> To sice ano, ale až od vsphere 6.7 a to ještě jen s KMS, případně 7.0 s native key providerem, ale na to musí mít jeden enterprise plus licenci. Obě varianty nejsou zrovna levné.
Aha, vSphere posoudit nemohu, ale ve Workstation mi s tím Windows fungovaly slušně a nevšiml jsem si, že by tam byly licenční problmy.
Na to jsem taky zvědavý asi nejvíc a to ani ne tak z pohledu virtualizace, ale z pohledu běžných Windows stanic. Na trhu jsou mraky základních desek a levných počítačů, kterým se o nějakém TPM ani nezdá a jistě se budou ještě minimálně měsíce, ale spíš roky prodávat dál.
Pokud z toho Microsoft neustoupí, tak za cca 4 roky se z těch počítačů s koncem podpory Windows 10 stane elektroodpad, nebo slušný základ pro nové botnety.
25. 6. 2021, 17:56 editováno autorem komentáře
Nevšiml jsem si, že by zrovna tohle Microsoft někdy trápilo. Snad jen když zjistili, že s Windows 2000 to pro domácí uživatele a jejich počítače opravdu dost přestřelili, takže narychlo spíchli Windows ME - což byla ale taková katastrofa, že uživatelé pak ještě rádi upgradovali, aby mohli přejít na Windows XP.
Ono ho to ale trápí. Když uvedl W10, usilovně se snažil, aby na to všichni přešli. Upgrade zdarma, občas i nechtěně vnucený... Ale s tím povinným TPM se mu ta snaha zhatí, pokud tedy nějakou bude chtít jevit.
Přitom to TPM i když v PC je, může být v defaultu vypnuté, takže se to automaticky neaktualizuje ani u BFU, který neví o co go, natož aby to ručně zapnul.
Abych to upřesnil: tím "že by je to trápilo" jsem nemyslel to, že by Microsoft nezajímalo, jak rychle uživatelé přejdou na novou verzi, ale to, že se Microsoft v minulosti (až na zmíněnou výjimku) neohlížel na to, jestli budou muset uživatelé kvůli nové verzi upgradovat. (Tím spíš ne, že velká část prodaných licencí pro domácí uživatele bývaly OEM prodávané přímo s počítačem - bylo i období, kdy se Microsoft snažil přesvědčit veřejnost, že OS je nedílná součást počítače.)
Abych pravdu řekl, mně to docela vyhovovalo. Sám už dlouho Windows nepoužívám, ale s každou novou verzí se skokově posunula nabídka HW a za stejnou cenu byly k dispozici větší paměti, výkonnější procesory a větší disky. Taková Vista, to bylo hotové požehnání. :-)
Já doufám, že to v ostré verzi půjde nějak obejít. Přesně jak píšete, spousta (i high end) desek dneska TPM prostě nemá. Ale vzhledem k tomu, že na stránkách MS je aktuálně info "pokud váš hw požadavky nesplňuje, můžete si v našem store koupit nový", tak nejspíš ne.
Řekl bych, že z telemetrie zjistili, že w10 jednou i na 10 let starém stojí poměrně svižně a tak by nikdo (krom hráčů a firem) neměl důvod upgradovat hw, tak se to snaží změnit...ale možná už jsem ve stavu konspirační teorie.
Moje rok stará základní deska nemá TPM. Má ale konektor pro externí TPM, které stojí pár stovek. Podobné to je i u řady dalších výrobců, a to i u starších boardů.
U notebooků asi dodatečná instalace TPM nepřipadá v úvahu. Nicméně ty asi budou většinou TPM mít. Díval jsem na nejlevnější modely na alza.cz. První byly nějaké UMAX VisionBooky, a tam jsem informaci o TPM na webu výrobce nedohledal, nicméně rychlý dotaz na Google ukazuje, že recentní modely TPM mají. Další model byl Asus E203NA za 6555 Kč, a ten TPM má. Další je Lenovo IdeaFlex 3, opět má TPM. Pokud i ty takhle levné modely mají TPM, tak bych neměl obavy.
Specifikace TPM 2.0 je z roku 2014, takže HW s TPM 1.x asi bude už dost vzácný.
TPM moduly pro základní desky jsou běžně v prodeji. Já ho chtěl koupit předevčírem, na alze byl skladem. Včera byl skladem u dodavatele, a když jsem se dnes rozhoupal, tak už nebyl. Našel jsem ho v celé ČR v posledních dvou eshopech.
Kdo chce provozovat Windows 11 a nemá na počítači TPM, tomu bych doporučil si ASAP modul dokoupit. V manuálu k základní desce (nebo na webu výrobce) se dozvíte, jaký modul potřebujete. Normálně ho dodávají výrobci základních desek, bývá v eshopech. Ten můj kousek používá rozhraní SPI 14.1, a vyšel mě na 245 Kč plus dopravu (tam kde ho dnes ještě měli).
https://www.alza.cz/asus-tpm-spi-d6156589.htm
Pokud jde o objednávku z Ali..., tak nemohu sloužit. Každopádně bych silně preferoval oficiální dodavatelské kanály.
Tak jsem rychle duckduckgooval TPM a nikde se více méně nedalo v českých luzích a hájích už nic moc sehnat (možná s použitím google bych na něco narazil), a třeba MSI zdá se ani TPM pro desky do Evropy neprodávala...
Ale v jedné diskuzi jsem našel info o tom, že většina moderních desek už TPM emuluje (fTPM). Nevím jak moc to je bezpečné a jestli naopak nevzniká pocit falešného bezpečí... A otázkou i je, jak dlouho potrvá, než někdo napíše emulátor TPM pro nějaký jednočip (nebo raspberry pico je teď zdá se populární) i když teda nevím jaký by to mělo smysl, snad jen "protože to jde":)
TPM moduly pro základní desky jsou běžně v prodeji.
jiste, a proto pak sam pises ze jsi ho mel problem sehnat, mozna win fanatici (kdyz W11 jeste neni dostupne) v zachatu silenstvi to vykoupili :-)
nicmene podival sem se na modul do me desky...
Alza, CZC, Mironet, TSBohemia, plus dalsich 5 co najde heureka - bud neni skladem, nebo je vyrazen z nabidky
a to koukam na modul pro ASUS kterej je do ~150 ruznejch modelu desek, zadnou exotiku ;-)
EDIT: jeste ze Windows na svem HW nepouzivam ;-)
26. 6. 2021, 22:55 editováno autorem komentáře
Jasně jsem psal, že TPM modul od ASUSu byl před 48 hodinami běžně skladem, a situace se změnila, až když ty moduly začali lidé vykupovat. Normálně TPM moduly kupuje naprosté minimum zákazníků, a teď je prostě poptávka větší. V zahraničí je to podobné.
https://www.tomshardware.com/news/tpm-modules-unobtainable-expensive-windows-11
Ten modul od ASUSu jsem v ČR také nenašel. Podle toho linku výše může stačit TPM ve firmwaru. Nicméně protože Windows nepoužíváte, tak je to stejně celkem jedno ;)
Notebooky s TPM zvyčajne nemali problém, práve preto že sú prenosné a TPM bol potrebný pre Bitlocker. Ale desktopy, to bolo niečo iné, tie sú stále na tom istom mieste, nehrozí že ich niekto ukradne v nestráženej chvíli, preto väčšina dosiek TPM nemá. A ak má aj päticu, skúste si ten čip objednať :(
Zase z tých lepších správ, TPM 2.0 sa na rozdiel od TPM 1.0 dá emulovať. Pokiaľ máte v UEFI nastaveniach položku "fTPM", tak to je ten emulátor.
Jak jsem psal, TPM moduly jsou běžně v eshopech k dostání. Ten můj měli i na Alza. Nicméně během posledních dvou dnů ho vyprodali, protože asi víc lidí napadlo, že jich bude potřeba spousta, a bude jich nedostatek. Takže jestli budete chtít jet Windows 11, tak si modul objednejte ASAP tam, kde ho ještě mají skladem. Výše jsem psal, že je potřeba v manuálu boardu - nebo na webu výrobce - zjistit konkrétní model.
Jinak máte pravdu, že na některých deskách se dá zapnout i firmware-emulated TPM. Je otázka, jestli to Win11 sežerou, a jestli to má smysl z hlediska bezpečnosti.
Poslední možností je emulovat TPM na úrovni hypervizoru, a Win11 jet ve VM. Probírá se to v linku níže, a zjevně to chce trochu experimentovat, takže uživatelé Linuxu se v tom jistě najdou :)
https://arstechnica.com/gadgets/2021/06/heres-what-youll-need-to-upgrade-to-windows-11/