Security Device Support в BIOS: полное руководство

Ошибка Security Device Support или неактивная опция с таким названием появляется в BIOS/UEFI при попытке установить Windows 11, настроить TPM 2.0 или включить BitLocker. На материнских платах ASUS, Gigabyte, MSI и ASRock этот параметр отвечает за работу доверенного платформенного модуля (TPM), который шифрует данные и проверяет целостность системы. Если опция отключена, Windows 11 отказывается устанавливаться, а шифрование диска становится недоступным.

Параметр Security Device Support находится в разделах Security или Trusted Computing и по умолчанию часто выключен. При включении BIOS начинает инициализировать чип TPM, после чего в системе появляется устройство «Trusted Platform Module 2.0». Без этой опции Windows 11 выдаёт ошибку «Этот компьютер не может запустить Windows 11» с указанием на отсутствие TPM. Вам нужно зайти в BIOS, найти этот пункт и переключить его в состояние Enabled, затем сохранить настройки клавишей F10.

Что такое Security Device Support и как он связан с TPM

Security Device Support — это не самостоятельная технология, а обобщённое название группы настроек, управляющих работой аппаратных модулей безопасности. Чаще всего под этим термином скрывается именно TPM — микросхема на материнской плате, которая хранит криптографические ключи, пароли и сертификаты. Процессор при каждом включении обращается к этому модулю через шину LPC или SPI.

Когда вы включаете Security Device Support, BIOS разрешает операционной системе видеть чип TPM и использовать его функции. Без этой настройки модуль остаётся заблокированным на аппаратном уровне, даже если физически присутствует на плате. Именно поэтому в диспетчере устройств Windows не отображается никаких «Trusted Platform Module» при выключенной опции.

Современные процессоры Intel и AMD имеют встроенный TPM (fTPM / Platform Trust Technology), но для его активации всё равно требуется разрешение в BIOS. Опция может называться по-разному: Intel Platform Trust Technology (Intel) или AMD fTPM switch (AMD). На платах ASUS оба варианта объединены под пунктом Security Device Support.

Где находится опция и как она выглядит на разных платах

Расположение параметра зависит от производителя материнской платы и версии прошивки UEFI. На новых платах ASUS путь выглядит так: Advanced → Trusted Computing → Security Device Support. Внутри вы увидите переключатель Enabled/Disabled и информацию о текущем состоянии TPM.

На платах Gigabyte опция находится в разделе Peripherals → Trusted Computing. MSI использует путь Settings → Security → Trusted Computing. У ASRock — Security → Trusted Computing. В некоторых прошивках параметр спрятан глубже, например, в Advanced → CPU Configuration для fTPM на платформах AMD.

Если вы не находите пункт — проверьте, обновлена ли прошивка BIOS. На старых версиях UEFI опция может отсутствовать или называться TPM Device Selection. После обновления BIOS до актуальной версии раздел появится. Для поиска используйте клавишу F9 в BIOS (поиск по параметрам) или внимательно просмотрите все вкладки, особенно Security и Advanced.

ПроизводительПуть в BIOSТип TPM
ASUSAdvanced → Trusted Computing → Security Device SupportTPM 2.0 / fTPM
GigabytePeripherals → Trusted ComputingTPM 2.0 / fTPM
MSISettings → Security → Trusted ComputingTPM 2.0 / fTPM
ASRockSecurity → Trusted ComputingTPM 2.0 / fTPM
Lenovo / HP / DellSecurity → TPM Settings (или Security Chip)TPM 2.0

Пошаговая инструкция по включению Security Device Support

Перед началом убедитесь, что компьютер выключен и отсоединён от сети. Включите питание и сразу нажимайте клавишу входа в BIOS: Del или F2 на большинстве материнских плат, F10 на HP, F1 на Lenovo. Если не успеваете — перезагрузитесь и попробуйте снова.

В интерфейсе UEFI переключитесь в расширенный режим (обычно клавиша F7). Найдите раздел Trusted Computing или Security. Внутри отыщите Security Device Support и измените значение с Disabled на Enabled. Если есть дополнительный пункт TPM State — также переключите его в Enabled.

Для процессоров Intel дополнительно проверьте Intel Platform Trust Technology в разделе Advanced → PCH-FW Configuration. Для AMD — AMD fTPM switch в Advanced → CPU Configuration. Сохраните изменения клавишей F10 и подтвердите перезагрузку. После входа в Windows откройте Win + R, введите tpm.msc — должно отобразиться «TPM готов к использованию» с версией 2.0.

☑️ Чек-лист включения TPM

Выполнено: 0 / 6
⚠️ Внимание: на некоторых ноутбуках после включения TPM система может запросить ввод пароля при загрузке. Это нормально — модуль шифрования активирован. Если вы забыли пароль, придётся сбрасывать CMOS перемычкой на материнской плате.

Почему опция отключена и что делать, если её нет

Чаще всего Security Device Support отключён по умолчанию — производители экономят на сертификации и не хотят получать претензии от пользователей, которые случайно включат шифрование. Также опция может быть недоступна, если установлен модуль TPM несовместимого стандарта (1.2 вместо 2.0) или чип повреждён.

На некоторых OEM-системах (HP, Dell, Lenovo) параметр называется иначе: Security Chip, TPM Device или Embedded Security Device. Для Windows 11 требуется именно TPM 2.0, поэтому проверяйте версию. Если модуль 1.2 — придётся заменить его на 2.0 или использовать обходные пути установки.

Отсутствие опции в BIOS часто означает, что материнская плата слишком старая или прошивка не обновлялась годами. Зайдите на сайт производителя, скачайте последнюю версию BIOS для вашей модели и обновите её через встроенную утилиту EZ Flash (ASUS), Q-Flash (Gigabyte) или M-Flash (MSI). После обновления параметр появится.

📊 Сталкивались ли вы с проблемой отсутствия TPM в BIOS?
Да, не было опции вообще
Да, была, но не работала
Нет, всё включилось сразу
Ещё не пробовал
⚠️ Внимание: обновление BIOS — рискованная операция. При сбое питания материнская плата может выйти из строя. Используйте бесперебойник или ноутбук с заряженной батареей. Не прерывайте процесс прошивки.

Какие проблемы решает включение Security Device Support

Главная причина включения — установка Windows 11. Система проверяет наличие TPM 2.0 на этапе загрузки установщика. Если модуль неактивен, вы увидите ошибку TPM 2.0 is required. После включения опции установка проходит без проблем, а система автоматически активирует Secure Boot и другие механизмы защиты.

Вторая задача — шифрование диска BitLocker. Без TPM Windows предлагает использовать только пароль или флешку, что менее безопасно. С активным модулем ключи шифрования хранятся в аппаратном чипе, и злоумышленник не сможет их извлечь даже при физическом доступе к диску.

Третья функция — защита от подмены прошивки и целостность загрузки. TPM проверяет цифровые подписи загрузчика и системных файлов при каждом старте. Если вредоносная программа попытается изменить загрузочные записи, система не загрузится и сообщит о нарушении. Это критично для корпоративных ноутбуков и банковских терминалов.

  • 🔐 Установка Windows 11 без ошибок о TPM 2.0
  • 💾 Полноценная работа BitLocker с аппаратным хранением ключей
  • 🛡️ Проверка целостности загрузчика при каждом включении
  • 🔑 Поддержка Windows Hello и биометрической аутентификации
  • 📱 Шифрование корпоративных данных в доменной среде

Когда стоит отключить Security Device Support

Иногда включённый TPM мешает: например, при установке Linux с нестандартными драйверами или при использовании старых версий Windows 7/8, которые не поддерживают TPM 2.0. В таких случаях модуль вызывает ошибки загрузки или конфликтует с драйверами. Отключение опции вернёт систему в обычный режим.

Также отключение помогает при сбоях, когда Windows постоянно перезагружается с ошибкой TPM is not responding. Это бывает после прошивки BIOS или замены процессора. Сбросьте параметр в Disabled, загрузитесь, затем включите снова — модуль переинициализируется корректно.

Отключайте Security Device Support только если вы точно знаете, зачем это делаете. Помните: после отключения BitLocker перестанет работать, а Windows 11 может потерять лицензию, привязанную к аппаратному ключу. Если сомневаетесь — оставьте опцию включённой.

Проверка работы TPM после включения

После перезагрузки откройте окно Выполнить (Win + R) и введите tpm.msc. В открывшейся консоли должно быть написано «TPM готов к использованию» и указана версия 2.0. Если видите сообщение «Совместимый TPM не найден» — проверьте, сохранились ли настройки BIOS.

Дополнительно проверьте диспетчер устройств: Win + X → Диспетчер устройств, раздел «Устройства безопасности». Там должен быть «Trusted Platform Module 2.0» без восклицательных знаков. Если устройство с ошибкой — обновите драйвер через Центр обновления Windows.

В командной строке от имени администратора выполните get-tpm (PowerShell) — команда покажет статус модуля, версию и наличие ошибок. Если всё в порядке, можно включать BitLocker: Панель управления → Шифрование диска BitLocker → Включить BitLocker.

# Проверка TPM в PowerShell

Get-Tpm | Format-List Status, TpmPresent, TpmReady, ManufacturerVersion

⚠️ Внимание: если вы включаете TPM на ноутбуке, убедитесь, что батарея заряжена минимум на 50%. Прерывание процесса инициализации модуля может привести к блокировке чипа и необходимости обращения в сервисный центр.

Часто задаваемые вопросы о Security Device Support

Влияет ли Security Device Support на производительность?

Нет, TPM работает на аппаратном уровне и не нагружает процессор или память. Влияние на скорость загрузки минимально — добавится лишь несколько миллисекунд на проверку подписей.

Что делать, если после включения опции Windows не загружается?

Зайдите в BIOS, отключите Security Device Support, загрузите систему. Затем снова включите опцию и перезагрузитесь. Если ошибка повторяется — сбросьте BIOS на заводские настройки (F5 в BIOS) и повторите процедуру.

Можно ли включить TPM на материнской плате без физического чипа?

Да, на процессорах Intel (10+ поколение) и AMD (Ryzen) есть встроенный fTPM. Он активируется тем же параметром Security Device Support. Для старых плат без TPM-разъёма это единственный вариант.

Почему в BIOS нет опции Security Device Support?

Вероятно, прошивка устарела или модель платы не поддерживает TPM. Обновите BIOS до последней версии. На совсем старых платах (до 2015 года) аппаратной поддержки TPM может не быть вовсе.

Чем отличается TPM 1.2 от TPM 2.0?

TPM 2.0 поддерживает более современные алгоритмы шифрования (SHA-256 вместо SHA-1), больше ключей и обязателен для Windows 11. TPM 1.2 подходит для Windows 10 и старых систем, но не проходит проверку установщика Windows 11.