Migliaia di licenze consegnate

Controllare e abilitare TPM 2.0 in Windows 11

MBMira Bakker· Specialista MicrosoftUltimo aggiornamento: 12 luglio 2026· 8 min di lettura
Risposta rapida

Il modo più veloce per verificare TPM 2.0 su Windows 11 è usare tpm.msc: in Stato deve risultare 'pronto per l'uso' e la Versione specifica deve essere 2.0. Anche Get-Tpm in PowerShell e Sicurezza di Windows mostrano lo stato. Se il modulo è disattivato, abilitalo nell'UEFI tramite Intel PTT o AMD fTPM.

Primo piano di codice colorato su uno schermo scuro

TPM 2.0 è un chip di sicurezza richiesto da Windows 11 come requisito di sistema.

TPM è l'acronimo di Trusted Platform Module. Si tratta di un componente di sicurezza che memorizza chiavi crittografiche, password e certificati isolati dal sistema operativo, in modo che software dannosi non possano accedervi. Windows 11 richiede la versione 2.0 di questo modulo; senza TPM 2.0, l'installazione normalmente non può essere completata.

Il modulo esiste in due forme. Un TPM discreto è un chip separato sulla scheda madre, mentre un TPM firmware viene eseguito come parte del processore, con il nome di Intel Platform Trust Technology (PTT) sui sistemi Intel e di fTPM sui sistemi AMD. Per Windows 11 non importa quale forma tu abbia, purché sia la versione 2.0 e la funzione sia abilitata.

Oltre al requisito di installazione, Windows 11 utilizza il TPM per funzionalità come la crittografia dell'unità BitLocker e Windows Hello. Le chiavi di queste funzioni sono conservate in modo sicuro nel modulo, rendendo difficile la loro estrazione al di fuori del PC.

Microsoft ha scelto TPM 2.0 come requisito per garantire un livello base di sicurezza hardware su ogni PC Windows 11. Il modulo consente, ad esempio, di verificare all'avvio che il firmware e i file di avvio non siano stati modificati e di custodire in modo sicuro le credenziali di accesso. Molti computer successivi al 2016 dispongono di un TPM firmware idoneo, ma spesso non è attivato di fabbrica. Questo fa sì che un PC possa sembrare privo di TPM, mentre il modulo è presente e deve solo essere abilitato.

Il modo più rapido per verificare TPM 2.0 è usare la console tpm.msc.

La console di gestione integrata mostra a colpo d'occhio se il TPM è presente, pronto e di versione 2.0.

  1. Premi Windows + R, digita tpm.msc e premi Invio.
  2. Osserva la casella Stato. Se riporta che il TPM è pronto per l'uso, il modulo è attivo.
  3. In Informazioni sul produttore del TPM, controlla la riga Versione specifica. Deve essere 2.0.

Se invece vedi il messaggio che non è possibile trovare un TPM compatibile, il modulo è disattivato nel firmware o non presente. Se la versione è inferiore a 2.0, ad esempio 1.2, il dispositivo non soddisfa il requisito di Windows 11.

Nel menu a sinistra della console trovi anche opzioni per preparare o cancellare il TPM, che non ti servono per un controllo normale: sono destinate alla gestione e alla risoluzione dei problemi. Per sapere se sei pronto per Windows 11 sono sufficienti la riga di stato e la versione specifica. Annota la versione, perché ti servirà in seguito se dovrai modificare il firmware.

Un portatile grigio da solo su un tavolo di legno, con una duna di sabbia come sfondo e nient'altro sul piano
Il TPM si trova come chip separato o come parte del processore sulla scheda madre.

Usa Get-Tpm in PowerShell per un controllo testuale.

Se desideri leggere lo stato in un formato che puoi copiare o usare in uno script, PowerShell è più pratico della console. Apri PowerShell come amministratore ed esegui:

Get-Tpm

L'output contiene alcune righe che ti danno subito una risposta:

  • TpmPresent: è True se è presente un TPM.
  • TpmReady: è True se il modulo è pronto per l'uso.
  • TpmEnabled: è True se il modulo è attivato.

Se TpmPresent e TpmReady sono entrambi True, il sistema è a posto per Windows 11. Se appare un messaggio di errore o i valori sono False, probabilmente devi abilitare il modulo nel firmware.

Per fare eseguire il controllo completo dei requisiti da Microsoft, usa l'app Controllo integrità PC (PC Health Check). Questa verifica non solo TPM 2.0, ma anche Secure Boot, il processore e la memoria, e ti dice in linguaggio semplice se il tuo PC è compatibile con Windows 11. Per il solo stato del TPM, Get-Tpm è più veloce, ma l'app ti dà un quadro completo se hai dubbi sul soddisfacimento di tutti i requisiti di sistema.

Verifica il processore di sicurezza in Sicurezza di Windows.

Un terzo metodo di controllo si trova nelle Impostazioni e mostra anche subito la versione.

  1. Apri Impostazioni > Privacy e sicurezza > Sicurezza di Windows.
  2. Scegli Protezione dispositivo.
  3. In Processore di sicurezza fai clic su Dettagli del processore di sicurezza.
  4. Controlla la Versione specifica per vedere se è presente 2.0.

Se non vedi affatto la sezione Processore di sicurezza, Windows non rileva alcun TPM e devi prima attivarlo nel firmware. Se compare un triangolo di avviso con la segnalazione che il processore di sicurezza richiede attenzione, fai clic su di esso: spesso basta un riavvio o un aggiornamento del firmware per risolvere il problema.

I tre metodi forniscono le stesse informazioni; scegli quello che preferisci. La panoramica qui sotto li mette a confronto.

MetodoCome aprirloCosa vedi
tpm.mscWindows + R, tpm.mscStato e versione specifica
Get-TpmPowerShell come amministratoreTpmPresent, TpmReady, TpmEnabled
Sicurezza di WindowsProtezione dispositivo, processore di sicurezzaProduttore e versione specifica

Abilita il TPM nel firmware UEFI se il modulo è disattivato.

Se dal controllo risulta che non viene trovato alcun TPM, ma il sistema ne è dotato, spesso la funzione è soltanto disattivata nel firmware. Puoi attivarla nelle impostazioni UEFI (BIOS).

  1. Vai su Impostazioni > Sistema > Ripristino e, sotto Avvio avanzato, fai clic su Riavvia ora.
  2. Dopo il riavvio, scegli Risoluzione dei problemi > Opzioni avanzate > Impostazioni firmware UEFI e fai clic su Riavvia.
  3. Nell'UEFI, cerca una voce come Sicurezza, Avanzate o Trusted Computing.
  4. Attiva l'opzione TPM. Sui sistemi Intel si chiama spesso Intel PTT o Intel Platform Trust Technology, mentre su AMD è AMD fTPM o AMD PSP fTPM switch.
  5. Salva (di solito con F10) e riavvia.

Se preferisci non accedere al firmware da Windows, puoi aprire l'UEFI anche premendo subito un tasto all'avvio, di solito Canc, F2 o F10, a seconda della marca. La schermata di avvio mostra brevemente quale tasto occorre premere. Il percorso tramite Impostazioni e Avvio avanzato funziona comunque su qualsiasi PC, anche quando la schermata di avvio scompare troppo in fretta.

Dopo il riavvio, verifica con tpm.msc se il modulo viene ora riconosciuto. I nomi esatti dei menu variano a seconda del produttore e della scheda madre; la spiegazione ufficiale con le varianti è disponibile su Supporto Microsoft.

Risolvi un TPM non riconosciuto con un aggiornamento del firmware o cancellando il TPM.

A volte, anche dopo l'attivazione, il modulo continua a dare problemi. Questi passaggi possono aiutare:

  • Aggiorna il firmware UEFI all'ultima versione. Le versioni più vecchie potrebbero non riconoscere correttamente fTPM o PTT.
  • Verifica che Secure Boot sia attivato; Windows 11 lo richiede insieme a TPM 2.0.
  • Cancella il TPM solo come ultima risorsa, tramite tpm.msc con l'opzione Cancella TPM. Questa operazione rimuove tutte le chiavi memorizzate, quindi non eseguirla se BitLocker è attivo senza avere a portata di mano la chiave di ripristino.

Un caso comune è che l'UEFI mostri l'opzione TPM, ma Windows dopo l'attivazione non la veda ugualmente. Di solito, in questo caso, è sufficiente salvare le impostazioni del firmware, spegnere completamente il PC (non solo riavviare) e riaccenderlo. Sui sistemi AMD, l'opzione fTPM a volte è nascosta in un sottomenu chiamato AMD CBS o PSP, più in profondità di quanto ci si aspetti. Prenditi il tempo di esplorare con calma i menu prima di concludere che il tuo PC non ha il TPM.

Presta attenzione anche ai moduli TPM discreti sulle schede madri più datate: a volte richiedono una conferma fisica di presenza nell'UEFI prima che Windows possa utilizzarli. L'UEFI mostra un messaggio in cui devi approvare la modifica premendo un tasto. Non saltare questo passaggio, altrimenti il modulo rimane disattivato nonostante le impostazioni.

Su un PC configurato con un account locale, la riconfigurazione può differire rispetto a un account Microsoft. Per approfondire, consulta Installare Windows 11 con un account locale. Se dopo una modifica hardware vuoi essere certo di poter riattivare Windows, associa la licenza come descritto in Collegare la licenza digitale di Windows al tuo account Microsoft.

Senza TPM 2.0 rimangono solo Windows 10 o un aggiornamento hardware.

Se il tuo dispositivo non soddisfa definitivamente il requisito, ad esempio perché dispone solo di TPM 1.2 o non supporta alcun modulo, esistono alcune opzioni realistiche.

SituazioneScelta consigliata
TPM presente ma disattivatoAbilitarlo nell'UEFI e verificare di nuovo
Solo TPM 1.2 presenteRimanere su Windows 10 o aggiornare l'hardware
Nessun TPM e scheda madre datataConsiderare un PC più recente con TPM firmware

Circolano soluzioni alternative per installare Windows 11 senza TPM 2.0, ma creano una configurazione non supportata. Un'installazione di questo tipo potrebbe non ricevere sempre gli aggiornamenti e potrebbe bloccarsi in caso di un importante aggiornamento di Windows a causa del requisito di sistema. Per un PC che usi quotidianamente, è un rischio da evitare; restare su Windows 10 o aggiornare l'hardware offre un risultato più stabile.

Se stai valutando nuovo hardware, tieni conto di ciò che accade alla tua licenza esistente. Un processore moderno include quasi sempre un TPM firmware, quindi su un PC nuovo raramente incontrerai questo problema.

Domande frequenti

Premi Windows + R, digita tpm.msc e invio. In Stato deve risultare che il TPM è pronto per l'uso e in Versione specifica deve comparire 2.0. In alternativa, esegui Get-Tpm in PowerShell o controlla il processore di sicurezza in Sicurezza di Windows.

L'opzione TPM si trova di solito in una sezione come Sicurezza, Avanzate o Trusted Computing nel firmware UEFI. Su Intel l'impostazione si chiama Intel PTT o Platform Trust Technology, su AMD è AMD fTPM o AMD PSP fTPM switch. Attivala e salva con F10.

Windows 11 richiede TPM 2.0, quindi TPM 1.2 non soddisfa il requisito ufficiale. Puoi restare su Windows 10 o aggiornare l'hardware. Alcune schede madri offrono un TPM firmware che può essere impostato su 2.0 nell'UEFI; verifica prima con tpm.msc.

Un TPM discreto è un chip separato sulla scheda madre, mentre un TPM firmware viene eseguito come parte del processore, come Intel PTT o AMD fTPM. Per Windows 11 la forma non è importante; conta che sia versione 2.0 e che la funzione sia abilitata.

Cancellare il TPM rimuove tutte le chiavi memorizzate, comprese quelle di BitLocker. Fallo solo come ultima risorsa e assicurati di avere a portata di mano la chiave di ripristino di BitLocker, altrimenti potresti perdere l'accesso a un'unità cifrata. La cancellazione si esegue tramite tpm.msc.

Articoli correlati

MB
Mira Bakker
Specialista Microsoft

Mira supporta le aziende nell'implementazione di Windows e Office e risolve quotidianamente problemi di attivazione, licenze e codici di errore.

Vai al profilo
Cerchi una licenza per questo software?
Scopri la collezione di Liceon. Consegna immediata, licenze originali.
Scopri la collezione