodporovaném hardwaru.
Uvažujete o přechodu na Windows 11? Existuje několik požadavků, které mohou vaši snahu zkomplikovat. Vysvětlíme, jak zjistit, zda váš počítač splňuje požadavky pro Windows 11.
Prvním kritériem je váš fyzický hardware. Pokud nemáte procesor AMD Ryzen řady 3000 nebo Intel 7. generace či novější, nebude fungovat ani čistá instalace Windows 11, ani přímý upgrade z Windows 10. Dalším požadavkem je podpora funkcí Secure Boot a TPM. Naštěstí, Secure Boot i TPM lze aktivovat v nabídce BIOS/UEFI.
Co jsou Secure Boot a TPM?
Trusted Platform Module (TPM) je bezpečnostní prvek na úrovni hardwaru, který chrání vaše data před hackery a úniky dat. TPM ukládá jedinečné šifrovací klíče, které jsou prakticky nedostupné pro útočníky. I když dojde k prolomení vašeho počítače, zašifrovaná data zůstanou v bezpečí.
Doporučené specifikace společnosti Microsoft pro Windows 11 uvádí TPM 2.0. Nicméně, je možné provést upgrade i s předchozí verzí, TPM 1.2, která je minimálním požadavkem.
Kromě TPM 2.0 Microsoft vyžaduje aktivaci Secure Boot, což je nastavení zabezpečení na úrovni UEFI. Secure Boot zabraňuje spuštění jakéhokoli neautorizovaného operačního systému. Funguje jako strážce brány, který blokuje spouštění škodlivého kódu před tím, než se systém spustí. Hlavním účelem je ochrana před rootkity, bootkity a dalším malwarem.
Avšak, existují i vedlejší efekty. Secure Boot například ztěžuje duální spouštění linuxových distribucí, což je důvod, proč mnoho uživatelů tuto funkci deaktivuje.
Kromě těchto dvou klíčových funkcí má Windows 11 i specifické hardwarové nároky. Microsoft se rozhodl zablokovat automatický upgrade milionům uživatelů. Pokud používáte Windows 10 na procesoru AMD Ryzen řady 3000 nebo novějším, nebo Intel 7. generace či novějším, můžete upgradovat na Windows 11 přímo.
V opačném případě se budete muset rozhodnout pro čistou instalaci Windows 11 nebo obejít minimální požadavky. Čistá instalace Windows 11 bude fungovat na většině hardwaru, ale s určitými omezeními. Microsoft opakovaně uvedl, že nebude poskytovat aktualizace pro instalace Windows 11 na „nepodporovaném“ hardwaru, takže instalujete na vlastní riziko.
Jak aktivovat TPM a Secure Boot
Funkce Trusted Platform Module a Secure Boot naleznete v nastavení UEFI. Před pokusem o upgrade na Windows 11 je nutné je aktivovat. Obě nastavení se nacházejí v podobných oblastech, ale pro snadnější orientaci rozdělíme kroky do tří částí.
Jak vstoupit do systému BIOS/UEFI
Existuje několik způsobů, jak vstoupit do systému BIOS/UEFI. Klasická metoda, kdy stisknete klávesu při spouštění počítače, stále funguje, ale pokud máte zapnuté rychlé spouštění, nemusíte mít šanci. Pokud se spouštěcí obrazovky rychle přeskočí a skončíte ve Windows 10, existuje alternativní metoda:
- Přejděte do Nastavení > Aktualizace a zabezpečení > Obnovení > Restartovat nyní.
- Po restartování počítače se objeví modrá obrazovka s několika možnostmi. Vyberte možnost Odstraňování problémů > Pokročilé možnosti > Nastavení firmwaru UEFI > Restartovat.
Po restartu počítače byste se měli dostat do nabídky nastavení systému BIOS/UEFI.
Jak aktivovat TPM v systému BIOS/UEFI
Umístění nastavení TPM v BIOSu se liší podle výrobce základní desky. Následující obrázky pocházejí ze základní desky X570 MSI, avšak umístění možnosti TPM se může lišit.
Mějte na paměti, že na některých základních deskách může být TPM uvedeno pod jiným názvem, v závislosti na výrobci vašeho procesoru:
- Intel Platform Trust Technology (PTT)
- AMD fTMP
Na mé základní desce jsou možnosti TPM v Nastavení > Zabezpečení > Důvěryhodné výpočty > Výběr zařízení TPM, kde zapnu AMD fTMP.
Po zapnutí můžete nastavení uložit a vrátit se do systému Windows 10. Po spuštění systému Windows můžete ověřit stav TPM v operačním systému a ujistit se, že funguje správně.
Stiskněte klávesy Windows + R pro otevření dialogu Spustit, poté zadejte tpm.msc a stiskněte Enter. Otevře se konzole pro správu TPM, která zobrazí, zda je TPM aktivní a jakou verzi používáte.
Jak aktivovat Secure Boot
Když jste v nastavení systému, věnujte chvíli ověření, zda je Secure Boot aktivní.
Podobně jako u možností TPM, umístění nastavení Secure Boot se liší podle hardwaru, ale obvykle se nachází na záložce Boot. Najděte záložku Boot, sjeďte dolů a najděte možnost Secure Boot, a ujistěte se, že je aktivní.
Pamatujte, že Secure Boot vyžaduje, aby vaše disky používaly tabulku oddílů GUID (GPT) namísto staršího hlavního spouštěcího záznamu (MBR). GPT je novější tabulka oddílů, která má několik vylepšení oproti MBR. Pokud nelze Secure Boot aktivovat, možná budete muset převést disk MBR na GPT.
Alternativně může být váš počítač nebo hardware příliš starý na to, aby Secure Boot podporoval.
Pomocí aplikace Microsoft PC Health Check ověřte kompatibilitu hardwaru
Microsoft doporučuje použít aplikaci pro kontrolu stavu počítače, kterou najdete na odkazované stránce, pro ověření kompatibility vašeho hardwaru. Stáhněte a spusťte aplikaci pro ověření kompatibility systému s Windows 11.
Případně se můžete podívat na WhyNotWin11, což je alternativa s otevřeným zdrojovým kódem, která může poskytnout podrobnější informace o vaší kompatibilitě s Windows 11.
A to je vše. Aktivovali jste dvě nejdůležitější nastavení, která blokují cestu upgradu na Windows 11. Po aktivaci a za předpokladu, že máte kompatibilní hardware, vám Microsoft nabídne upgrade na Windows 11. Pro kontrolu, zda je váš upgrade na Windows 11 připraven, přejděte do Nastavení > Aktualizace a zabezpečení > Windows Update, kde najdete velké tlačítko aktualizace.