- Microsoft: Как обновить несовместимые ПК до Windows 11. Обход проверки TPM 2.0 и процессора
- Официальная инструкция Microsoft по установке Windows 11 на несовместимые устройства
- Проблема «Безопасная загрузка может быть включена, когда система находится в пользовательском режиме»: как исправить
- Что такое безопасная загрузка?
- Проблемы: безопасную загрузку можно включить, если система находится в пользовательском режиме / состояние безопасной загрузки не поддерживается
- Исправление № 01: проверьте, поддерживает ли ваш компьютер безопасную загрузку.
- Исправление # 02: повторно включите безопасную загрузку в BIOS.
- Исправление №03: изменить устаревшую версию на UEFI (с MBR на GPT, если поддерживается)
- Исправление # 04: отключите CSM и переустановите Windows.
- Почему безопасная загрузка не поддерживается?
- Стоит ли включать безопасную загрузку?
- Как включить режим безопасной загрузки?
- Ошибка «Этот сайт не может обеспечить безопасное соединение» в Chrome, Opera и Яндекс Браузер
- Ответ
- Очистите кэш и куки браузера, SSL кэш
- Отключите сторонние расширения в браузере
- Проверьте настройки антивируса и файрвола
- Проверьте настройки даты и времени
- Обновите корневые сертификаты Windows
- Отключите поддержку протокола QUIC
- Включите поддержку протоколов TLS и SSL
Microsoft: Как обновить несовместимые ПК до Windows 11. Обход проверки TPM 2.0 и процессора
На официальном сайте поддержки Microsoft опубликована новая страница с инструкциями по установке Windows 11. Отдельный параграф на странице включает инструкции по обновлению устройств с Windows 10, не отвечающих системным требованиям для установки Windows 11 – создав ключ реестра, вы можете обойти проверку на наличие TPM 2.0 (требуется как минимум TPM 1.2), а также совместимого процессора.
Когда Microsoft анонсировала Windows 11, компания удивила пользователей обновленными системными требованиями для этой операционной системы. Напомним, что Microsoft не меняла требований, когда выпускала предыдущие версии Windows. Например, компьютеры 2009 года под управлением Windows 7 вполне могли работать с Windows 10, выпущенной в 2015 году.
Пользователи Windows 10 могут получать сообщения о проблемах совместимости в Центре обновления Windows или в приложении Windows 11 PC Health Check. Например, в Центре обновления отображается уведомление, сообщающее, что компьютер в настоящее время не соответствует системным требованиям для получения Windows 11. Это указывает на несовместимость, по крайней мере, одного компонента. Обновленное приложение PC Health Check помогает установить, с чем именно связана проблема совместимости.
Пользователи могут вручную скачать и установить Windows 11, но в этом случае они могут столкнуться с конфликтами совместимости.
Очень быстро удалось обнаружить обходные пути для установки Windows 11 на несовместимые ПК:
Microsoft подтвердила, что существует возможность установки Windows 11 на устройства, не отвечающие минимальным системным требованиям, но не рекомендовала это делать. Компания предупредила, что несовместимые устройства с Windows 11 не имеют права на получение обновлений и технической поддержки. Сообщение вызвало бурные споры: будут ли несовместимые ПК с Windows 11 получать регулярные обновления безопасности или Microsoft запретит этим устройствам получать какие-либо обновления.
Сейчас уже известно, что обновления будут доставляться, но обновления функций могут не поставляться на несовместимые устройства. Скорее всего обходные пути продолжат работать, и примерно через 12 месяцев пользователи смогут беспрепятственно вручную установить первое обновление функций для Windows 11 на несовместимые устройства.
Официальная инструкция Microsoft по установке Windows 11 на несовместимые устройства
Пользователям нужно лишь внести одно изменение в системный реестр на несовместимом устройстве. В этом случае установщик Windows 11 не будет проверять процессор или микросхему TPM 2.0 (требуется как минимум TPM 1.2). Другие требования, такие как свободное место место на жестком диске, по-прежнему будут проверяться.
Примечание: Microsoft не рекомендует устанавливать Windows 11 на неподдерживаемые устройства. Соответствующая страница поддержки предупреждает пользователей о том, что устройства могут работать со сбоями и что получения обновлений не гарантируется.
Устройство, не отвечающее минимальным системным требованиям, может работать неправильно из-за конфликтов совместимости и не будет гарантированно получать обновления, в том числе обновления безопасности.
- Откройте редактор реестра. Нажмите сочетание клавиш Windows + R и введите regedit , затем нажмите клавишу ввода Enter . При необходимости подтвердите запрос службы контроля учетных записей для запуска редактора реестра.
- Перейдите по следующему пути (скопируйте и вставьте в адресную строку редактора реестра):
Если в списке отсутствует раздел MoSetup, выполните следующие действия:
- Кликните правой кнопкой мыши по разделу Setup и выберите Создать > Раздел.
- Присвойте новому разделу имя MoSetup нажмите клавишу ввода Enter .
- Щелкните правой кнопкой мыши по разделу MoSetup и выберите Создать > Параметр DWORD (32 бита).
- Назовите параметр AllowUpgradesWithUnsupportedTPMOrCPU
- Дважды кликните по параметру и установите для него значение 1
- Перезагрузите компьютер.
Теперь администраторы смогут выполнить обновление до Windows 11 с помощью установочного ISO-образа, следуя нашим инструкциям.
Источник
Проблема «Безопасная загрузка может быть включена, когда система находится в пользовательском режиме»: как исправить
Одним из требований для Windows 11 является поддержка безопасной загрузки UEFI. Это новое требование к оборудованию, без которого установка Windows 11 может быть немного сложной. Теперь, когда Windows 11 постепенно развертывается для пользователей через обновления Windows, а другие получают доступ к ней через Помощник по установке Windows 11 и официальный инструмент для создания носителей, многие пользователи не могут перейти на новую ОС из-за «безопасной загрузки». состояние не поддерживается »или другая аналогичная ошибка: безопасную загрузку можно включить, когда система находится в пользовательском режиме. Итак, каковы проблемы и как их исправить? Вот все, что вам нужно знать.
Что такое безопасная загрузка?
Безопасная загрузка — относительно новая функция, но ее легко найти на современных материнских платах. Как следует из названия, он обеспечивает дополнительный уровень безопасности системы во время загрузки, чтобы предотвратить заражение и повреждение вредоносными программами.
Безопасная загрузка — это привратник для безопасной и надежной работы с Windows. При безопасной загрузке ваш компьютер будет использовать для загрузки только программное обеспечение, проверенное производителем оборудования. Он обеспечивает это, проверяя подписи кода микропрограммы на оборудовании вашей системы. Пока существует соответствие между сигнатурами модуля прошивки и базой данных сигнатур безопасной загрузки, коды прошивки будут выполняться, и ПК загрузится. Если есть несоответствие или нет действительных учетных данных, безопасная загрузка поднимет флаг и откажется от выполнения кодов прошивки.
Проблемы: безопасную загрузку можно включить, если система находится в пользовательском режиме / состояние безопасной загрузки не поддерживается
Как упоминалось ранее, на большинстве современных ПК есть материнские платы, поддерживающие безопасную загрузку. Но если ваша система использует устаревшую структуру загрузки и безопасная загрузка не включена, вы увидите, что состояние безопасной загрузки «Не поддерживается». Это может произойти, даже если на вашей материнской плате есть опция безопасной загрузки. Давайте рассмотрим несколько исправлений, которые потенциально могут решить проблему.
Исправление № 01: проверьте, поддерживает ли ваш компьютер безопасную загрузку.
Прежде всего, давайте посмотрим, поддерживает ли ПК безопасную загрузку. Для этого нажмите Win + R, чтобы открыть поле ВЫПОЛНИТЬ, введите msinfo32 и нажмите Enter.
Откроется окно «Информация о системе». Здесь найдите «Безопасное состояние загрузки». Его значение должно быть включено.
Если это не так или вместо него вы видите «Не поддерживается», воспользуйтесь приведенными ниже исправлениями, чтобы включить его.
Исправление # 02: повторно включите безопасную загрузку в BIOS.
Для этого исправления вам нужно будет получить доступ к меню BIOS вашего ПК. Для этого нажмите «Пуск» и нажмите кнопку «Питание».
Затем, удерживая нажатой клавишу Shift, нажмите «Перезагрузить».
Ваш компьютер загрузится прямо на экран расширенного запуска. Здесь нажмите Устранение неполадок.
Затем выберите Дополнительные параметры.
Затем нажмите «Настройки прошивки UEFI».
Затем нажмите «Перезагрузить».
Теперь вы увидите меню запуска. Это будет отличаться в зависимости от производителя вашего ПК. Нажмите кнопку, соответствующую «Boot Setup».
Когда откроется окно «Настройка загрузки», найдите параметр «Безопасная загрузка». В большинстве случаев он находится на вкладке «Параметры загрузки» или «Безопасность» и будет зависеть от вашего компьютера. Используйте клавиши со стрелками, чтобы перейти на эту вкладку.
Затем найдите «Безопасная загрузка» и убедитесь, что для нее установлено значение «Включено».
Если это не так, нажмите на нем Enter. Затем выберите Enabled и нажмите Enter.
После внесения этого изменения перейдите на вкладку «Выход».
Нажмите Enter при сохранении изменений и выходе.
Выберите Да и нажмите Enter.
Это повторно включит безопасную загрузку на вашем ПК, и в информации о системе должно отображаться значение «Поддерживается».
Исправление №03: изменить устаревшую версию на UEFI (с MBR на GPT, если поддерживается)
Устаревшие системы BIOS могут загружаться только из таблиц, отформатированных с помощью основной загрузочной записи (MBR). Однако для запуска Windows 11 ее необходимо преобразовать в формат раздела GPT, если это еще не так.
Чтобы проверить формат раздела системного диска, щелкните правой кнопкой мыши меню «Пуск» и выберите «Управление дисками».
Затем щелкните правой кнопкой мыши свой диск слева.
Перейдите на вкладку Volumes.
Отметьте «Стиль раздела».
Если вместо GPT написано MBR, вот как его преобразовать:
Нажмите «Пуск», введите cmd и нажмите «Запуск от имени администратора».
Теперь введите следующую команду:
mbr2gpt.exe / convert / allowfullos
Затем нажмите Enter. После завершения проверки процесс конвертации завершится в кратчайшие сроки. Вы можете снова проверить стиль разделов диска через Управление дисками. Теперь он должен читать таблицу разделов GUID (GPT).
Исправление # 04: отключите CSM и переустановите Windows.
Модуль поддержки совместимости (CSM) — это модуль современной системы UEFI. Но поскольку он только имитирует устаревшую среду BIOS для загрузки вашей текущей ОС, он остается неподдерживаемым UEFI.
Чтобы включить UEFI в вашей системе, вам придется сделать лишнюю милю, отключив CSM, а затем переустановив Windows. Чтобы получить пошаговое руководство для этого, ознакомьтесь с разделом Как отключить CSM для установки Windows 11.
Здесь мы отвечаем на некоторые часто задаваемые вопросы о безопасной загрузке.
Почему безопасная загрузка не поддерживается?
Если вы видите состояние безопасной загрузки как «Не поддерживается», это может быть одной из трех причин: для стиля раздела системного диска установлено значение MBR, или в BIOS отключена безопасная загрузка, или включен CSM. Также возможно, что оборудование вашего ПК просто не поддерживает это. Ознакомьтесь с приведенными выше исправлениями, чтобы решить эти проблемы.
Стоит ли включать безопасную загрузку?
Безопасная загрузка — это дополнительный уровень безопасности для ПК с Windows. Поскольку установка Windows 11 является системным требованием, вам обязательно стоит подумать о ее включении, если это еще не сделано.
Как включить режим безопасной загрузки?
Чтобы включить безопасное состояние загрузки, убедитесь, что ваш диск находится в формате GPT (исправление № 03) и что CMS отключена (исправление № 04). Затем перейдите в меню BIOS и включите безопасную загрузку (исправление №2).
Мы надеемся, что вам удалось изменить состояние безопасной загрузки с «Не поддерживается» на «Вкл.». Несмотря на то, что существуют обходные пути к требованиям безопасной загрузки для Windows 11, рекомендуется включить безопасную загрузку и получить безопасную работу Windows, поскольку Microsoft хочет, чтобы она была у вас.
Источник
Ошибка «Этот сайт не может обеспечить безопасное соединение» в Chrome, Opera и Яндекс Браузер
У меня почему-то перестали открываться некоторые HTTPS сайты (не все!). При попытке открыть такой сайт в браузере появляется окно с ошибкой «Этот сайт не может обеспечить безопасное соединение». Сайты не отображаются как в Google Chrome, так и в Opera и в Яндекс Браузере. Без HTTPS некоторые сайты открываются, но не все, только те, у которых страницы доступны и по протоколу HTTPS и по протоколу HTTP.В Google Chrome ошибка при открытии HTTPS сайт выглядит так:
В Opera и Яндекс Браузер ошибка выглядит примерно также. Как мне открыть такие сайты?
Ответ
Как вы уже вероятно поняли, проблема связана с проблемами при SSL взаимодействии между вашим компьютеров и HTTPS сайтом. Причины такой ошибки могут быть довольно разные. В этой статье я попробовал собрать все методы исправления ошибки «Этот сайт не может обеспечить безопасное соединение» (This site can’t provide a secure connection, ERR_SSL_PROTOCOL_ERROR) в различных браузерах.
Сразу хочется отметить, что несмотря на то, что браузеры Google Chrome, Opera и Яндекс Браузер выпускаются разными компаниями, на самом деле все эти браузеры основаны на одном и том же движке — Chrome и проблема с ошибками открытия HTTPS сайтов в них решается одинаково.
В первую очередь нужно убедиться, что проблема не на стороне самого HTTPS сайта. Попробуйте открыть его с других устройств (телефон, планшет, домашний/рабочий компьютер и т.д.). Также проверьте, открывается ли в других браузерах, например, IE/Edge или Mozilla Firefox. В Firefox похожая ошибка обсуждалась в статье Ошибка при установлении защищённого соединения в Mozilla Firefox.
Очистите кэш и куки браузера, SSL кэш
Кэш и куки браузера могут быть частой причиной возникновения ошибок с SSL сертификатами. Рекомендуем сначала очистить в браузере кэш и куки. В Chrome нужно нажать сочетание клавиш Ctrl + Shift + Delete, выберите промежуток времени (Все время) и нажмите кнопку очистки данных (Удалить данные / Clear Data).
Чтобы очистить SSL кэш в Windows:
- Перейдите в раздел Панель управления ->Свойства браузера;
- Щелкните по вкладке Содержание;
- Нажмите на кнопку Очистить SSL (Clear SSL State);
- Должно появится сообщение “SSL-кэш успешно очищен”;
- Осталось перезапустить браузер и проверить, осталась ли ошибка ERR_SSL_PROTOCOL_ERROR.
Отключите сторонние расширения в браузере
Рекомендуем отключить (удалить) сторонние расширения браузера, особенно всякие анонимайзеры, прокси, VPN, расширения антивируса и другие подобные Addon-ы, которые могут вмешиваться в прохождение трафика до целевого сайта. Посмотреть список включенных расширения в Chrome можно, перейдя в Настройки -> Дополнительные инструменты -> Расширения, или перейдя на страницу chrome://extensions/. Отключите все подозрительные расширения.
Проверьте настройки антивируса и файрвола
Если на вашем компьютере установлены антивирусная программа или межсетевой экран (часто он встроен в антивирус), возможно доступ к сайту блокируется именно ими. Чтобы понять, ограничивают ли доступ к сайту антивирусы или файрволы, попробуйте на время приостановить их работу.
Во многих современных антивирусах по-умолчанию присутствует модуль проверки SST/TLS сертификатов сайтов. Если антивирус обнаружит, что сайт использует недостаточно защищенный (или самоподписанный) сертификат или устаревшую версию протокола SSL (тот же SSL v3 или ниже), доступ к пользователя к такому сайту может быть ограничен. Попробуйте отключить сканирование HTTP/HTTPS трафика и SSL сертификатов. Как вы понимает, все зависит от того, какой антивирус и вас установлен. Например:
- В Dr.Web блокировать доступ к сайтам может встроенный сетевой экран (SpIDer Gate);
- В ESET NOD32 нужно отключить опцию «Включить фильтрацию протокола SSL/TLS»;
- В Avast опция называется «Включить сканирование HTTPs» (находится в разделе Настройки -> Активная защита -> Веб экран -> Настройки -> Основные настройки).
Проверьте настройки даты и времени
Неправильная дата и время (и часового пояса) на компьютере также может быть причиной ошибки при установке защищенного соединения с HTTPS сайтами. Ведь при выполнении аутентификации система проверяет срок создания и дату истечения сертификата сайта и вышестоящего центра сертификации.
Проверьте что у вас установлено правильно время и часовой пояс. Если время постоянно сбивается – смотри статью “Сбивается время на компьютере при выключении: что делать?”.
Обновите корневые сертификаты Windows
Если ваш компьютер находится в изолированном сегменте, давно не обновлялся или на нем совсем отключена служба автоматического обновления, на вашем компьютере могут отсутствовать новые корневые доверенные сертификаты (TrustedRootCA). Рекомендуем выполнить обновление системы: установить последние обновления безопасности, в случае с Windows 7 – обязательно установить SP1 (KB976932) и обновления часовых поясов (KB2998527).
Вы можете вручную обновить корневые сертификаты по статье: Как вручную обновить корневые сертификаты в Windows (так же рекомендуем проверить хранилище сертификатов на предмет недоверенных сертификатов, это позволит предотвратить перехват вашего HTTPs трафика и ряд других проблем).
Отключите поддержку протокола QUIC
Проверьте, не включена ли в Chrome поддержка протокола QUIC (Quick UDP Internet Connections). Протокол QUIC позволяет гораздо быстрее открыть соединение и согласовать все параметры TLS (HTTPs) при подключении к сайту. Однако в некоторых случая он может вызывать проблемы с SSL подключениями. Попробуйте отключить QUIC:
- Перейдите на страницу: chrome://flags/#enable-quic;
- Найдите опцию Experimental QUIC protocol;
- Измените значение опции Default на Disabled;
- Перезапустите Chrome.
Включите поддержку протоколов TLS и SSL
И самый последний пункт – скорее всего для решения проблемы вам достаточно будет включить поддержку старых версий протоколов TLS и SSL. В большинстве случае он окажется самым эффективным, но я намеренно перенес его в конец статьи. Объясню почему.
Старые версии протоколов TLS и SSL отключены не по простой прихоти разработчиков, а в связи с наличием большого количества уязвимостей, которые позволяют злоумышленникам перехватить ваши данные в HTTPS трафике и даже видоизменить их. Бездумное включение старых протоколов существенно снижает вашу безопасность в Интернете, поэтому к этому способу нужно прибегать в последнюю очередь, если все другое точно не помогло.
Современные браузеры и ОС уже давно отказались от поддержки устаревших и уязвимых протоколов SSL/TLS (SSL 2.0, SSL 3.0 и TLS 1.1). Стандартном сейчас считаются TLS 1.2 и TLS 1.3
Если на стороне сайта используется меньшая версия протокола SSL/TLS, чем поддерживается клиентом/браузером, пользователь видит ошибку установки безопасного подключения.
Чтобы включить старые версии протоколов SSL/TLS (еще раз отмечаю – это небезопасно):
- Откройте Панель Управления ->Свойства браузера;
- Перейдите на вкладку Дополнительно;
- Включите опции TLS 1.0, TLS 1.1 и TLS 1.2 (если не помогло, включите также SSL 3.0,2.0).
- Перезапустите браузер.
Если все рассмотренные способы не помогли избавиться от ошибки «Этот сайт не может обеспечить безопасное соединение» также попробуйте:
-
- Проверить, что в файле C:\Windows\System32\drivers\etc\hosts отсутствуют статические записи;
- Попробуйте использовать публичные DNS сервера, например – DNS сервер Google. В настройках сетевого подключения в качестве предпочитаемого DNS сервера укажите IP адрес 8.8.8.8;
- В Панели управления -> свойства браузера, убедитесь, что для зоны Интернет выбрана уровень безопасности Выше среднего или Средний. Если выбрана зона Высокий, некоторые SSL подключения могут блокироваться браузером.
- Возможно проблема связана с сертификатом сайта – проверьте его с помощью онлайн утилит SSL Checker;
- В Chrome проверьте, включен ли протокол TLS 1.3:
- В адресной строке перейдите в раздел настроек chrome://flags;
- С помощью поиска найдите параметр TLS 1.3;
- Убедитесь, что он включен (Enabled) или находится в состоянии Default. Если отключен – его нужно включить.
Источник