Современные операционные системы, и в особенности Windows 11, выдвигают жесткие требования к аппаратному обеспечению, среди которых ключевое место занимает наличие модуля доверенной платформы TPM 2.0. Для владельцев компьютеров, собранных на базе процессоров AMD Ryzen и материнских плат ASRock, эта функция часто активирована программно, но отключена в настройках BIOS по умолчанию. Понимание того, как правильно разблокировать этот модуль, становится критически важным для успешной установки новой ОС или использования функций безопасности корпоративного уровня.

В отличие от старых компьютеров, где требовалась установка отдельной микросхемы на плату, современные чипсеты AMD интегрируют функционал TPM непосредственно в процессор. Эта технология называется fTPM (Firmware TPM) и не требует покупки дополнительного оборудования. Однако без ручной активации в меню UEFI система может сообщать об отсутствии необходимого модуля безопасности, блокируя обновление или установку Windows.

Процесс включения не сложен, но требует внимательности при навигации по меню BIOS, так как названия пунктов могут незначительно отличаться в зависимости от версии прошивки и конкретной модели материнской платы ASRock. В этой статье мы подробно разберем все этапы подготовки, входа в BIOS и настройки параметров, чтобы ваш ПК полностью соответствовал современным стандартам безопасности.

Проверка совместимости и подготовка к обновлению BIOS

Прежде чем вносить изменения в низкоуровневые настройки системы, необходимо убедиться, что ваше оборудование физически способно поддерживать стандарт TPM 2.0. Процессоры AMD Ryzen серий 2000, 3000, 4000, 5000 и новее обладают встроенным модулем fTPM, который полностью соответствует требованиям Microsoft. Более старые модели, такие как первые Ryzen 1000 серии или процессоры FX, могут не иметь необходимой версии прошивки или аппаратной поддержки, что сделает активацию невозможной.

Критически важным этапом является обновление BIOS материнской платы ASRock до последней доступной версии. Разработчики регулярно выпускают обновления, исправляющие ошибки в работе модуля fTPM и улучшающие совместимость с новыми версиями Windows. Если вы попытаетесь включить функцию на старой версии прошивки, система может работать нестабально или вообще не определить модуль безопасности.

⚠️ Внимание: Перед обновлением BIOS убедитесь, что электроснабжение стабильно. Прерывание процесса прошивки может привести к выходу материнской платы из строя, после чего восстановление возможно только программатором или в сервисном центре.

Для проверки текущей версии и поиска обновлений посетите официальный сайт производителя вашей платы ASRock. Найдите свою модель в разделе поддержки и сравните версию установленного BIOS с последней доступной. Если версия старше, скачайте файл обновления, поместите его на отформатированный в FAT32 USB-накопитель и используйте встроенную утилиту Instant Flash в меню BIOS для обновления.

📊 Какая у вас серия процессора AMD?
Ryzen 1000
Ryzen 2000-3000
Ryzen 5000 и новее
Другой процессор AMD

Вход в BIOS и навигация по интерфейсу ASRock

После успешного обновления прошивки можно приступать к настройке. Для входа в меню UEFI необходимо перезагрузить компьютер и при появлении логотипа ASRock активно нажимать клавишу F2 или Delete. Если у вас установлена быстрая загрузка Fast Boot, окно для входа может пролетать слишком быстро, поэтому иногда проще использовать команду перезагрузки из работающей Windows, зажав клавишу Shift, и выбрать пункт "Диагностика" -> "Дополнительные параметры" -> "Параметры встроенного ПО UEFI".

Интерфейс BIOS от ASRock может отображаться в двух режимах: Easy Mode и Advanced Mode. В упрощенном режиме доступ к настройкам TPM обычно закрыт. Вам необходимо переключиться в расширенный режим, нажав клавишу F6 или выбрав соответствующую опцию в правом нижнем углу экрана. Только здесь скрыты глубокие настройки чипсета и процессора.

Навигация по меню осуществляется с помощью клавиш со стрелками и мыши. Интерфейс разделен на несколько вкладок, но нас интересует раздел, связанный с безопасностью или настройками процессора. В разных версиях BIOS структура может отличаться, но логика остается единой: ищем раздел Security или Advanced. Будьте внимательны, случайное изменение других параметров может привести к нестабильной работе системы.

💡

Если вы не можете найти нужный параметр, попробуйте сбросить настройки BIOS на дефолтные (Load UEFI Defaults), так как некоторые опции могут быть скрыты при определенных конфигурациях разгона.

Поиск и активация модуля fTPM в настройках безопасности

Основная настройка находится в разделе Advanced (Дополнительно). В зависимости от версии BIOS, вам нужно перейти в подраздел CPU Configuration или сразу найти пункт Trusted Computing. Именно здесь resides управление модулем доверенной платформы. На платах ASRock с чипсетами AMD этот параметр часто называется AMD fTPM switch или AMD CPU fTPM.

При переходе в меню Trusted Computing вы увидите статус текущего состояния модуля. По умолчанию он часто установлен в значение Disabled (Отключено). Вам необходимо изменить это значение на Enabled (Включено) или выбрать опцию AMD fTPM из выпада списка, если там предлагается выбор между Discrete TPM и Firmware TPM. Выбирайте именно Firmware вариант, так как он использует ресурсы вашего процессора.

  • 🔍 Найдите вкладку Advanced в верхнем меню BIOS.
  • 🔍 Перейдите в раздел CPU Configuration или Trusted Computing.
  • 🔍 Найдите параметр AMD fTPM switch.
  • 🔍 Установите значение в Enabled или AMD fTPM.

После изменения параметра не спешите сразу выходить. Убедитесь, что статус модуля изменился на Available или Active. Это свидетельствует о том, что система успешно инициализировала модуль безопасности. Если статус остается Not Present или Disabled, возможно, требуется дополнительная настройка или обновление микрокода процессора.

☑️ Активация fTPM

Выполнено: 0 / 1

Настройка параметров Platform Security Processor (PSP)

В некоторых версиях BIOS ASRock настройки безопасности процессора вынесены в отдельный подраздел, связанный с PSP (Platform Security Processor). Это аналог Intel ME, отвечающий за низкоуровневые задачи безопасности в процессорах AMD. Если вы не нашли настройки TPM в разделе Trusted Computing, обязательно проверьте меню Advanced -> CPU Configuration -> AMD CBS или раздел Security.

Здесь может потребоваться активировать не только сам fTPM, но и разрешить операционной системе доступ к нему. Ищите параметры с названиями вроде NbSvIndIntr или SMU Common Options, где можно найти переключатель fTPM. Включение этих опций позволяет ОС корректно взаимодействовать с криптографическим модулем процессора для генерации ключей шифрования.

⚠️ Внимание: Изменение настроек в разделе AMD CBS или SMU может повлиять на стабильность работы системы. Меняйте только параметры, связанные с fTPM, если вы не уверены в назначении других опций.

Также стоит обратить внимание на параметр Secure Boot. Хотя он не является частью TPM, для полноценной работы Windows 11 часто требуется одновременная активация обоих модулей. Находится он обычно в разделе Boot или Security. Убедитесь, что режим загрузки установлен в UEFI, а не Legacy или CSM, так как TPM 2.0 не работает с устаревшим режимом загрузки.

Что делать, если после включения fTPM система пишет "TPM Device Not Found"?

Это может означать, что модуль еще не инициализирован. Попробуйте выполнить сброс TPM через BIOS (опция Clear TPM) или просто выключить компьютер из розетки на 1-2 минуты для сброса остаточного напряжения.

Сравнение Firmware TPM и дискретного модуля

Пользователи часто задаются вопросом, зачем использовать встроенный fTPM, если существуют дискретные модули TPM, которые можно купить отдельно. Для подавляющего большинства домашних пользователей и геймеров встроенное решение от AMD является оптимальным выбором. Оно бесплатно, не занимает место на плате и не требует дополнительных проводов.

Дискретные модули (dTPM), подключаемые через разъем SPI TPM на плате, необходимы в основном для корпоративного сектора, где предъявляются повышенные требования к физической защите ключей шифрования от атак типа cold boot. Для обычного пользователя разница в производительности и безопасности между fTPM и дешевыми дискретными модулями практически незаметна.

Характеристика Firmware TPM (fTPM) Дискретный TPM (dTPM)
Расположение Внутри процессора AMD Отдельная микросхема на плате
Стоимость Бесплатно (встроено) Требует покупки (от 1500 руб.)
Производительность Высокая (шина процессора) Зависит от интерфейса подключения
Совместимость Все современные Ryzen Наличие разъема на плате

Таким образом, активация встроенного модуля fTPM на платах ASRock является наиболее рациональным решением. Это избавляет от необходимости разбирать компьютер и искать совместимую микросхему, которая к тому же может стоить дороже самой материнской платы в пересчете на функционал.

💡

Встроенный fTPM в процессорах AMD полностью заменяет необходимость покупки отдельного модуля для установки Windows 11 и работы BitLocker.

Действия после включения и проверка в Windows

После того как вы переключили параметр в Enabled, необходимо сохранить изменения. Нажмите клавишу F10 или выберите пункт Save & Exit в меню выхода. Компьютер перезагрузится. При первой загрузке после активации TPM система может задержаться на этапе POST-экрана или логотипа ASRock на несколько секунд дольше обычного — это нормальный процесс инициализации криптографических ключей.

Чтобы убедиться, что все прошло успешно, загрузитесь в Windows. Нажмите комбинацию клавиш Win + R, введите команду tpm.msc и нажмите Enter. Откроется окно "Управление доверенным платформенным модулем". В статусе должно быть указано: "Готов к использованию" (The TPM is ready for use). В нижней части окна в строке "Версия спецификации" должно быть указано 2.0.

Также проверить активацию можно через средство диагностики DirectX. Нажмите Win + R, введите dxdiag и перейдите на вкладку "Система". Внизу списка параметров должна быть строка "Безопасная загрузка" и "TPM", где будет стоять отметка "Вкл". Если эти пункты активны, ваш ПК полностью готов к установке Windows 11 или использованию функций шифрования.

  • ✅ Откройте "Пуск" и введите tpm.msc.
  • ✅ Проверьте статус: должно быть "Готов к использованию".
  • ✅ Убедитесь, что версия спецификации равна 2.0.
  • ✅ Проверьте наличие драйверов в "Диспетчере устройств".

Часто задаваемые вопросы (FAQ)

Влияет ли включение fTPM на производительность в играх?

В большинстве случаев влияние незаметно. Однако на процессорах AMD Ryzen первых поколений (серия 1000 и ранние 2000) встречались проблемы с микрозадержками (stuttering) из-за работы fTPM. Если вы заметили рывки в играх после включения, обязательно обновите BIOS до последней версии, где AMD исправила эту проблему.

Нужно ли переустанавливать Windows после включения TPM?

Нет, переустановка не требуется. Модуль TPM работает на аппаратном уровне и не влияет на загрузчик или файлы операционной системы. Вы можете включить его в любой момент, и Windows продолжит работать как ни в чем не бывало, просто получив доступ к новым функциям безопасности.

Что будет с ключами BitLocker при сбросе BIOS?

Если вы использовали шифрование BitLocker, ключи могли быть сохранены в TPM. При сбросе настроек BIOS или clearing TPM доступ к данным может быть потерян. Всегда сохраняйте ключ восстановления BitLocker в безопасном месте (на бумаге или в облаке Microsoft) перед манипуляциями с BIOS.

Почему параметр fTPM серый (неактивный)?

Это может происходить, если в разделе Boot включен режим совместимости CSM (Compatibility Support Module). Для работы TPM 2.0 необходим чистый режим UEFI. Отключите CSM, и опция fTPM должна стать доступной для редактирования.