Oppgrader til Windows 11: Aktiver TPM og Sikker Oppstart nå!

Viktige punkter

  • Windows 11 stiller spesifikke krav til maskinvaren din, inkludert en prosessor fra AMD Ryzen 3000-serien eller Intel 7. generasjon eller nyere, samt støtte for TPM og sikker oppstart.
  • TPM fungerer som en sikkerhetsmekanisme på maskinvarenivå og beskytter data mot uautorisert tilgang, mens sikker oppstart forhindrer at ukjente operativsystemer starter opp.
  • Du kan aktivere både TPM og sikker oppstart i BIOS/UEFI-innstillingene, men det er viktig å huske at sikker oppstart kan begrense muligheten for å kjøre flere operativsystemer og kan føre til problemer med oppdateringer på eldre maskinvare.

Planlegger du å installere Windows 11? Det finnes noen minimumskrav som kan hindre deg i å fullføre oppgraderingen. Vi skal gå gjennom hvordan du kan sjekke om maskinvaren din oppfyller kravene til Windows 11.

Først og fremst må prosessoren din være kompatibel. Hvis du ikke har en AMD Ryzen 3000-serie eller en Intel 7. generasjons prosessor eller nyere, vil verken en ren installasjon av Windows 11 eller en oppgradering fra Windows 10 fungere. I tillegg må datamaskinen din støtte både sikker oppstart og TPM. Heldigvis er det mulig å aktivere både sikker oppstart og TPM fra BIOS/UEFI-menyen.

Hva er sikker oppstart og TPM?

Trusted Platform Module (TPM) er en maskinvarebasert sikkerhetsløsning som beskytter dine data mot uautorisert tilgang og datainnbrudd. TPM lagrer krypteringsnøkler på en måte som gjør det svært vanskelig for hackere å få tilgang til dem. Selv om noen skulle bryte seg inn i datamaskinen din, vil dine krypterte data forbli trygge.

Microsoft anbefaler TPM 2.0 for Windows 11, men du kan også oppgradere med en tidligere versjon, TPM 1.2, som er minimumskravet.

I tillegg til TPM 2.0, krever Microsoft at sikker oppstart er aktivert. Dette er en sikkerhetsfunksjon på UEFI-nivå som hindrer uautoriserte operativsystemer fra å starte opp. Sikker oppstart fungerer som en portvakt som blokkerer skadelig kode fra å starte opp før operativsystemet. Dette beskytter mot rootkits, bootkits og annen skadelig programvare.

Sikker oppstart har også noen begrensninger. For eksempel vil den hindre deg i å bruke dual-boot med Linux-distribusjoner, noe som har ført til at mange brukere har valgt å deaktivere sikker oppstart.

I tillegg til disse to viktige funksjonene, har Windows 11 også spesifikke maskinvarekrav. Microsoft har valgt å blokkere automatisk oppgradering for mange brukere. Hvis du bruker Windows 10 på en AMD Ryzen 3000-serie eller nyere prosessor, eller en Intel 7. generasjons prosessor eller nyere, kan du oppgradere direkte til Windows 11.

Hvis maskinvaren din ikke oppfyller disse kravene, må du velge en ren installasjon av Windows 11 eller omgå minimumskravene. En ren installasjon av Windows 11 vil fungere på de fleste datamaskiner, men det er viktig å merke seg at Microsoft ikke vil garantere oppdateringer for Windows 11-installasjoner på «ikke-støttet» maskinvare. Det betyr at du installerer på eget ansvar.

Slik aktiverer du TPM og sikker oppstart

TPM og sikker oppstart finner du i UEFI-innstillingene. Du må gå inn i systemets UEFI for å aktivere dem før du forsøker å oppgradere til Windows 11. Begge innstillingene ligger ofte i samme område, men vi deler trinnene opp i tre deler for enkelthetens skyld.

Slik får du tilgang til BIOS/UEFI

Det finnes flere måter å gå inn i systemets BIOS/UEFI. Den tradisjonelle metoden, som innebærer å trykke en bestemt tast under oppstart, fungerer fortsatt, men det kan være vanskelig å rekke å gjøre dette hvis datamaskinen har rask oppstart aktivert. Hvis datamaskinens oppstartsskjermer passerer for fort og du havner direkte i Windows 10, kan du prøve følgende fremgangsmåte for å få tilgang til BIOS:

  • Gå til Innstillinger > Oppdatering og sikkerhet > Gjenoppretting > Start på nytt nå.
  • Når datamaskinen starter på nytt, vil du se en blå skjerm med flere alternativer. Velg Feilsøking > Avanserte alternativer > UEFI-innstillinger for fastvare > Start på nytt.

Du skal nå være inne i BIOS/UEFI-innstillingsmenyen når datamaskinen starter opp igjen.

Slik aktiverer du TPM i BIOS/UEFI

Plasseringen av TPM-innstillingene i BIOS kan variere avhengig av hovedkortprodusenten. Bildene nedenfor er tatt fra et X570 MSI hovedkort, men TPM-alternativet kan være plassert et annet sted i ditt BIOS.

Vær oppmerksom på at TPM kan være oppført under andre navn på enkelte hovedkort, avhengig av prosessorprodusenten:

  • Intel Platform Trust Technology (PTT)
  • AMD fTPM

På mitt hovedkort finner du TPM-alternativer under Innstillinger > Sikkerhet > Trusted Computing > TPM-enhetsvalg, der jeg slår på AMD fTPM.

Når du har aktivert TPM, kan du lagre innstillingene og starte opp Windows 10 igjen. Når Windows har startet opp, kan du sjekke TPM-statusen i operativsystemet for å forsikre deg om at den fungerer som den skal.

Trykk på Windows-tasten + R for å åpne dialogboksen Kjør. Skriv inn tpm.msc og trykk Enter. TPM-administrasjonskonsollen vil da åpnes og vise om TPM er aktivert, og hvilken versjon du bruker.

Slik aktiverer du sikker oppstart

Når du likevel er inne i systeminnstillingene dine, kan du også sjekke om sikker oppstart er aktivert.

Akkurat som med TPM-alternativene, vil plasseringen av sikker oppstart variere avhengig av maskinvaren. Den befinner seg som regel i Boot-fanen. Finn Boot-fanen, bla deg ned til du ser alternativet for sikker oppstart, og sørg for at den er aktivert.

Vær oppmerksom på at sikker oppstart krever at stasjonene dine bruker GUID Partition Table (GPT) i stedet for den eldre Master Boot Record (MBR). GPT er nyere og har flere forbedringer sammenlignet med MBR. Hvis sikker oppstart ikke kan aktiveres, kan det hende at du må konvertere MBR-stasjonen din til GPT.

Det kan også være at datamaskinen eller maskinvaren din er for gammel til å støtte sikker oppstart.

Bruk Microsofts PC Health Check-app for å sjekke om maskinvaren din er kompatibel

Microsoft anbefaler at du bruker PC Health Check-appen, som du finner nederst på den lenkede siden, for å sjekke maskinvarekompatibiliteten. Last ned og kjør appen for å se om systemet ditt er kompatibelt med Windows 11.

Du kan også sjekke ut WhyNotWin11, som er et åpen kildekode-alternativ som kan gi mer detaljert informasjon om Windows 11-kompatibiliteten.

Nå har du aktivert to av de viktigste innstillingene som kan hindre en oppgradering til Windows 11. Når disse er aktivert og du har kompatibel maskinvare, vil Microsoft tilby deg oppgraderingen til Windows 11. For å sjekke om oppgraderingen er klar, kan du gå til Innstillinger > Oppdatering og sikkerhet > Windows Update, der du vil finne en stor oppdateringsknapp.