Jos haluatte käyttää Windows 11:tä ilman TPM 2.0:aa, vastassa on yleensä PC:n kunnontarkistuksen ilmoitus: ”Tämä tietokone ei tällä hetkellä täytä järjestelmävaatimuksia.” Usein TPM ei kuitenkaan puutu lainkaan, vaan se on vain poistettu käytöstä UEFI:ssa. Tästä oppaasta selviää, miten tarkistatte ja korjaatte asian, mitä riskejä epävirallisiin asennustapoihin liittyy ja mitä hyväksyttäviä vaihtoehtoja teille jää.
Tärkeimmät asiat lyhyesti
- Monissa tietokoneissa on TPM 2.0 Intel PTT:n tai AMD fTPM:n muodossa, ja se on vain otettava käyttöön UEFI:ssa.
- Joihinkin emolevyihin voi lisätä TPM-moduulin. Siitä on kuitenkin apua vain, jos myös suoritinta tuetaan.
- Microsoft ei suosittele Windows 11:tä tukemattomalle laitteistolle: ei oikeutta päivityksiin, ei tukea, näkyviä ilmoituksia järjestelmässä.
- Hyväksyttäviä vaihtoehtoja ovat Windows 10 ESU:n kanssa 12.10.2027 asti tai siirtyminen yhteensopivaan laitteistoon.
Windows 11 ilman TPM 2.0:aa: miksi tarkistus epäonnistuu
Trusted Platform Module on suojauskomponentti, joka tallentaa salausavaimet niin, etteivät haittaohjelmat voi helposti lukea niitä. Windows 11 perustaa siihen ominaisuuksia, kuten laitteen salauksen ja BitLockerin, Windows Hellon ja virtualisointipohjaisen suojauksen. Siksi Microsoft on tehnyt TPM 2.0:sta ehdottoman vähimmäisvaatimuksen.
TPM:n ei tarvitse olla erillinen piiri. Jo useiden suoritinsukupolvien ajan se on sisältynyt laiteohjelmistoratkaisuna suoraan suorittimeen: Intelillä nimellä Platform Trust Technology (PTT), AMD:llä nimellä fTPM. Juuri nämä muunnelmat ovat usein tehtaalla pois käytöstä. Yleiskatsauksen kaikista edellytyksistä antaa oppaamme Windows 11:n järjestelmävaatimukset.
Tarkistakaa ensin: puuttuuko TPM todella?
Ennen kuin harkitsette uutta laitteistoa, teidän kannattaa tietää todellinen tilanne. Siihen riittää Windowsin oma työkalu.
- Painakaa Windows-näppäin + R, kirjoittakaa
tpm.mscja vahvistakaa Enterillä. - Jos ikkunassa näkyy kohdassa ”TPM-valmistajan tiedot” määrityksen versio 2.0, TPM on käytössä. Ilmoituksen syy on silloin muualla, esimerkiksi suorittimessa tai suojatussa käynnistyksessä (Secure Boot).
- Jos näkyviin tulee ilmoitus, ettei yhteensopivaa TPM:ää löytynyt, moduuli on joko pois käytöstä tai sitä ei ole.
- Jos siinä lukee versio 1.2, se ei riitä Windows 11:lle. Joissakin laitteissa valmistajan laiteohjelmistopäivitys voi vaihtaa TPM:n versioon 2.0. Onko tämä mahdollista teidän mallissanne, selviää tietokoneen tai emolevyn valmistajalta.
Myös suoritin kannattaa tarkistaa. Mallin näette kohdasta Asetukset → Järjestelmä → Tietoja. Intel Core -suorittimissa 8. sukupolvesta ja AMD Ryzen -suorittimissa 2000-sarjasta alkaen on yleensä laiteohjelmisto-TPM.
Intel PTT:n tai AMD fTPM:n ottaminen käyttöön UEFI:ssa
Monelle lukijalle tämä on varsinainen ratkaisu. Microsoft kuvaa menettelyn sivulla TPM 2.0:n ottaminen käyttöön tietokoneessa.
- Avatkaa Windows 10:ssä Asetukset → Päivittäminen ja suojaus → Palautus, Windows 11:ssä Asetukset → Järjestelmä → Palautus, ja valitkaa käynnistyksen lisäasetusten kohdalla ”Käynnistä uudelleen nyt”.
- Valitkaa Vianmääritys → Lisäasetukset → UEFI-laiteohjelmistoasetukset → Käynnistä uudelleen. Vaihtoehtoisesti pääsette laiteohjelmistoon painamalla virran kytkemisen yhteydessä asetusnäppäintä, usein Del tai F2.
- Etsikää merkintöjä kuten ”Intel PTT”, ”Intel Platform Trust Technology”, ”AMD fTPM Switch”, ”AMD PSP fTPM”, ”Security Device Support” tai ”TPM State”. Ne löytyvät usein kohdista ”Advanced”, ”Security” tai ”Trusted Computing”.
- Asettakaa vaihtoehdoksi ”Enabled” tai ”Firmware TPM”.
- Tallentakaa painamalla F10 tai valitsemalla ”Save & Exit”, käynnistäkää uudelleen ja tarkistakaa uudelleen tpm.msc:llä ja PC:n kunnontarkistuksella.
Tarkistakaa samalla suojattu käynnistys
Windows 11 edellyttää lisäksi UEFI-laiteohjelmistoa, joka tukee suojattua käynnistystä. Msinfo32:ssa pitäisi lukea ”BIOS-tila: UEFI”. Jos tietokone toimii Legacy-tilassa, pelkkä yhteensopivuustilan (CSM) poistaminen käytöstä ei riitä: MBR-levyllä oleva Windows ei silloin enää käynnisty. Levy on ensin muunnettava GPT-muotoon Microsoftin MBR2GPT-työkalulla. Varmuuskopioikaa kaikki tiedot etukäteen.
TPM-moduulin lisääminen
Joissakin pöytäkoneiden emolevyissä on oma paikka TPM-moduulille, yleensä merkinnällä ”TPM” tai ”SPI_TPM”. Siihen voi asentaa sopivan moduulin. Nastajärjestys ja rakenne vaihtelevat valmistajittain, joten käyttäkää vain moduulia, jonka emolevyn valmistaja ilmoittaa sopivaksi teidän mallillenne.
Käytännössä tämä tapa on harvoin järkevä. Emolevyissä, joissa on tuettu suoritin, on lähes aina jo laiteohjelmisto-TPM. Vanhemmissa emolevyissä Windows 11 sen sijaan kaatuu yleensä lisäksi suorittimeen, eikä TPM-moduuli muuta sitä.
Epäviralliset tavat: mitä on olemassa ja mitä Microsoft sanoo niistä
On olemassa menetelmiä, joilla Windows 11:n voi asentaa myös laitteisiin, joissa ei ole TPM 2.0:aa tai joiden suoritinta ei tueta. Lisäksi on kolmansien osapuolten työkaluja, jotka poistavat laitteistotarkistuksen asennusmediasta. Ohjetta tähän ette meiltä tarkoituksella löydä.
Microsoft kehottaa nimenomaisesti olemaan asentamatta Windows 11:tä laitteisiin, jotka eivät täytä vähimmäisvaatimuksia. Jos sen silti tekee, asennuksen yhteydessä on vahvistettava, että ilmoitukset on ymmärretty.
Riskit yhdellä silmäyksellä
| Riski | Mitä se tarkoittaa |
|---|---|
| Ei oikeutta päivityksiin | Microsoft ei lupaa tällaisille laitteille päivityksiä, ei myöskään tietoturvapäivityksiä. |
| Ei tukea | Microsoft ei tarjoa näille asennuksille tukea. |
| Näkyvät ilmoitukset | Työpöydän vesileima ja ilmoitus asetuksissa kertovat puuttuvista vaatimuksista. |
| Yhteensopivuusongelmat | Ajurit tai toiminnot voivat toimia virheellisesti. Valmistaja ei korvaa tästä aiheutuvia vahinkoja. |
| Heikompi suojaus | Ilman TPM:ää puuttuvat ominaisuudet, kuten laitteistosuojattu laitteen salaus. |
| Ehdoton raja 24H2:sta alkaen | Suorittimet, joissa ei ole SSE4.2:ta ja POPCNT:tä, eivät käynnistä nykyisiä versioita lainkaan. |
Lisäksi on vaivaa: jokainen vuosittainen ominaisuuspäivitys voi jälleen kaatua laitteistotarkistukseen. Tietokoneelle, jolla hoidatte pankkiasioita tai käsittelette työhön liittyviä tietoja, tämä ei ole luotettava perusta.
Hyväksyttävät vaihtoehdot
Windows 10:n käytön jatkaminen ESU:n kanssa
Windows 10:n säännöllinen tuki päättyi 14.10.2025. ESU-ohjelman kautta kuluttaja-asiakkaat saavat tietoturvapäivityksiä 12.10.2027 asti. Edellytyksiä ovat muun muassa Windows 10:n versio 22H2 ja järjestelmänvalvojan tili. Euroopan talousalueella osallistuminen on maksutonta, kun kirjaudutte Microsoft-tilillä. Yksityiskohdat ovat Microsoftin laajennettuja tietoturvapäivityksiä käsittelevällä sivulla, ja rekisteröityminen vaihe vaiheelta oppaassamme Windows 10 ESU. Jos voimassa oleva Windows 10 -lisenssi puuttuu, apua saa oppaastamme Windows 10 -avaimen ostaminen.
Siirtyminen yhteensopivaan laitteistoon
Jos pullonkaulana on suoritin, pitkällä aikavälillä ainoa vaihtoehto on uusi laitteisto. Pöytäkoneissa riittää usein emolevyn, suorittimen ja keskusmuistin vaihto, ja kotelo, virtalähde ja asemat voivat usein jäädä. Kannettavissa uusi laite on yleensä taloudellisempi ratkaisu.
Mikä puhuu päivityksittä jatkamista vastaan
Windows 10 toimii ilman ESU:ta kyllä edelleen, mutta ei saa enää tietoturvapäivityksiä. Mitä seurauksia sillä on ja miten punnitsette vaihtoehtojanne, kerrotaan artikkelissamme Windows 10:n tuen päättyminen.
Lisenssi ja aktivointi
Asennustavasta riippumatta Windows 11 tarvitsee aktivointiin voimassa olevan lisenssin. Jos laitteessa on käytetty aktivoitua Windows 10:tä, päivitys on oikeutetuille laitteille maksuton. Uuteen tai itse koottuun tietokoneeseen, jossa ei ole lisenssiä, tarvitsette sopivan tuoteavaimen. Saatte sen oston jälkeen sähköpostitse vaiheittaisen ohjeen kera.
Sopiva lisenssi
Yhteenveto
Jos PC:n kunnontarkistus ilmoittaa TPM:n puuttuvan, kyse ei usein ole laitteisto-ongelmasta: Intel PTT:n tai AMD fTPM:n voi ottaa käyttöön UEFI:ssa muutamalla napsautuksella. Jos TPM todella puuttuu tai suoritinta ei tueta, epävirallisiin tapoihin liittyy todellisia haittoja. Luotettavammat ratkaisut ovat Windows 10 ESU:n kanssa väliaikaisesti ja yhteensopiva laitteisto tulevaisuutta varten.
Usein kysytyt kysymykset
Mistä tiedän, onko tietokoneessani Intel PTT tai AMD fTPM?
Intel Core -suorittimessa 8. sukupolvesta tai AMD Ryzen -suorittimessa 2000-sarjasta alkaen on yleensä laiteohjelmisto-TPM. Onko se käytössä, näyttää tpm.msc. Vaihtoehdon sen ottamiseksi käyttöön löydätte UEFI:sta.
Katoaako tietoja, kun TPM otetaan käyttöön?
TPM:n ottaminen käyttöön UEFI:ssa ei poista tietoja. Jos BitLocker on jo käytössä, pitäkää varmuuden vuoksi palautusavain valmiina, koska laiteohjelmistoon tehdyt muutokset voivat laukaista sen kyselyn. Varovaisuutta tarvitaan vaihdettaessa Legacy-tilasta UEFI-tilaan: jos levyä ei ole ensin muunnettu GPT-muotoon, Windows ei sen jälkeen enää käynnisty.
Saanko tukemattomalla laitteistolla päivityksiä?
Microsoft ei lupaa sitä. Päivityksiä voi jäädä tulematta, ja jokainen ominaisuuspäivitys voi kaatua laitteistotarkistukseen.
Voinko palata Windows 10:een päivityksen jälkeen?
Kymmenen päivän kuluessa päivityksestä voitte palata edelliseen versioon kohdasta Asetukset → Järjestelmä → Palautus. Sen jälkeen ainoa vaihtoehto on uudelleenasennus.
Tarvitsenko vanhalla laitteistolla Windows 11:lle oman lisenssin?
Windows 11 aktivoidaan aina voimassa olevalla lisenssillä, joko päivityksestä saatuna digitaalisena käyttöoikeutena tai tuoteavaimella. Puuttuva laitteistotuki ei muuta tätä.



