AMD CPU fTPM Switch: что это в BIOS
В BIOS материнских плат для процессоров AMD можно встретить опции под названиями AMD fTPM Switch и AMD CPU fTPM. Данные опции по умолчанию отключены и до последнего времени мало интересовали обычных пользователей. Но, с анонсом Windows 11 стало известно, что TPM 2.0 является обязательным условием для работы этой операционной системы. В результате интерес к технологии TPM значительно возрос.
В этой статье мы расскажем, что такое AMD CPU fTPM Switch в BIOS и как эта функция включается на материнских платах GIGABYTE, ASUS, ASRock и MSI.
Что такое AMD fTPM Switch или AMD CPU fTPM
fTPM или Firmware-based Trusted Platform Module – это технология программной эмуляции модуля TPM на основе прошивки BIOS. А опции AMD fTPM Switch и AMD CPU fTPM в BIOS отвечают за включение или отключение этой функции. Если эта опция включена, то компьютер эмулирует работу модуля TPM, без использования реального физического модуля, который должен подключаться к материнской плате.
Кроме fTPM существуют и другие подобные аббревиатуры, которые обозначают разные варианты реализации TPM, например:
- PTT (Platform Trust Technology) – программная эмуляция модуля TPM на платах от Intel.
Также часто используются такие аббревиатуры как:
- dTPM – Дискретный TPM;
- sTPM – Программный TPM;
- iTPM – Интегрированный TPM;
- hTPM – TPM гипервизора.
Как и настоящий TPM модуль, fTPM используется для защиты информации и шифрования. В частности, он может использоваться для генерации ключей и случайных чисел, хранения ключей шифрования, шифрования и дешифрования небольших объемов данных.
Многие функции Windows требуют наличия TPM модуля. Например, без TPM не будут работать такие функции как: измеряемая загрузка, шифрование устройства, защитник Windows System Guard (DRTM), аттестация работоспособности устройства, виртуальная смарт-карта, SecureBIO.
А для операционной системы Windows 11 наличие модуля TPM 2.0 является обязательным требованием.
Как включить AMD CPU fTPM в BIOS
Поддержка AMD CPU fTPM – это достаточно новая функция, которая появилась в BIOS материнских плат относительно недавно. На платах для процессоров AMD она присутствует начиная с первого поколения Ryzen (чипсеты AMD 300). Если такая функция есть на вашей плате, то ее нужно включить вручную, так как по умолчанию она отключена.
Из-за значительных отличий в BIOS разных производителей, процесс включения fTPM также сильно отличается от одной материнской платы к другой. Ниже мы рассмотрим несколько примеров, как включить AMD CPU fTPM на платах от GIGABYTE, ASUS, ASRock и MSI.
GIGABYTE
На материнских платах GIGABYTE для процессоров AMD программная эмуляция работает с чипсетами AMD 300-й, 400-й, 500-й и TRX40-й серии. Для включения данной функции нужно зайти в BIOS и перейти в раздел « Settings – Miscellaneous – AMD CPU fTPM ».
На платах GIGABYTE AOURUS данная функция может быть доступна в разделе « Settings – AMD CPU fTPM ».

Подробнее в статье:
На платах ASUS для процессоров AMD программная эмуляция модуля TPM доступна с чипсетами AMD 300, 400, 500, TRX40 и WRX80. Для активации этой функции нужно открыть настройки BIOS и перейти в раздел « Advanced – AMD fTPM configuration – Firmware TPM »

Подробнее в статье:
На материнских платах от MSI для процессоров AMD программная эмуляция поддерживается с чипсетами AMD 300, 400, 500, TRX40 и X399. Чтобы включить данную функцию нужно перейти в настройки BIOS и открыть раздел « Settings – Security – Trusted Computing – AMD fTPM switch – AMD CPU fTPM »

Подробнее в статье:
ASRock
На платах от ASRock для процессоров AMD программная эмуляция TPM должна присутствовать как минимум на чипсетах AMD 300, 400, 500. Для включения этой функции нужно открыть BIOS и перейти в раздел « Advanced – CPU Configuration – AMD fTPM Switch ».

Если у вас Ryzen 1-го поколения или новее, но вы не можете найти опцию включения fTPM в BIOS, то вам нужно обратиться к инструкции к материнской плате. Там должно быть описано расположение этой опции.
Подробнее в статье:
Ошибка New CPU installed, fTPM NV corrupted
Если на вашем компьютере включен fTPM, то после установки нового процессора вы можете получить ошибку со следующим сообщением « New CPU installed, fTPM NV corrupted or fTPM NV structure changed ».

Причина данной проблемы в том, что при каждом включении компьютера fTPM проверяет его конфигурацию и если она изменилась, то доступ к ключам шифрования блокируется. Для продолжения работы можно нажать на клавишу « Y » для сброса всех настроек TPM и удаления ключей шифрования. В этом случае вы можете потерять все данные, если они были зашифрованы с помощью Bitlocker. Либо можно нажать « N » и продолжить загрузку без TPM. В этом случае можно установить старый процессор и восстановить ключи TPM.
Возможно вам будет интересно:
- Как включить TPM 2.0 в BIOS на ASUS
- Как проверить совместимость компьютера с Windows 11
- Как включить TPM 2.0 в BIOS
- Программа для проверки совместимости с Windows 11
- TPM 2.0: как узнать если ли он на компьютере
Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.
Задайте вопрос в комментариях под статьей или на странице «Задать вопрос» и вы обязательно получите ответ.
Здравствуйте, подскажите, возможно нажал N, после появления ошибки и теперь никак не могу вернуть fTPM, в БИОСе включен но ОС упорно не видит, уже переустанавливал ОС
Столкнулся с такой проблемой при замене проца на B450 с Ryzen 5 2600 на 5600. Почитал на буржуйских сайтах, достаточно отключить ftpm на материнке.Также обновить биос на последний.
AMD исправила проблему зависания в системах с Ryzen из-за fTPM
AMD спустя месяц исправила проблему зависания систем на Windows 10 и 11 с включенной функцией fTPM. Это программный модуль обеспечения доверенных вычислений на платформе AM4 с процессорами Ryzen. Компания выпустила обновление библиотек AGESA и дала советы по обходному пути решения проблемы.

Модуль TPM / te-st.ru
AMD выпустила исправление BIOS для производителей материнских плат. Однако для выхода обновлений на рынок потребуется некоторое время, и первое появится только в мае 2022 года. Тем временем AMD посоветовала применить «обходной путь», в котором используется дискретный ключ TPM вместо встроенной версии внутри процессора. Стоит отметить, что этот способ подходит не для всех систем, особенно для ноутбуков.
Для использования функции доверенных вычислений fTPM процессор AMD вызывает из блока BIOS неизменяемый защищенный ключ. Как отметили в компании, в первой реализации прошивки для ряда конфигураций систем процессоры AMD Ryzen «могут периодически выполнять расширенные транзакции памяти, связанные с fTPM, во флеш-памяти SPI (SPIROM), расположенной на материнской плате, что может вести к временным паузам в интерактивности или отклике системы до завершения транзакции». Проблема затрагивает системы AM4, использующие архитектуры от Zen+ до Zen 3. Большинство пользователей просто отключили требование TPM в Windows 11, чтобы обойти эту проблему.
Для решения недостатка компания AMD представила производителям материнских плат обновлённые библиотеки. ПО для материнских плат будет основано на пакете AMD AGESA 1207 или более новой версии.
Чтобы решить проблему уже сейчас, необходимо приобрести дискретный модуль TPM 2.0 и перейти на его использование. Функция fTPM отключается в BIOS, а физический модуль TPM 2.0 перехватит управление на себя. Однако сам модуль недешевый (стоимость варьируется от $20 до $170), и не все материнские платы и ноутбуки имеют соответствующие разъемы и поддержку для их установки.
Наконец, при переносе данных при переключении с функции fTPM на модуль TPM файлы могут оказаться испорченными. AMD рекомендует сделать резервную копию данных до переключения и совершать переход с отключенными механизмами шифрования. То же нужно будет сделать и при обновлении BIOS материнских плат.
В июне Microsoft ввела в Windows 11 требование, которое не позволяет любой системе без технологии Trusted Platform Module (TPM) 2.0 устанавливать ОС. Windows 11 требует либо наличие физического ключа TPM, либо поддержку fTPM. Это требование вызвало стремительный рост продаж и резкое повышение цен на TPM 2.0.
Включить аппаратную виртуализацию VT-x / AMD-V в BIOS или UEFI
fTPM — модуль безопасности, который используется только на платформах AMD. В некотором смысле — аналог TPM.
fTPM расшифровывается как Firmware-based Trusted Platform Module. Первое слово Firmware означает прошивку (микропрограмма).
Странно, но на сайте Intel сказано — Intel PTT (технология Intel Platform Trust Technology) поддерживает все требования Microsoft для чипа fTPM 2.0. То есть получается что и на платформе Intel также может быть реализован чип.
В биосе вы можете найти опцию например AMD CPU fTPM:

Которая по умолчанию отключена (Disabled). Без необходимости включать не стоит.
Настройка AMD CPU fTPM
Параметр настраивается в BIOS. Для того, чтобы загрузить программу его настроек, при запуске компьютера необходимо нажать одну из горячих клавиш (наиболее распространённые — Del и F2). Нужный нам параметр AMD CPU fTPM switch находится по следующему пути (в материнских платах ASRock): Advanced » Advanced\CPU Configuration. В настройках BIOS материнских плат других производителей такой путь может отличаться, но не принципиально.

По умолчанию установлено значение Disabled. Установив значение AMD CPU fTPM с помощью контекстного меню, мы активируем эту технологию безопасности:

На этом настройка использования технологии AMD CPU fTPM в BIOS завершена. Дальнейшая управление шифрованием производится в Windows с помощью BitLocker или в других операционных системах с помощью аналогов этой технологии.
При каждом включении ПК может появляться надпись New CPU installed
После замены процессора AMD Ryzen у вас может выскочить такое окошко:

Это говорит о том что проблемы с fTPM, чип как бы помнит старый процессор, и ему эту память нужно обнулить. Другими словами — произвести сброс прошивки:
- Нажмите кнопку Y для сброса. Если у вас включен BitLocker или какое-то шифрование — то возможно потребуется ключ восстановления при загрузке системы (как я понимаю это имеется ввиду пароль).
- Можно нажать N, тогда будет использована предыдущая версия прошивки, но в таком случае чип fTPM не будет работать с новым процессором.
- В общем обычным юзерам нужно нажимать кнопку Y.
Нужен ли вообще этот чип TPM? Все что я могу сказать — он учавствует в шифровании, также в нем хранятся ключи самого шифрования. Используется в битлокере виндовском, однако может работать и без него.

Обзор материнской платы Gigabyte X399 AORUS Gaming 7: укротительница ядер

Мы тестировали плату на последней доступной на момент подготовки статьи версии F2 от 31 августа 2021 года. В плане оформления оболочки никаких изменений в сравнении с микропрограммами ранее выпущенных плат Gigabyte серии AORUS не произошло – оформлена она в красно-чёрных тонах с хорошо читаемыми белым и жёлтым шрифтами. Базовый режим EZ Mode позволит получить основную информацию о плате и установленных в неё компонентах, а также одним кликом мыши активировать один из трёх режимов работы.
Переключение в расширенный режим BIOS открывает привычные семь основных разделов с вложенными в них подразделами.
Раздел M.I.T (MB Intelligent Tweaker) сконфигурирован так же, как и на платах с чипсетами Intel, поэтому ориентироваться в нем довольно просто. Утилита настройки скорости вентиляторов SmartFan 5 отделена от пяти других подразделов — кнопка перехода к ней прячется в правом нижнем углу.
В первом подразделе, M.I.T, доступно изменение множителя процессора и выбор XMP памяти, но, «провалившись» ещё глубже, можно продолжить настройку процессора.
В следующих подразделах для изменения доступны тайминги оперативной памяти, которые можно устанавливать как для всех модулей одновременно, так и отдельно для каждого модуля.
Доступных для изменения напряжений в BIOS платы огромное количество, но небольшое неудобство заключается в том, что при установке каждого напряжения не отображаются границы его изменения и шаг. Здесь же регулируются режимы стабилизации напряжений — для процессора доступны восемь уровней LLC.
Рядом расположен подраздел с мониторингом всех напряжений.
Уже привычная утилита SmartFan 5 поможет настроить каждый вентилятор, привязав его к датчику на процессоре или материнской плате.
Привычный набор настроек встречает и в разделах с информацией о системе и BIOS.
Раздел с периферийными устройствами платы открывает настройка AMD CPU fTPM и установка слота PCI Express, в котором материнская плата будет первым делом искать видеокарту.
Далее следует подраздел с настройкой подсветки платы.
Следом за опциями включения или выключения контроллеров идут подразделы с настройкой процессора и чипсета.
Перед переходом в подразделы с настройкой Pstate (power-performance states) выдаётся предупреждение о возможных последствиях.
В свою очередь, разделы с режимами питания платы и сохранением настроек здесь практически такие же, как и на других платах Gigabyte.
Кроме создания профилей разгона системы для их последующей загрузки, выделить здесь, в общем-то, и нечего. BIOS стабилен, интуитивно понятен и быстр по времени отклика. Никаких вопросов к навигации по нему у нас не появилось.
⇡#Разгон и стабильность
Проверка стабильности, оверклокерского потенциала и производительности материнской платы Gigabyte X399 AORUS Gaming 7 была проведена в закрытом корпусе системного блока при комнатной температуре около 22 градусов Цельсия. Конфигурация состояла из следующих комплектующих:
- системная плата: Gigabyte X399 AORUS Gaming7 (AMD X399, Socket TR4, BIOS F2 от 31.08.2017);
- процессор: AMD Ryzen Threadripper 1950X 3,4-4,0ГГц (14 нм, YD195XA8UGAAE ZP-B1, L2 16 х 512 Kбайт, L3 4 x 8 Мбайт, TDP 180 Вт);
- система охлаждения CPU: Noctua NH-U14 TR4-SP3 (140-мм вентилятор NF-A15 на 940

Вывод
Если совсем просто — чип TPM обеспечивает защиту данных на аппаратном уровне. Чтобы получить доступ — нужны ключи, которые хранятся именно в TPM чипе. Поэтому зашифровав данные на одном ПК их нельзя расшифровать на другом, так как попросту на том ПК не будет ключей. Они содержатся только в хранилище TPM, а этот чип располагается на самой материнской плате. И кстати его можно поменять, вроде даже вручную, есть просто старые версии. и есть новые, как-то так.
На этом все. Удачи.
Добавить комментарий Отменить ответ
Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.
Мы подробно описышем, как разогнать Ryzen 3000 на материнских платах Gigabyte X570. Gigabayte специально модернизировала свои X570 материнские платы, чтобы они хорошо работали с мощьными процессорами. На них стоят мощные VRM. В новых процессорах AMD больше ядер, поэтому они потребляют больше энергии. Так как эти процессоры используют новую технологию, тактовая частота почти не выросла, но эффективность работы благодаря изменениям в микроархитектуре — вполне.
У AMD есть технология PBO, которая снимает все ограничения с процессора и даёт ему разогнаться в соответствии с нагревом и возможностями материнской платы. Иногда PBOC лучше, чем разгон всех ядер, но разгон памяти стал намного легче. Вы можете повысить FCLK, чтобы увеличить производительность.
Перешёл на Ryzen, хелп в настройках биоса.
Тема в разделе «Компьютерная помощь по остальным вопросам», создана пользователем PhoenixSun, 08 Aug 2021 в 17:20 .
Оценить пост #
PhoenixSun
Перешёл с вечного 8300 на бичёвский Ryzen 5 1600 и нужна небольшая консультация по настройке биоса. Я там чё-то уже наковырял, но в новой материнке намного больше настроек, чем в моей прошлой m5a97, поэтому нид хелп.
Проц — Ryzen 5 1600
Мать — Asus Prime x370-a (одна из трёх плат на ам4, которые я смог найти, с наличием старой версии PCI-слота).
Память — SAMSUNG M378A1G43TB1-CTDD0 DDR4 — 8Гб х2. Дуал ранг, заводские 2666 с таймингами cl19.
Вот по этому «обзору» я выставлял тайминги и напряжение памяти. Со второй половины как раз про двухканал. Но у меня память нормально работает только на 3000, на 3200 уже не проходит тест стабильности в Аиде. Тут либо плашки такие, либо мои косяки в биосе.
В общем, процессор работает на
3800 с напругой 1.368. Выставил по какому-то обзору, других цифр не тестил.
Память на-34, напруга 1.32.
Какие косяки и что надо исправить ? С вечный FX’ом было как-то попроще всё.
UPD удалось добиться-36 с помощью понижения значения SoC до 1.025v
Разницы между 3к и 3.2 почти нет, может не рвать жопу
80? пинга в памяти. Это мега плохо, скинь настройки на дефолтные и проверь еще раз, ты походу вери плохо гонишь память
Разгон Ryzen 3000 на Gigabyte
Общий алгоритм разгона

Разгон ryzen Gigabyte прост; вы выбираете множитель и напряжение, затем тестируете систему на стабильность. Есть проблемы — повышаете напряжение, уменьшаете частоту или улучшаете охлаждение. Третье поколение Ryzen разгоняется до таких же скоростей, как и предыдущее процессоры.

Как и с большинством процессоров, разгон упрётся в систему охлаждения, а не в уровень напряжения. Процессор может уйти в троттлинг и производительность упадёт. У этого поколения процессоров нету отклонений по температуре, поэтому отображаемый показатель температуры всегда верен.
Обычно нашим верхним пределом были 80С°, но в последних процессорах этот лимит был чуть увеличен. Максимальная температура в AIDA64 — 95С°, у 2700Х и 2990WX — 85С° и 68С° соответственно. Предельная рабочая температура скорее отображает наихудший случай использования, когда процессор сутки напролёт крутит Prime95 при 95С°. Рекомендуем держать температуру процессора в районе 80С°, но даже нам не всегда это удавалось.
Следует также отметить, что частоты Infinity Fabric и ОЗУ связаны в соотношении 1: 1, но это соотношение можно изменить, и вы сможете использовать более низкую FCLK, из-за чего можно будет дополнительно разогнать память, поскольку FCLK начинает сбоить на частоте около 1800 МГц (ОЗУ 3600 МГц). Сильно разгонять частоту Infinity Fabric не стоит. Вы легко разгоните хорошую ОЗУ до 3200-3600 МГц, и частота Infinity Fabric будет кстати. Наш процессор работает с соотношением 1 к 1, с 3600 МГц ОЗУ и 4.1 ГГц на всех ядрах.
Как узнать, есть ли у меня TPM
«Раскрутить и посмотреть» – не всегда хороший совет. Если у вас, допустим, ультрабук, то для доступа к внутренностям может понадобиться выкрутить 5-10 крошечных винтиков, а потом отыскивать нужную микросхему в плотной компоновке мелких деталей. Вряд ли вы захотите удовлетворять свое любопытство таким способом.
Способ 1
Загляните в диспетчер устройств Windows. Если в разделе устройств безопасности вы видите строчку типа «Trusted Platform Module 2.0», значит, у вас есть криптомодуль.
Способ 2
Запустите в командной строке (клавиша Windows + R) утилиту tpm.msc. (Наберите и нажмите Enter). Утилита покажет наличие (или отсутствие) TPM.
Способ 3
Все еще не уверены? Попробуйте открыть командную строку с правами администратора (клавиша Windows + Х, соответствующий пункт меню) и выполните команду:
wmic /namespace:\\root\cimv2\security\microsofttpm path win32_tpm get * /format:textvaluelist.xsl
Если первые строки возвращают значение «TRUE», вы счастливый обладатель TPM. В противном случае вы увидите надпись «Отсутствуют экземпляры».
Впрочем, модуль может быть принудительно отключен в UEFI/BIOS. Чтобы выяснить, так ли это, перезагрузите компьютер, войдите в UEFI/BIOS и отыщите в настройках что-нибудь вроде «TPM configuration» или «Security Chip» (название пункта меню зависит от вашего компьютера).
Возможна ситуация, когда у вас нет доступа к компьютеру (например, вы только собираетесь его приобрести). Тогда лучше заранее поискать спецификации компьютера и/или материнской платы. Примеры:
fTPM что это в биосе? (Firmware-based Trusted Platform Module)
Приветствую, друзья! Сегодня мы затронем тему биоса, а точнее — fTPM. Я постараюсь максимально найти информации и написать все простыми словами без лишних терминов.
Разбираемся
fTPM — модуль безопасности, который используется только на платформах AMD. В некотором смысле — аналог TPM.
fTPM расшифровывается как Firmware-based Trusted Platform Module. Первое слово Firmware означает прошивку (микропрограмма).
Странно, но на сайте Intel сказано — Intel PTT (технология Intel Platform Trust Technology) поддерживает все требования Microsoft для чипа fTPM 2.0. То есть получается что и на платформе Intel также может быть реализован чип.
В биосе вы можете найти опцию например AMD CPU fTPM:

Которая по умолчанию отключена (Disabled). Без необходимости включать не стоит.
При каждом включении ПК может появляться надпись New CPU installed
После замены процессора AMD Ryzen у вас может выскочить такое окошко:

Это говорит о том что проблемы с fTPM, чип как бы помнит старый процессор, и ему эту память нужно обнулить. Другими словами — произвести сброс прошивки:
- Нажмите кнопку Y для сброса. Если у вас включен BitLocker или какое-то шифрование — то возможно потребуется ключ восстановления при загрузке системы (как я понимаю это имеется ввиду пароль).
- Можно нажать N, тогда будет использована предыдущая версия прошивки, но в таком случае чип fTPM не будет работать с новым процессором.
- В общем обычным юзерам нужно нажимать кнопку Y.
Нужен ли вообще этот чип TPM? Все что я могу сказать — он учавствует в шифровании, также в нем хранятся ключи самого шифрования. Используется в битлокере виндовском, однако может работать и без него.
Вывод
Если совсем просто — чип TPM обеспечивает защиту данных на аппаратном уровне. Чтобы получить доступ — нужны ключи, которые хранятся именно в TPM чипе. Поэтому зашифровав данные на одном ПК их нельзя расшифровать на другом, так как попросту на том ПК не будет ключей. Они содержатся только в хранилище TPM, а этот чип располагается на самой материнской плате. И кстати его можно поменять, вроде даже вручную, есть просто старые версии. и есть новые, как-то так.