TPM 2.0 no Windows: guia prático
A maioria das pessoas descobre que precisa verificar o TPM quando o Windows 11 não instala. É irritante, mas o processo de checagem é direto. Vou explicar os métodos que realmente funcionam no dia a dia, incluindo um problema comum que eu encontrei e como contornei.
Como ver se o TPM 2.0 está ativado usando as ferramentas nativas
A maneira mais rápida é abrir o painel de informações do dispositivo. Pressione Win + R, digite msinfo32 e Enter. Procure por "Versão do TPM" na lista. Se aparecer 2.0, você está OK. Se aparecer "Nenhuma plataforma TPM encontrada" ou um número inferior a 2.0, o chip não está habilitado ou não existe. Existe também o método mais técnico via PowerShell. Abra o terminal como administrador e rode: Get-Tpm | Select-Object TpmPresent, TpmReady, Version. A flag TpmPresent mostra se o hardware existe. TpmReady indica se está operacional. Version retorna a versão do firmware. Esse comando é mais confiável que msinfo32 porque mostra o status real do driver, não apenas o firmware.
O que fazer quando o TPM aparece mas não funciona
Aqui vai uma experiência real. Um cliente tinha o TPM 2.0 listado no msinfo32, mas o Windows Update recusava a atualização para o Windows 11. O comando Get-Tpm mostrava TpmPresent como True, mas TpmReady como False. O problema não era a ausência do chip, mas sim o fabricante do laptop que não carregava o firmware adequadamente após uma atualização de BIOS corrompida. A solução foi desativar o TPM na BIOS, esperar 30 segundos, religar e depois reativar. Simples assim. O controlador precisava de um ciclo de energia completo para recarregar o estado. Em alguns casos raros, atualizar o firmware da BIOS do fabricante resolveu diretamente.
👉 Clique no botão abaixo para saber mais sobre o assunto!
Ativar o TPM pela BIOS/UEFI
Se o msinfo32 não mostra nada, o próximo passo é entrar na BIOS. Reinicie o computador e pressione Del, F2 ou F10 (depende do fabricante). Localize a seção Security ou Trusted Computing. O nome varia: pode ser "TPM", "dTPM", "PTT" (Intel) ou "fTPM" (AMD). Habilite a opção e salve com F10. Cuidado com uma armadilha comum em notebooks Lenovo e Dell. Alguns modelos escondem a opção TPM dentro de submenus como "Security Index" ou "Platform Trust Technology". Se você não encontrar imediatamente, explore esses caminhos alternativos. Em alguns firmwares mais antigos, a opção pode estar desabilitada por padrão mesmo quando o chip físico está presente.
Método avançado: ferramenta oficial da Microsoft
A Microsoft disponibiliza o PC Health Check como download oficial. Ele faz uma análise completa, incluindo compatibilidade do TPM 2.0. Não é infalível, mas funciona bem para a grande maioria dos cenários. Baixe pelo site da Microsoft e execute a verificação. Existe também o script AssessmentAndReportTool que gera um relatório mais detalhado. Útil quando você precisa provar para alguém que o hardware é compatível, como em auditorias de TI corporativas.
Pontos importantes que quase ninguém menciona
O TPM 2.0 não é o mesmo que TPM 1.2. Ambos são chips de segurança, mas o 2.0 suporta algoritmos mais modernos como RSA-2048 e ECC. O Windows 11 exige especificamente a versão 2.0. Se você tiver um computador com TPM 1.2, nenhuma configuração na BIOS vai atualizá-lo para 2.0. É hardware diferente. Outro detalhe: placas-mãe ASUS e MSI possuem funções chamadas PTT (Platform Trust Technology) e fTPM que funcionam de forma distinta. O PTT da Intel é um módulo de software que emula o TPM usando o processador. O fTPM da AMD é semelhante. Ambos contam como TPM 2.0 para o Windows 11, mas o comportamento pode variar ligeiramente em situações de criptografia de disco BitLocker. Se estiver usando BitLocker, teste sempre após habilitar o TPM.
Se nenhuma solução funcionar e seu computador for antigo demais para ter TPM 2.0, não existe workaround legítimo. Algumas pessoas tentam burlar a verificação com scripts de registry, mas isso quebra atualizações futuras e pode comprometer a segurança do sistema. Vale a pena reconsiderar o hardware se a segurança for prioridade.