Windows 11: dovrei bypassare il blocco hardware?

Windows 11: dovrei bypassare il blocco hardware?

Se sei come la maggior parte degli utenti di PC, il tuo computer attuale non può eseguire Windows 11. Microsoft ha tracciato una linea nell'arena hardware per garantire che solo le macchine moderne con determinate specifiche di miglioramento della sicurezza possano eseguire Windows 11.

Tipo. L'azienda offre una soluzione, di cui parlerò tra poco. La domanda è se dovresti sfruttare questo difetto per aggiornare i PC (tuoi o dei tuoi utenti) a Windows 11.

Innanzitutto, se vuoi scoprire se un computer può eseguire Windows 11, puoi utilizzare l'app PC Health Check, lo strumento diagnostico di Microsoft. Ma se il tuo PC non è compatibile con Windows 11, l'app di Microsoft non spiega perché. Consiglio invece di utilizzare il Controllo dei requisiti di Windows 11 da ByteJams.com o WhyNotWin11, disponibile su Github. Entrambi gli strumenti forniscono dettagli dettagliati sul motivo per cui una macchina non esegue Windows 11. Sul mio laptop personale a casa, ad esempio, la CPU non può supportare l'hardware per l'integrità del codice forzata dall'hypervisor e nemmeno a Windows 11 piace lo schermo .grafico.

Ma è necessario soddisfare tutti i requisiti di Microsoft per avere un'esperienza Windows 11 decente? Cosa succede se una macchina non è così vecchia ma qualcosa la protegge da Windows 11?

Bypass del blocco hardware di Windows 11

Come ha spesso fatto nel corso degli anni, Microsoft ha lasciato un po' di spazio di manovra nel mandato hardware di Windows 11, indicando che è possibile utilizzare la seguente chiave di registro per aggirare il blocco hardware:

Chiave di registro: HKEY_LOCAL_MACHINESYSTEMSetupMoSetup

Nome: AllowUpgradesWithUnsupportedTPMOrCPU

Digita: REG_DWORD

Valore: 1

Questa tecnica viene fornita con un avviso da parte di Microsoft che se installi Windows 11 su un PC che non soddisfa i requisiti hardware minimi, "il tuo PC non sarà più supportato e non sarai idoneo a ricevere aggiornamenti". I danni al PC dovuti a incompatibilità non sono coperti dalla garanzia del produttore.

Si noti, tuttavia, che Microsoft non ha ancora imposto le proprie minacce per impedire a questi utenti di ricevere aggiornamenti. Personalmente, penso che sia più un avvertimento sulle prestazioni: se c'è qualche tipo di problema di prestazioni con alcuni processori non supportati, suppongo che Microsoft non lavorerà per risolvere il problema.

Per i sistemi di personal computer, in particolare per gli utenti finali esperti che amano provare cose nuove e avere buoni backup, e soprattutto che hanno computer extra su cui fare affidamento, ho meno preoccupazioni sull'utilizzo della soluzione alternativa di quanto Microsoft stessa abbia proporzionato. Ovviamente chiude gli occhi e capisce che potremmo voler giocare.

Ma vuoi davvero utilizzare questa soluzione alternativa nel mondo degli affari?

Per alcune aziende, direi che non hai bisogno di alcuni di questi mandati hardware. La verità è che Microsoft ha aggiunto questi mandati di sicurezza più per i suoi clienti aziendali che per privati ​​o piccole imprese. Molte delle principali funzionalità di sicurezza di Windows 11 sono supportate solo se si dispone della licenza appropriata e di Windows Enterprise, ad esempio Credential Guard, di cui Microsoft scrive:

“Windows 11 utilizza la virtualizzazione e le funzionalità di sicurezza basate su hardware per proteggere i sistemi da tecniche di attacco per furto di credenziali come pass-the-hash o pass-the-ticket. Aiuta inoltre a impedire al malware di accedere ai segreti di sistema, anche se il processo è in esecuzione con privilegi di amministratore. In futuro, Credential Guard sarà abilitato per impostazione predefinita per le organizzazioni che utilizzano l'edizione Enterprise di Windows 11".

Per questo motivo, per eseguire Windows 2.0 è necessario il supporto per la virtualizzazione dell'hardware e i chip TPM 11. Tuttavia, a meno che non si acquisti Windows 11 Enterprise, non sarà disponibile il supporto per l'implementazione di Credential Guard.

Rimanere su Windows 10 è un'opzione migliore per molti

Detto questo, a questo punto potrebbe essere prematuro spostare comunque i tuoi utenti su Windows 11. Anche le aziende che ora stanno acquistando computer in grado di eseguire Windows 11 potrebbero fare meglio a utilizzare Windows 10 per molti anni a venire.

Per molti di noi che hanno un computer a casa e un computer che utilizziamo al lavoro, avere un sistema operativo diverso sulle due macchine può creare confusione. Le due cose che mi fanno inciampare tra Windows 11 e Windows 10 sono il menu Start centrato e la barra delle applicazioni. Con il menu di Windows 10 sul lato sinistro dello schermo e i widget di Windows 11 ora sulla sinistra, mi ritrovo a fare clic sul menu dei widget quando voglio spegnere il computer Windows 11. E la barra delle applicazioni di Windows 11 modificata significa che continuo a inciampare un po' nel trovare taglia, incolla e altri strumenti.

Se il tuo computer è gestito da Windows Update e idoneo per Windows 11, dovrebbe essere già disponibile sul tuo sistema. Se scegli di non installare Windows 11, potrebbe esserti offerto in un secondo momento. Ricorda che puoi usare chiavi del Registro di sistema o criteri di gruppo, nonché Intune per mantenere i computer in Windows 10 invece di eseguire l'aggiornamento a Windows 11. I dispositivi commerciali gestiti da Intune o WSUS non verranno offerti con Windows 11; un amministratore deve approvare specificamente l'aggiornamento di Windows 11.

Ultimamente ho aiutato le persone ad acquistare nuovi computer, spesso laptop leggermente più vecchi con un buon rapporto qualità-prezzo. Questi PC supportano l'esecuzione di Windows 11, ma per ora sto impostando le chiavi di registro per mantenere i sistemi in esecuzione su Windows 10. Ho intenzione di aiutarli a migrare fino a 11 quando sarà il momento.

Per quanto riguarda la mia azienda, poiché molti dei miei utenti hanno ancora Windows 10 a casa, scelgo di mantenere i computer aziendali con Windows 10 per il momento. Trovo più facile per gli utenti avere computer simili a casa e al lavoro. Nel tempo, migreremo su un numero sempre maggiore di macchine che eseguono Windows 11, quindi deciderò se utilizzerò la tecnica di fallback per installare i vecchi sistemi su Windows 11.

Copyright © 2022 IDG Communications, Inc.