Наличие функции безопасности Intel MBEC или AMD GMET – обязательное условие для установки Windows 11

2021-09-07 8375 комментарии
Windows 11 требует наличие функции безопасности Intel MBEC или AMD GMET (в дополнение к TPM 2.0). С этим условием могут справиться только текущие процессоры от Intel Kaby Lake или AMD Zen 2 и выше

Нашлось объяснение, почему одни процессоры не подходят под системные требования Windows 11, а другие процессоры отвечают системным требованиям Windows 11. А также, почему наличие TMP 2.0 может не обеспечить поддержки Windows 11.

Если вы воспользуетесь инструментами для проверки совместимости ПК с Windows 11, например такими как WhyNotWin11 или Windows 11 PC Health Check, то эти программы отобразят информацию о том, подходит ли процессор под требования Windows 11, а если не подходит, то они не отобразят объяснения почему процессор не отвечает требованиям Windows 11.

Многие задаются вопросом, почему процессоры Intel 6-го и 7-го поколения не подходят, а процессоры Intel 8-го поколения и выше отвечают аппаратным требованиям. Подобно AMD Zen 1 и AMD Zen 2. Windows 11 требует наличие функции безопасности (в дополнение к TPM 2.0), с которой могут справиться только текущие процессоры от Intel Kaby Lake или AMD Zen 2 и выше. В Intel этот компонент называется MBEC (Mode Based Execution Control) и является частью HVCI (целостность кода, защищенного гипервизором).

В AMD данный компонент называется GMET (AMD Guest-Mode Execute Trap для NPT), а в ARM – TTS2UXN (ARM Translation Table Stage 2 Unprivileged Execute-Never).

HVCI известен всем нам как защита целостности памяти (Изоляция ядра). Эту функцию можно активировать в разделе Безопасность Windows -> Безопасность устройства:

  • В секции “Изоляции ядра” нажмите ссылку “Сведения об изоляции ядра”.
  • Переведите переключатель “Целостность памяти” в активное положение.

Функция “Целостность памяти” предотвращает атаки вредоносного кода в «процессах с высоким уровнем безопасности», так описывает функцию компания Microsoft. Если у вас новейший процессор, функция безопасности MBEC также активируется. В более старых процессорах MBEC только эмулируется и осуществляется за счет мощности ЦП. Поэтому компьютер может работать медленнее. По сравнению со старыми процессорами, аппаратная поддержка новых процессоров гарантирует повышение производительности.

Новый инструмент проверки совместимости ПК с требованиями Windows 11, Windows 11 Requirements Check Tool, как раз показывает в чем именно заключается проблема с неподдерживаемым процессором. Описание функции уже было задокументировано для Windows 10.

Это также проясняет, почему AMD Zen 1 или Intel Gen 6 или 7 не подходят для Windows 11, хотя производительность процессоров практически идентична. Но что ж, вы все равно можете установить Windows 11 с помощью гибридного образа или же воспользоваться другими способами для обхода ограничений Windows 11.

К сожалению, даже если некоторые производители материнских плат активируют TPM 2.0 с целью предоставления поддержки операционной системы Windows 11 для соответствующей платы, отсутствие функции MBEC (или GMET, TTS2UXN) в более старых процессорах, все также будет являться причиной невозможности обновления до Windows 11 из-за неподдерживаемого процессора.

© . По материалам Deskmodder

Комментарии и отзывы

Добавляя комментарий, ознакомьтесь с Правилами сообщества

Нашли ошибку?