需在bios/uefi中同时启用tpm 2.0(intel开ptt、amd开ftpm)和secure boot,并设boot mode为uefi only、禁用csm,再通过tpm.msc与msinfo32双重验证状态。

升级Windows 11时被卡在“TPM 2.0未启用”提示页,不是主板不支持,而是BIOS里那个关键开关还关着——绝大多数2016年后出厂的AMD/Intel主板都内置fTPM或PTT,只是出厂默认禁用。
先确认TPM当前状态
按下 Win + R,输入 tpm.msc 并回车。如果弹出“找不到兼容的TPM”,说明功能未启用;若显示“就绪”但规范版本是1.2,需升级到2.0;若根本打不开这个窗口,可能Secure Boot也被关了,得先处理它。
打开“设置 > 隐私和安全性 > Windows 安全中心 > 设备安全性”,查看“安全处理器”区域。没有该模块或显示“不可用”,基本可断定固件层未激活。
进入BIOS/UEFI界面
方法一:重启电脑,在厂商Logo刚出现时狂按 Delete 键(微星、华硕、技嘉主流型号)或 F2(联想、戴尔部分机型)或 F10(惠普)。按早了进不去,按晚了进系统,多试两次。
方法二:如果热键失灵,从Windows内进——“设置 > 系统 > 恢复 > 高级启动 > 立即重新启动”,之后选“疑难解答 > 高级选项 > UEFI固件设置 > 重启”。这招绕过按键时机问题,100%进得去。
找到并启用TPM核心选项
第一步:按 F7 切换到高级模式(华硕/微星/技嘉必须做这步,否则看不到完整菜单)。
第二步:用方向键切换到 Security 或 Advanced 选项卡。AMD平台重点盯住 fTPM、AMD CPU TPM、AMD PSP fTPM 这类关键词;Intel平台则搜 PTT、Intel Platform Trust Technology、Trusted Computing。
第三步:将对应选项设为 Enabled。微星AMD主板路径是:Settings → Security → Trusted Computing → AMD TPM switch → 改为 AMD CPU TPM;技嘉Intel主板则是 Settings → Miscellaneous → Intel Platform Trust Technology (PTT) → Enabled。
【注意:有些主板(如部分华擎)要求先将Boot Mode设为UEFI Only,再启用TPM,否则选项灰显】
同步开启Secure Boot并关闭CSM
Secure Boot是TPM 2.0在Win11下生效的前提,二者构成信任链。若只开TPM不开Secure Boot,安装时仍会报错“TPM不可用”。
在同一个BIOS界面中,找到 Secure Boot 选项,设为 Enabled;接着定位 CSM(Compatibility Support Module)、Legacy Boot 或 Launch CSM,全部设为 Disabled;最后确认 Boot Mode 是 UEFI Only,不是Legacy或Both。
部分华硕主板还需进入“Key Management”安装默认密钥,否则Secure Boot虽开启但处于Setup Mode,TPM依然无法初始化。
保存设置并验证结果
按 F10 → 选择“Yes”保存退出,电脑自动重启。
进系统后立刻再运行 tpm.msc,状态必须显示“就绪”,且“规范版本”明确写着 2.0;同时打开“msinfo32”,检查“安全启动状态”为“已启用”。两项全部达标,Windows 11安装程序才会放行。











