Ошибка «Change TPM» в BIOS появляется, когда система не видит доверенный платформенный модуль или он работает в несовместимом режиме. Чаще всего это происходит после обновления прошивки, сброса настроек CMOS или при попытке установить Windows 11, которая требует TPM версии 2.0. Если вы видите это сообщение при загрузке — модуль либо отключен, либо переключен в неправильный режим, либо его состояние сброшено и требует инициализации.
Параметр Change TPM в UEFI отвечает за переключение состояния микросхемы: включение, отключение, сброс или смена версии прошивки. Расположение пункта зависит от производителя материнской платы — у Intel это обычно Intel Platform Trust Technology (PTT), у AMD — AMD CPU fTPM. В этой статье разберем, что именно делает каждая опция и как безопасно переключить TPM без потери данных.
Что такое TPM и зачем менять его состояние
TPM — это криптографический сопроцессор, который хранит ключи шифрования, сертификаты и пароли. Он используется для BitLocker, Windows Hello, Secure Boot и защиты от несанкционированного доступа к системе. Современные процессоры имеют встроенный fTPM (фирменный TPM в CPU), поэтому отдельная микросхема на материнской плате не требуется.
Изменение статуса TPM может понадобиться в нескольких случаях. Первый — переход с Windows 10 на 11, где обязателен TPM 2.0. Второй — после замены материнской платы или процессора, когда система требует сбросить привязку ключей. Третий — при ошибках шифрования диска, когда модуль завис или поврежден.
Важно понимать разницу между Change TPM и Clear TPM. Первый параметр просто переключает режим работы, а второй — полностью стирает все ключи, что приведет к потере доступа к зашифрованным данным BitLocker.
⚠️ Внимание: перед любыми манипуляциями с TPM обязательно отключите BitLocker или сделайте резервную копию ключа восстановления. Иначе после сброса модуля вы не сможете расшифровать диск.
Где находится Change TPM в BIOS разных производителей
Расположение параметра зависит от версии UEFI и производителя платы. Ниже приведена таблица типичных путей для популярных брендов. Точное название пункта может отличаться на одну-две буквы, но логика одинаковая.
| Производитель | Путь в BIOS/UEFI | Название параметра |
|---|---|---|
| ASUS | Advanced → Trusted Computing | TPM Device Selection / Firmware TPM |
| MSI | Settings → Security → Trusted Computing | Security Device Support / AMD fTPM |
| Gigabyte | Peripherals → Trusted Computing | Security Device Support / Intel PTT |
| ASRock | Advanced → CPU Configuration | Intel PTT / AMD fTPM |
| Lenovo / HP / Dell | Security → TPM Settings | TPM State / TPM Availability |
На ноутбуках и OEM-системах пункт может быть скрыт. Чтобы его увидеть, иногда нужно включить режим Advanced Mode или нажать сочетание клавиш (например, F7 на ASUS или F2 на MSI). На некоторых устройствах Lenovo параметр TPM находится в разделе Security → Trusted Computing и называется TPM State.
Если вы не находите нужный пункт, проверьте, обновлена ли прошивка BIOS. Производители часто добавляют опции TPM в новых ревизиях UEFI, особенно на платах, выпущенных до 2019 года.
Как переключить TPM 1.2 на TPM 2.0
Переход на TPM 2.0 — самая частая причина, по которой пользователи ищут параметр Change TPM. Старые системы с TPM 1.2 не проходят проверку совместимости с Windows 11, но современные прошивки позволяют переключить версию без замены оборудования.
Процедура переключения на платах Intel выглядит так: зайдите в Advanced → Trusted Computing, найдите пункт TPM Device Selection и выберите Firmware TPM (это и есть Intel PTT). На платах AMD аналогично выберите AMD CPU fTPM вместо Discrete TPM. После сохранения настроек (обычно клавиша F10) система перезагрузится, и модуль будет работать в режиме 2.0.
На некоторых материнских платах ASUS есть отдельный пункт TPM Firmware Version, где можно выбрать 2.0 или 1.2 напрямую. На MSI это делается через Security → Trusted Computing → Security Device Support — просто включите поддержку, и система автоматически использует версию 2.0.
☑️ Проверка перед переключением TPM
⚠️ Внимание: переключение с дискретного TPM на fTPM может привести к тому, что Windows не загрузится из-за смены идентификатора устройства. В этом случае потребуется восстановление через среду WinRE или сброс ключей.
Как включить или отключить TPM в BIOS
Иногда нужно полностью отключить TPM — например, при установке Linux с определенными драйверами или при диагностике проблем с шифрованием. Для этого найдите параметр Security Device Support (название варьируется) и установите значение Disabled.
Обратная ситуация — модуль отключен, и Windows сообщает «Совместимый TPM не найден». Тогда зайдите в тот же раздел и установите Enabled. На платах Intel опция называется Intel Platform Trust Technology, на AMD — AMD fTPM. После включения обязательно сохраните настройки и перезагрузитесь.
На ноутбуках Dell и HP параметр может называться TPM State со значениями Enabled, Disabled и Clear. Обратите внимание: выбор Clear сотрет все ключи, поэтому используйте его только при продаже устройства или полном сбросе системы.
Сброс TPM при ошибках и после замены комплектующих
После замены процессора или материнской платы система может не загружаться, ссылаясь на TPM. Это нормально: модуль привязан к конкретному оборудованию, и при его смене ключи теряют актуальность. Решение — зайти в BIOS, найти пункт Clear TPM или Reset TPM и подтвердить действие.
На платах ASUS сброс находится в Advanced → Trusted Computing → Clear TPM. На MSI — Settings → Security → Trusted Computing → Clear TPM. После сброса система перезагрузится дважды, и Windows попросит настроить PIN-код или Windows Hello заново.
Важно: сброс TPM не удаляет файлы и не сбрасывает Windows к заводским настройкам. Он лишь очищает криптографические ключи. Если у вас был включен BitLocker, система запросит ключ восстановления — без него доступ к диску будет невозможен.
Что делать, если TPM не появляется в BIOS
Проверьте, поддерживает ли процессор fTPM (Intel 8-го поколения и новее, AMD Ryzen 2000 и новее). Обновите BIOS до последней версии. На некоторых платах нужен режим UEFI вместо Legacy/CSM. Сбросьте CMOS перемычкой или батарейкой на 10 минут.
Типичные ошибки при изменении TPM и их решение
Самая распространенная проблема — после включения fTPM система не загружается и выдает ошибку No TPM found или TPM is not detected. Причина обычно в том, что настройки не сохранились или модуль конфликтует с дискретным TPM на плате. Решение — отключить дискретный модуль в BIOS, если он установлен.
Вторая по частоте ошибка — TPM device is not detected after BIOS update. Это случается, когда прошивка сбрасывает настройки безопасности. Зайдите в BIOS, включите TPM заново и перезагрузитесь. Если ошибка повторяется, выполните полный сброс CMOS с отключением питания на 30 секунд.
Третья ситуация — Windows 11 установлена, но после перезагрузки появляется синий экран с ошибкой UNSAFE_TMP или TPM_MISMATCH. Это указывает на то, что версия TPM изменилась после обновления BIOS. Решение — вернуть прежнюю версию в настройках или выполнить чистую установку системы.
Как проверить, что TPM работает корректно
После изменения настроек в BIOS проверьте состояние модуля средствами Windows. Нажмите Win + R, введите tpm.msc и нажмите Enter. В открывшемся окне должна быть надпись «TPM готов к использованию» и указана версия — 1.2 или 2.0.
Если Windows сообщает «Совместимый TPM не найден», причина в неправильных настройках BIOS или устаревшей прошивке. Проверьте, включен ли модуль, и обновите UEFI. На системах с процессорами Intel до 7-го поколения TPM 2.0 может отсутствовать аппаратно — тогда поможет только установка дискретного модуля.
Для продвинутой диагностики используйте команду Get-Tpm в PowerShell. Она покажет статус модуля, информацию о ключах и состоянии готовности. Если параметр TpmPresent возвращает False, модуль не виден системе — возвращайтесь в BIOS.
⚠️ Внимание: не пытайтесь прошить TPM сторонними утилитами. Это может навсегда вывести модуль из строя. Все операции выполняются только через штатные средства BIOS или Windows.
FAQ по настройке Change TPM
Чем отличается Change TPM от Clear TPM?
Change TPM — это переключение режима работы (включить, отключить, сменить версию). Clear TPM — полная очистка ключей и сброс модуля к заводскому состоянию. После Clear TPM система потребует заново настроить Windows Hello и PIN-код.
Можно ли переключить TPM 1.2 на 2.0 без потери данных?
Да, если у вас современная материнская плата с поддержкой fTPM. Данные на диске не пострадают, но если включен BitLocker, потребуется ключ восстановления. Рекомендуется сначала отключить шифрование, затем переключить TPM и снова включить BitLocker.
Почему после смены TPM не загружается Windows?
Смена TPM меняет идентификатор устройства, и Windows может посчитать, что система установлена на новом оборудовании. Решение — загрузиться в среду восстановления, выбрать «Восстановление при загрузке» или выполнить команду bootrec /rebuildbcd.
Обязательно ли включать TPM для Windows 11?
Да, TPM 2.0 — обязательное требование для установки Windows 11. Если ваш процессор поддерживает fTPM, достаточно включить его в BIOS. Для старых систем можно обойти требование, но это не рекомендуется из-за снижения безопасности.
Настройка TPM — операция простая, но требующая внимательности. Главные риски связаны с BitLocker и сменой идентификатора устройства. Если вы все сделали правильно, система будет работать стабильно, а Windows 11 установится без ошибок. Для дополнительной информации по BIOS и UEFI загляните на bios-master.vercel.app — там собраны инструкции по настройке и диагностике. По вопросам сотрудничества пишите на sitezabota@gmail.com.