TPM 2.0 מופיע כמעט בכל שיחה על התקנת Windows 11, BitLocker ואבטחת מחשב. לפעמים הוא מוצג כאילו מדובר ברכיב מסתורי שצריך לקנות ולהתקין, אבל במחשבים מודרניים הוא יכול להיות שבב נפרד או יכולת שמובנית בקושחת המחשב. הנה הדרך לבדוק אותו בלי לשנות הגדרות מיותרות.
מהו TPM 2.0
TPM הם ראשי תיבות של Trusted Platform Module. זהו רכיב אבטחה שמסייע ליצור, לאחסן ולהגן על מפתחות הצפנה ומידע רגיש הקשור לזהות המכשיר. Windows משתמש בו בין היתר עם BitLocker, Windows Hello ותהליכי אתחול מאובטח. הוא אינו אנטי־וירוס ואינו מחליף עדכונים, גיבוי או הגנת חשבון.
לפי ההסבר הרשמי של Microsoft, Windows 11 דורש TPM 2.0. במחשבים רבים היכולת קיימת אך כבויה בקושחה, ובחלקם היא מופיעה בשם Intel PTT או AMD fTPM ולא בשם TPM.
בדיקה מהירה באמצעות tpm.msc
- לחצו על Windows + R.
- הקלידו tpm.msc ולחצו Enter.
- בחלון שנפתח חפשו את ההודעה שה־TPM מוכן לשימוש.
- בדקו בשדה Specification Version שמופיעה גרסה 2.0.
אם מופיעה הודעה שלא נמצא TPM תואם, אין להסיק מיד שאין רכיב. ייתכן שהוא מושבת ב־UEFI או מופיע בשם אחר. לפני שנכנסים להגדרות הקושחה, מומלץ לבצע גם את הבדיקה הבאה.
בדיקה דרך Windows Security
- פתחו את אבטחת Windows.
- בחרו אבטחת מכשיר.
- פתחו את פרטי מעבד האבטחה.
- בדקו את גרסת המפרט ואת מצב הרכיב.
אם הסעיף ״מעבד אבטחה״ אינו מופיע, בדקו באתר יצרן המחשב או לוח האם אם הדגם תומך ב־TPM 2.0 ומהו השם המדויק של ההגדרה. המסכים והמונחים משתנים בין יצרנים ובין גרסאות קושחה.
איך מפעילים TPM בקושחה
Microsoft מפרסמת הנחיות להפעלת TPM 2.0, אך המסלול המדויק תלוי ביצרן. בדרך כלל נכנסים ל־Settings, בוחרים System, אחר כך Recovery, ואז Advanced startup ו־UEFI Firmware Settings. בקושחה חפשו אחת מהאפשרויות הבאות:
- TPM או Security Device
- Intel Platform Trust Technology או PTT
- AMD fTPM
- Trusted Computing
הפעילו את האפשרות, שמרו את השינוי ואתחלו מחדש. אם אינכם בטוחים איזו הגדרה לשנות, עצרו ובדקו במדריך הרשמי של היצרן. שינוי אפשרויות אחרות ב־UEFI עלול להשפיע על האתחול ועל הצפנת הכונן.
אזהרה חשובה: לא מנקים TPM סתם
אל תבחרו Clear TPM כצעד פתרון תקלות רגיל. ניקוי הרכיב מוחק מפתחות שמאוחסנים בו ועלול לגרום לאובדן גישה למידע מוצפן או לדרוש מפתח שחזור. לפני כל שינוי ב־TPM או בקושחה, ודאו שמפתח השחזור של BitLocker מגובה ונגיש מחשבון אחר.
אם אתם משתמשים בהצפנת כונן, עברו גם על המדריך שלנו: איך מפעילים BitLocker והצפנת מכשיר ב־Windows 11. בסביבה ארגונית כדאי לוודא שמפתחות השחזור נשמרים ב־Entra ID, ב־Active Directory או במערכת ניהול מאושרת לפני שינויי חומרה וקושחה.
שאלות נפוצות
האם צריך לקנות שבב TPM?
ברוב המחשבים המודרניים לא. ייתכן שהמחשב משתמש ב־TPM מבוסס קושחה. רק בלוחות אם מסוימים נדרש מודול נפרד, והוא חייב להתאים בדיוק למחבר ולדגם.
TPM 1.2 מספיק ל־Windows 11?
דרישת המערכת הרשמית של Windows 11 היא TPM 2.0. הופעת TPM 1.2 בחלון הבדיקה אינה עונה על הדרישה הרשמית.
הפעלת TPM מצפינה מיד את הכונן?
לא בהכרח. TPM מספק יכולות אבטחה שמערכות כמו BitLocker יכולות להשתמש בהן, אך ההצפנה עצמה תלויה במהדורת Windows, במדיניות הארגון ובהגדרות המכשיר.
סיכום
הבדיקה הבטוחה מתחילה ב־tpm.msc או ב־Windows Security. אם TPM 2.0 קיים אך כבוי, מפעילים רק את ההגדרה המתאימה לפי מדריך היצרן—לא מנקים את הרכיב, ולא משנים אפשרויות אתחול בלי מפתח שחזור. זהו רכיב חשוב, אך הוא רק שכבה אחת במערך האבטחה של המחשב.
תמונת המחשה: נוצרה באמצעות AI עבור מערכת ITPortal.


