Beheer

Windows
Microsoft, marketing

Upgraden naar Windows 11 kan hoofdpijn opleveren

Veel pc's hebben wel vereiste TPM maar activeren is niet altijd eenvoudig.

© Microsoft
28 juni 2021

Veel pc's hebben wel vereiste TPM maar activeren is niet altijd eenvoudig.

Microsoft heeft eind vorige week de specificaties vrijgegeven waaraan pc's moeten voldoen willen ze een upgrade naar Windows 11 aankunnen. Voor het eerst is aanwezigheid van een Trusted Platform Module (TPM) een systeemvereiste. Dit zorgde voor nogal wat reuring op sociale media en een run op de schaarse hardware TPM's.

Wil een pc later dit jaar gemakkelijk een upgrade naar het nieuwe besturingssysteem Windows 11 kunnen uitvoeren, dan moet deze voldoen aan de volgende vereisten (pdf), stelt Microsoft. De lijst met hardware die minimaal nodig is voor Windows 11 begint nog bescheiden: een CPU met een kloksnelheid van 1 GHz en twee of meer cores die 64-bits software verwerken (x86_64 of ARM64). De pc moet beschikken over minimaal 4GB aan RAM-geheugen en minstens 64 GB aan opslagcapaciteit die vrij is voor de installatie van het nieuwe besturingssysteem.

Oplopende eisen

Verder is er een grafische kaart nodig die Microsofts grafische technologie DirectX12 (DX12) of later uitgebrachte versies aankan, en een WDM (Windows Drivers Model) 2.0 driver. De boot-eenheid moet UEFI en Secure Boot aankunnen. Voor beeldweergave gelden de volgende vereisten: het beeldscherm moet een resolutie van minimaal 720 p hebben, een minimale diameter van 9 inch, en 8 bits per kleurkanaal of meer kunnen verwerken.

En dan komt het hete hangijzer: voor het eerst vereist Microsoft dat pc's zijn voorzien van een Trusted Platform Module (TPM), ook wel bekend onder de standaard ISO/IEC 11889. Dit is een cryptografische coprocessor, bedoeld om de hardware te beveiligen met ingebakken cryptografische sleutels. Ook dient de TPM als kluis voor andere cryptografische sleutels.

Veel modernere pc's hebben deze module wel aan boord. De schrik zat er vooral in bij mensen met een zelfgebouwde pc's en bij de bezitters van heel goedkope pc's. Die hebben namelijk geen aparte TPM, terwijl de meeste moederborden al wel zijn voorbereid met een TPM-socket. Ars Technica signaleerde dat in de uren nadat Microsoft de specificaties voor Windows 11 had vrijgegeven er online een ware run ontstond op TPM-hardware, die dan ook binnen korte tijd was uitverkocht.

TPM activeren

Maar de soep lijkt niet zo heet gegeten te worden als 'ie werd opgediend. Veel processoren van Intel en AMD hebben namelijk een softwarematige implementatie van TPM (fTPM of iTPM). Hoewel die uitvoering als minder robuust wordt beschouwd, voldoet deze prima voor Windows 11.

Ook hierbij is er echter een kink in de kabel. De meeste moederborden worden geleverd met een BIOS waarin de TPM-ondersteuning standaard uitgeschakeld is. Wil zo'n pc dus voldoen aan de Windows 11-specificaties moet de TPM-ondersteuning wel eerst worden geactiveerd in de krochten van het BIOS. Een probleem daarbij is dat het even zoeken wordt in de geavanceerde instellingen van het BIOS om deze keuze-optie te vinden.

Een klein deel van de moederborden heeft TPM-ondersteuning standaard uitgeschakeld maar heeft géén mogelijkheid deze te activeren via het BIOS. Zelfs als de CPU dus wel TPM ondersteunt, is het niet mogelijk deze te activeren. Dit is het geval bij alle Dell- en HP-pc's die niet af-fabriek een hardware-TPM hebben ingebouwd. Gebruikers hebben dan geen andere optie om Windows 11 te installeren, en moeten Windows 10 blijven gebruiken zolang de ondersteuning daarvoor blijft bestaan (tot 2025). Als ze toch over willen stappen naar 11 moeten ze een andere pc kopen.

Onzekerheid over oudere CPU's

Microsoft noemt verder nog een beperkte lijst met CPU's die probleemloos zijn te gebruiken met Windows 11. Vermoedelijk is deze lijst niet sluitend of definitief, en waarschijnlijk voldoen dus ook veel andere, wat oudere processoren aan de vereiste specificaties.

Er is wat onduidelijkheid in hoeverre Windows 11 het gebruik van Secure Boot verplicht stelt. Dat zal moeten blijken als straks de eerste testversies beschikbaar komen. Dat staat gepland voor begin deze week.

De verplichte opstart via UEFI in plaats van oudere BIOS-installaties kan vooral voor het uitleveren van virtual machines een probleem zijn. Eigenlijk alle pc's geleverd in de reguliere de handel zijn al lang voorzien van UEFI. Dat is echter niet altijd het geval met zelfgebouwde pc's en zeker niet voor bijvoorbeeld het Linux-virtualisatieplatform KVM. Omdat het BIOS nog altijd zorgt voor een vlottere start, booten deze machines standaard via die oudere pre-OS optie.

Lees meer over Beheer OP AG Intelligence
4
Reacties
Bop 19 juli 2021 16:32

Klinkt niet best.
Is er al een 'Upgrade Advisor'?

Ik heb geen zin in eigenlijk nodeloos gedoe en kosten!
Temeer daar ik recent nog geïnvesteerd heb in deze PC, met extra geheugen.

Mijn vorige (die nog steeds draait) kon al niet eens bijgewerkt worden.

Thijs Doorenbosch 28 juni 2021 13:23

Excuus! De fout is hersteld.

Ruud Schmeitz 28 juni 2021 12:34

De link in :
"aan de volgende vereisten (pdf),"

is :
https://c/Users/t.doorenbosch/Downloads/Minimum%20Hardware%20Requirements%20for%20Windows%2011.pdf

en werkt dus waarschijnlijk alleen voor 't.doorenbosch' .

Reactie toevoegen
De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.