Рекомендации по доверенному модулю платформы (TPM)

Новые устройства с TPM 2.0 должны использовать SHA256 для всех банков PCR. Это может быть несовместимо с операционными системами нижнего уровня.

Интерфейс совместимости устаревшего BIOS с TPM 2.0 отсутствует. Хотя в этих сценариях TPM 2.0 можно использовать с помощью Bitlocker. При установке Windows 7 на текущем оборудовании необходимо установить в режиме загрузки x64 UEFI (хотя вам по-прежнему потребуется CSM из-за требований к загрузке Windows 7), чтобы получить некоторые преимущества от TPM 2.0.

После обновления до более поздней операционной системы (Win8 и более поздней версии) в зависимости от встроенного ПО, установленного в системе, может потребоваться включить безопасную загрузку. Если операционная система Windows установлена в устаревшем режиме BIOS на существующем оборудовании, вы не сможете получить полные преимущества TPM 2.0 или безопасной загрузки.

Рекомендации по TPM

Доверенный модуль платформы 2.0: краткое введение

Доверенный модуль платформы (TPM)