Jak sprawdzić, czy komputer obsługuje Windows 11: TPM 2.0 i Secure Boot
Najprościej sprawdzisz to w aplikacji Microsoftu Sprawdzanie kondycji komputera (PC Health Check): po kliknięciu „Sprawdź teraz” zobaczysz, czy komputer spełnia wymagania Windows 11, a jeśli nie, który element blokuje aktualizację. Ręcznie zajmie to trzy kroki: polecenie tpm.msc pokaże wersję modułu TPM, msinfo32 tryb rozruchu UEFI i stan bezpiecznego rozruchu (Secure Boot), a model procesora porównasz z listą Microsoftu.
Często komputer odpada tylko dlatego, że TPM albo Secure Boot są wyłączone w ustawieniach UEFI/BIOS. To da się zmienić bez wymiany sprzętu.
Wymagania Windows 11 w skrócie
Minimalne wymagania systemowe Windows 11 (stan na październik 2026) to:
- procesor 1 GHz lub szybszy, co najmniej 2 rdzenie i obecność na liście zatwierdzonych procesorów,
- 4 GB pamięci RAM,
- dysk o pojemności co najmniej 64 GB,
- oprogramowanie układowe UEFI z obsługą bezpiecznego rozruchu,
- moduł TPM w wersji 2.0,
- grafika zgodna z DirectX 12 lub nowszym, ze sterownikiem WDDM 2.0,
- wyświetlacz 720p o przekątnej większej niż 9 cali, 8 bitów na kanał koloru,
- w Windows 11 Home i Pro do użytku osobistego: internet i konto Microsoft przy pierwszej konfiguracji.
Aktualizacja przez Windows Update wymaga Windows 10 w wersji 2004 lub nowszej i jest bezpłatna dla komputerów spełniających wymagania. Pamięć RAM i dysk czasem da się rozbudować. Najczęściej problem sprawiają jednak procesor, TPM 2.0 i Secure Boot.
Sposób 1: aplikacja Sprawdzanie kondycji komputera
- W wyszukiwarce na pasku zadań wpisz „Sprawdzanie kondycji komputera”. Jeśli aplikacji nie ma, pobierz ją z oficjalnego adresu aka.ms/GetPCHealthCheckApp i zainstaluj.
- W części dotyczącej Windows 11 kliknij Sprawdź teraz.
- Przeczytaj wynik: aplikacja wyjaśnia, dlaczego urządzenie kwalifikuje się lub nie, i podpowiada, co można zrobić.
Opis aplikacji znajdziesz na stronie pomocy Microsoftu. Informację o kwalifikacji pokazuje też Windows Update (w Windows 10: Ustawienia, Aktualizacja i zabezpieczenia, Windows Update). Po zmianach w BIOS-ie najprościej sprawdzić wynik ponownie w aplikacji, bo w Windows Update odświeżenie tej informacji może potrwać do 24 godzin (instrukcja Microsoftu). Zgodny komputer nie musi od razu dostać oferty aktualizacji, bo Microsoft udostępnia ją stopniowo. Firma zaleca poczekać, aż Windows Update sam powiadomi, że Windows 11 jest gotowy dla urządzenia.
Sposób 2: sprawdzenie ręczne
TPM 2.0: polecenie tpm.msc
Naciśnij Windows + R, wpisz tpm.msc i zatwierdź. Komunikat „Nie można odnaleźć zgodnego modułu TPM” oznacza, że moduł jest prawdopodobnie wyłączony albo go nie ma. Jeśli konsola pokazuje, że TPM jest gotowy do użycia, sprawdź wersję specyfikacji w informacjach o producencie modułu. Musi tam być 2.0, niższa wersja nie spełnia wymagań.
To samo widać w aplikacji Zabezpieczenia Windows: Zabezpieczenia urządzenia, sekcja Moduł zabezpieczeń, a w niej Szczegóły modułu zabezpieczeń. Brak tej sekcji może oznaczać wyłączony TPM (instrukcja Microsoftu).
UEFI i Secure Boot: polecenie msinfo32
Wpisz msinfo32 w oknie Uruchamianie (Windows + R). W podsumowaniu systemu znajdź pozycje „Tryb systemu BIOS” (w angielskiej wersji BIOS Mode) i „Stan bezpiecznego rozruchu” (Secure Boot State). Komputer gotowy na Windows 11 ma w pierwszej pozycji tryb UEFI. Druga pokazuje, czy Secure Boot jest włączony (w angielskiej wersji On), wyłączony (Off) czy nieobsługiwany (Unsupported). Wartość „Starsza wersja” (Legacy) w trybie systemu BIOS oznacza stary tryb zgodności i konieczność zmiany ustawień rozruchu.
Formalnie Microsoft wymaga, by komputer obsługiwał bezpieczny rozruch, czyli działał w trybie UEFI. Samo włączenie Secure Boot firma zaleca dla lepszej ochrony (Windows 11 i bezpieczny rozruch).
Procesor: lista Microsoftu
Model procesora znajdziesz w Ustawieniach (System, Informacje) albo w msinfo32. Porównaj go z listami obsługiwanych układów: Intel, AMD i Qualcomm. W uproszczeniu są tam procesory Intel Core od 8. generacji i AMD Ryzen od serii 2000, ale nie każdy model z tych rodzin, na liście nie ma np. Ryzena 5 2400G.
Procesora nie poprawisz ustawieniami. Microsoft zaznacza, że taktowanie i liczba rdzeni wynikają z konstrukcji układu i nie należą do elementów, które da się uaktualnić.
TPM 2.0: co to jest i jak włączyć go w BIOS-ie
TPM (Trusted Platform Module) to element sprzętowy, który wykonuje operacje kryptograficzne. Windows 11 korzysta z niego m.in. przy Windows Hello i szyfrowaniu BitLocker. W wielu komputerach nie jest to osobny układ, tylko funkcja oprogramowania układowego: u Intela nazywa się PTT (Platform Trust Technology), u AMD fTPM. Według Della obie spełniają wymagania Microsoftu. Microsoft podaje, że większość komputerów z ostatnich pięciu lat obsługuje TPM 2.0, ale płyty główne kupowane do samodzielnego składania zwykle mają go domyślnie wyłączony.
Do ustawień UEFI wejdziesz z poziomu Windows:
- W Windows 11 otwórz Ustawienia, System, Odzyskiwanie i przy pozycji Uruchamianie zaawansowane wybierz Uruchom ponownie teraz. W Windows 10 ścieżka zaczyna się od Ustawienia, Aktualizacja i zabezpieczenia, Odzyskiwanie.
- Po restarcie wybierz Rozwiązywanie problemów, a potem Opcje zaawansowane.
- Kliknij Ustawienia oprogramowania układowego UEFI i Uruchom ponownie.
Opcja TPM bywa w menu Advanced, Security albo Trusted Computing. Microsoft wymienia nazwy: Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM, Intel PTT lub Intel Platform Trust Technology. Włącz ją, zapisz zmiany i uruchom komputer ponownie.
Przykłady: ASUS i Dell
- Płyty główne ASUS (na przykładzie modeli ROG, wejście do BIOS-u klawiszem Del): na platformie Intel włącz PTT w Advanced, PCH-FW Configuration; na AMD w Advanced, AMD fTPM configuration ustaw TPM Device Selection na Firmware TPM. Zapis klawiszem F10 (instrukcja ASUS).
- Dell (klawisz F2 przy logo): w ustawieniach Security szukaj jednej z opcji Intel Platform Trust Technology, Trusted Platform Module, TPM 2.0 Security lub Firmware TPM i ustaw On albo Enabled. Po starcie Windows w Menedżerze urządzeń, w gałęzi urządzeń zabezpieczających, powinien być widoczny Trusted Platform Module 2.0.
- MSI, Gigabyte, Lenovo, HP i inni: nazwy i położenie opcji zależą od modelu i wersji firmware'u, więc sprawdź instrukcję płyty lub laptopa na stronie producenta.
Jeśli tpm.msc pokazuje wersję 1.2, samo przestawienie opcji nie wystarczy. Dell udostępnia dla wybranych modeli przejście z TPM 1.2 na 2.0, ale zależy to od sprzętu na płycie głównej.
Uwaga na dane: przycisku „Wyczyść moduł TPM” nie używaj bez kopii zapasowej, o co prosi też pomoc Microsoftu. Firma podaje również, że wyłączenie lub wyczyszczenie TPM oraz aktualizacja firmware'u UEFI mogą wywołać ekran odzyskiwania BitLocker. Przed takimi zmianami zapisz klucz odzyskiwania albo tymczasowo wstrzymaj ochronę BitLocker (dokumentacja Microsoftu).
Jak włączyć Secure Boot i co z trybem Legacy
Do ustawień UEFI wchodzisz tak samo jak przy TPM. Microsoft opisuje, że najpierw trzeba przełączyć tryb rozruchu z Legacy (zwanego też CSM) na UEFI, a jeśli płyta pozwala włączyć oba, UEFI musi być pierwszą lub jedyną opcją. Potem włączasz Secure Boot.
- Laptopy i komputery AIO ASUS: przytrzymaj F2 przy włączaniu, przejdź do trybu zaawansowanego (F7), następnie Security, Secure Boot i ustaw Secure Boot Control na Enabled.
- Komputery stacjonarne ASUS: w trybie zaawansowanym Boot, Secure Boot, a w OS Type wartość Windows UEFI mode (instrukcja ASUS).
- Dell: F2 przy logo, opcja Secure Boot na Enabled, potem Apply albo Save and Exit (instrukcja Dell).
Ostrożnie, jeśli msinfo32 pokazuje „Starsza wersja”. Dell zaznacza, że przełączenie z Legacy na UEFI uniemożliwi uruchomienie obecnej instalacji Windows i będzie wymagać jej ponownej instalacji. Microsoft ma też narzędzie MBR2GPT, które zmienia styl partycji dysku systemowego z MBR na GPT bez usuwania danych. Po konwersji firmware trzeba przestawić na rozruch UEFI. To zadanie dla zaawansowanych, więc zacznij od kopii zapasowej.
Windows 11 na starym komputerze: co, jeśli nie spełnia wymagań
Instalacja na nieobsługiwanym sprzęcie
Microsoft nie zaleca instalowania Windows 11 na komputerze bez kompletu wymagań. Taki sprzęt nie dostaje pomocy technicznej, nie ma gwarancji otrzymywania aktualizacji, w tym zabezpieczeń, a uszkodzenia wynikające z niezgodności nie są objęte gwarancją producenta. Na pulpicie pojawia się znak wodny, a w razie problemów Microsoft radzi wrócić do Windows 10. Dlatego nie opisujemy tu obejść wymagań.
Windows 10 z rozszerzonymi aktualizacjami (ESU)
Wsparcie Windows 10 zakończyło się 14 października 2025 r. Użytkownicy domowi mogą jednak dostawać poprawki bezpieczeństwa w programie Rozszerzonych aktualizacji zabezpieczeń (ESU), który według Microsoftu potrwa do 12 października 2027 r. (stan na październik 2026). Program obejmuje Windows 10 w wersji 22H2. W Europejskim Obszarze Gospodarczym rejestracja jest bezpłatna przy logowaniu kontem Microsoft, a przy koncie lokalnym kosztuje jednorazowo 30 USD lub równowartość w lokalnej walucie plus podatek. To rozwiązanie przejściowe.
Linux albo ChromeOS Flex
Starszy komputer może dalej służyć z innym systemem. Linux Mint jest bezpłatny; jego twórcy na początek polecają wydanie Cinnamon, a na słabszy sprzęt lżejsze MATE lub Xfce. Popularną alternatywą jest też Ubuntu.
Google udostępnia bezpłatny ChromeOS Flex dla komputerów PC i Maców. Minimalne wymagania to procesor x86-64 Intel lub AMD, 4 GB RAM, 16 GB pamięci wewnętrznej i możliwość rozruchu z USB. Google odradza go na sprzęcie z procesorami lub grafiką Intel i AMD z 2012 r. i starszymi oraz z grafiką Nvidia z 2014 r. i starszą, a działanie gwarantuje tylko na certyfikowanych modelach. ChromeOS Flex można najpierw uruchomić z pendrive'a, bez instalacji.
Wymiana sprzętu
Jeśli blokuje cię procesor, zostaje wymiana komputera albo płyty głównej z procesorem. Przed zakupem używanego sprzętu sprawdź jego procesor na liście Microsoftu i poproś sprzedawcę o wynik z aplikacji Sprawdzanie kondycji komputera. ASUS ostrzega, że dołożenie osobnego modułu TPM do płyty spoza listy obsługiwanych nie sprawi, że spełni ona wymagania, bo potrzebny jest też zgodny procesor.
12 października przypada Dzień Bezpiecznego Komputera, dobry moment, by sprawdzić, czy system wciąż dostaje poprawki. Więcej instrukcji znajdziesz w dziale Technologie, a zapowiedzi wydarzeń w dziale Wydarzenia.
Najczęściej zadawane pytania
Czy Windows 11 zadziała bez TPM 2.0?
TPM 2.0 należy do minimalnych wymagań Windows 11, więc komputer bez niego nie jest obsługiwany. Microsoft nie zaleca instalacji na takim sprzęcie i nie gwarantuje mu aktualizacji, także zabezpieczeń.
Co znaczy komunikat „Nie można odnaleźć zgodnego modułu TPM”?
Zwykle moduł jest wyłączony w ustawieniach UEFI/BIOS albo komputer go nie ma. Włącz opcję fTPM (AMD) lub PTT (Intel) i ponownie uruchom tpm.msc, a jeśli jej nie znajdziesz, sprawdź dokumentację producenta.
Jak sprawdzić, czy mam włączony Secure Boot?
Uruchom msinfo32 i sprawdź pozycje „Tryb systemu BIOS” oraz „Stan bezpiecznego rozruchu”. Do spełnienia wymagań wystarcza tryb UEFI z obsługą Secure Boot, ale Microsoft zaleca też jego włączenie.
Czy aktualizacja z Windows 10 do Windows 11 jest płatna?
Nie, dla komputerów spełniających wymagania jest bezpłatna i dostępna przez Windows Update. Potrzebny jest Windows 10 w wersji 2004 lub nowszej.
Czy zmiany w BIOS-ie mogą zablokować dostęp do dysku?
Tak, jeśli dysk jest zaszyfrowany BitLockerem: wyłączenie lub wyczyszczenie TPM i aktualizacja firmware'u mogą wywołać prośbę o klucz odzyskiwania. Przed zmianami zapisz ten klucz albo wstrzymaj ochronę BitLocker.