PCスマイル

Windows11の要件「TPM2.0」とは?確認方法と非対応PC|PCスマイル

Windows11の要件「TPM2.0」とは?確認方法と非対応PC|PCスマイル

Windows 11を使うための必須条件のひとつが、TPM2.0(Trusted Platform Module 2.0)の搭載です。「自分のパソコンにTPM2.0はある?」「PC正常性チェックで『TPM2.0が必要』と出たけれど、どうすればいい?」と困っている方も多いのではないでしょうか。
本記事では、TPM2.0とは何か、なぜWindows 11に必要なのか、搭載されているかの確認方法、見つからないときの有効化の方法、そしてWindows 11のその他の要件までをわかりやすく解説します。

結論:TPM2.0のポイント

  • TPM2.0とは:暗号の鍵などを安全に守る、セキュリティ専用の仕組み(チップ)
  • 確認方法:「Windowsキー+R」→「tpm.msc」で仕様バージョンが「2.0」かを確認
  • 見つからないとき:CPU内蔵のTPMがBIOS(UEFI)で無効になっているだけのことも多い
  • 目安:Intel第8世代以降・AMD Ryzen 2000以降のパソコンなら、多くの場合TPM2.0に対応

1. TPM2.0とは

TPM2.0は、パソコンやサーバーに搭載されるセキュリティ専用の仕組みです。OSのセキュリティ機能をハードウェアのレベルで支える役割を担っており、主に次の機能があります。

① 暗号鍵の作成と安全な保管
TPM2.0は内部で予測できない乱数を作り、それをもとに暗号の鍵を作成します。作られた秘密鍵はTPMの内部だけに保存され、外にコピーすることはできません。そのため、パソコンがウイルスに感染したり、盗まれたりしても、鍵が盗まれるリスクを大きく減らせます。

② セキュアブートとの連携
電源を入れた直後、Windowsが起動する前の段階で、信頼できるソフトだけを起動させる仕組みが「セキュアブート」です。改ざんされたOSや不正なプログラムの起動を防ぎ、深刻な攻撃をブロックします。TPM2.0は、起動時に「システムが改ざんされていないか」を確かめるためのデータを安全に保管し、この仕組みを支えています。

TPMには「チップ型」と「CPU内蔵型」がある

TPMには、マザーボードに独立したチップとして載っている「チップ型(dTPM)」と、CPUの機能として組み込まれている「CPU内蔵型(ファームウェアTPM)」があります。
CPU内蔵型は、Intelでは「PTT(Intel Platform Trust Technology)」、AMDでは「fTPM」と呼ばれます。最近のパソコンの多くはこのCPU内蔵型を使っており、機能としてはどちらもTPM2.0として働きます。

2. Windows 11になぜTPM2.0が必要?

Windows 11では、より高度で安全なセキュリティ環境を標準にするため、TPM2.0を最低条件にしています。これにより、次のような面の安全性が強化されます。

・Windowsが起動する前の段階での攻撃への対策
・パソコン本体を盗まれた場合などの、物理的な攻撃への防御
・BitLockerによるドライブ暗号化の安全性の向上
・Windows Hello(顔・指紋認証)など、パスワードを使わないサインインへの対応

以前のTPM 1.2と比べて、TPM2.0はセキュリティ・柔軟性・将来の拡張性が大きく進化しており、これからのサイバー攻撃に備える土台として採用されています。BitLockerについてはBitLockerとは?設定方法と回復キーの管理で解説しています。

3. TPM2.0が搭載されているか確認する3つの方法

方法1. 「tpm.msc」で確認する(一番かんたん)

-手順-
1 キーボードの「Windowsキー」+「R」を押し、「ファイル名を指定して実行」を開きます
2 「tpm.msc」と入力して「OK」をクリックすると、TPMの管理画面が表示されます
3 「TPM製造元情報」の欄の「仕様バージョン」が「2.0」であれば、TPM2.0が搭載されています

※「互換性のあるTPMが見つかりません」と表示された場合は、TPMが無効になっているか、搭載されていない可能性があります(4章を参照)。

方法2. Windowsセキュリティで確認する

-手順-
1 スタートボタンから「設定」を開きます
2 「プライバシーとセキュリティ」(Windows 10では「更新とセキュリティ」)→「Windowsセキュリティ」を開きます
3 「デバイス セキュリティ」→「セキュリティ プロセッサの詳細」を開きます
4 「仕様バージョン」が「2.0」であればTPM2.0が搭載されています

方法3. 「PC正常性チェック」でWindows 11の要件をまとめて確認する

マイクロソフトが無料で提供している「PC正常性チェック」アプリを使うと、TPM2.0を含むWindows 11の要件をまとめて確認できます。条件を満たしていない項目がある場合は、どの項目が足りないかが表示されます。

4. TPM2.0が見つからないときの有効化の方法

「TPMが見つからない」と表示されても、CPU内蔵のTPMがBIOS(UEFI)の設定で無効になっているだけのケースがよくあります。特に自作パソコンや、一部のデスクトップパソコンで多く見られます。

-有効化の手順(一般的な例)-
1 パソコンを再起動し、メーカーのロゴが表示されたら「F2」「Delete」「F10」などのキーを押して、BIOS(UEFI)の設定画面を開きます(キーはメーカーによって異なります)
2 「Security(セキュリティ)」や「Advanced(詳細)」などのメニューを開きます
3 Intelの場合は「Intel PTT」または「Intel Platform Trust Technology」、AMDの場合は「AMD fTPM」を探し、「Enabled(有効)」にします
4 設定を保存して再起動し、3章の方法で「2.0」と表示されるか確認します

※メニューの名前や場所は、メーカーや機種によって異なります。わからない場合は、パソコンの取扱説明書やメーカーのサポートページで確認してください。BIOSの他の設定は変更しないよう注意しましょう。

5. Windows 11のシステム要件一覧

TPM2.0以外にも、Windows 11には次のような要件があります。特に注意したいのがCPUの世代です。

項目 Windows 11の要件
CPU1GHz以上・2コア以上の64ビットCPUで、対応リストに載っているもの(目安:Intel第8世代以降、AMD Ryzen 2000シリーズ以降)
メモリ4GB以上
ストレージ64GB以上
システムファームウェアUEFI、セキュアブート対応
TPMTPM バージョン2.0
グラフィックスDirectX 12以上(WDDM 2.0ドライバー)
ディスプレイ9インチ以上・HD(720p)以上

※マイクロソフトが公表している要件をもとにしています。これらは最低条件のため、業務で快適に使うにはメモリ8GB以上・SSDがおすすめです。

CPUの世代の見分け方はCore i5第7世代と第8世代の違いとWindows 11対応で詳しく解説しています。

6. TPM2.0に対応していないパソコンはどうする?

TPMを有効にしても「1.2」と表示される場合や、CPUが第7世代以前でWindows 11の要件を満たさない場合は、パソコンの買い替えを検討する必要があります。

インターネット上には、要件を満たさないパソコンに無理やりWindows 11をインストールする方法も紹介されていますが、マイクロソフトはこうした使い方を推奨しておらず、更新プログラムが受け取れなくなるおそれがあります。特に業務で使うパソコンでは、セキュリティ上のリスクになるため避けましょう。

Windows 10のサポートはすでに終了しています(Windows10サポート終了後はどうする?)。コストを抑えて入れ替えたい場合は、Windows 11に対応した中古パソコンも有力な選択肢です。第8世代以降のCPUを搭載した中古パソコンであれば、多くの場合TPM2.0にも対応しています。

7. よくある質問

Q. TPM2.0がないとWindows 11は使えませんか?
A. Windows 11の正式な要件のため、TPM2.0がないパソコンは対象外です。まずはBIOS(UEFI)の設定でTPMが無効になっていないかを確認してください。

Q. TPMを有効にしても大丈夫ですか?
A. TPMを有効にしても、普段の使い方に影響はほとんどありません。ただし、BitLockerなどの暗号化を使っている場合は、回復キーを控えてから設定を変更してください。

Q. 中古パソコンはTPM2.0に対応していますか?
A. Intel第8世代以降・AMD Ryzen 2000シリーズ以降のCPUを搭載したパソコンであれば、多くの場合TPM2.0に対応しています。購入前に「Windows 11対応」と明記されているかを確認しましょう。

Q. TPM 1.2とTPM 2.0の違いは何ですか?
A. TPM2.0は1.2の後継で、使える暗号の方式が増えるなど、セキュリティと柔軟性が大きく向上しています。Windows 11ではTPM2.0が必要です。

PCスマイルでは、Windows 11に対応した法人向けリファービッシュパソコンを、3年間の長期保証付きでご提供しています。Windows 11への入れ替えやキッティングのご相談も承っておりますので、お気軽にお問い合わせください。

お気軽にお問い合わせください 0475-47-3266 納品日、台数、スペック等 受付時間10:00〜18:00 ※土曜日・日曜日を除く