Отключение fTPM в BIOS ноутбуков Huawei часто требуется при чистой установке Windows 10 или 11, если установщик сообщает о несовместимости оборудования с требованиями безопасности. Модуль прошивки TPM (fTPM) интегрирован в процессор и по умолчанию активен на всех современных MateBook, что иногда блокирует загрузку с установочной флешки без поддержки TPM 2.0. В этой статье разберем точную последовательность действий для отключения функции через меню BIOS.

Что такое fTPM и зачем его отключать

fTPM (firmware Trusted Platform Module) — это программная реализация криптопроцессора, встроенная в микрокод CPU AMD или Intel. На ноутбуках Huawei MateBook он отвечает за хранение ключей шифрования BitLocker, работу Windows Hello и подтверждение целостности загрузки. Однако активный fTPM мешает установке ОС на диски без GPT-разметки или запуску старых загрузчиков, не поддерживающих Secure Boot.

Основные сценарии, когда пользователю нужно отключить fTPM в BIOS: установка Windows 7/8.1, клонирование диска через Acronis без поддержки TPM, отладка загрузки Linux-дистрибутивов без подписанных shim-загрузчиков. Также отключение помогает при ошибке «This PC can't run Windows 11» на совместимом железе, если установщик неверно определяет состояние модуля.

После деактивации система перестает видеть аппаратный TPM, что снимает ограничение на установку, но отключает BitLocker и Windows Hello до повторного включения. Важно: пароль BIOS (если установлен) потребуется для доступа к вкладке Security.

Подготовка к входу в BIOS на MateBook

На всех текущих моделях MateBook 13, 14, 16, D 15, D 16 вход в прошивку осуществляется одинаково. Полностью выключите ноутбук через меню «Пуск» или долгим нажатием кнопки питания (10 секунд). Не используйте режим сна или гибернацию — быстрый запуск Windows блокирует доступ к BIOS.

Зажмите клавишу F2 и, не отпуская её, нажмите кнопку питания. Держите F2 до появления логотипа Huawei и перехода в синий интерфейс InsydeH2O. На некоторых ревизиях 2020-2021 годов может сработать комбинация Fn + F2, если функциональные клавиши работают в режиме мультимедиа по умолчанию.

📊 С какой целью вы хотите отключить fTPM?
Установка Windows 10/11 без TPM
Клонирование диска/бэкап
Установка Linux/другой ОС
Диагностика ошибок загрузки

Пошаговая инструкция отключения fTPM

Интерфейс BIOS на ноутбуках Huawei не поддерживает мышь — навигация только клавиатурой: стрелки для перемещения, Enter для выбора, Esc для возврата, F9 для сброса настроек, F10 для сохранения и выхода. Вкладки переключаются клавишами ← / →.

☑️ Чек-лист действий в BIOS

Выполнено: 0 / 4
  1. В главном меню BIOS нажмите стрелку вправо →, чтобы перейти на вкладку Security (Безопасность).

  2. Спуститесь вниз до строки fTPM (на Intel может называться PTT / Intel PTT, на AMD — AMD fTPM switch или fTPM).

  3. Нажмите Enter, выберите Disabled (Отключено) и подтвердите Enter.

  4. Если видите пункт Clear TPM / Очистить TPM — не выбирайте его, это удалит ключи BitLocker и может сделать данные недоступными.

  5. Нажмите F10, выберите Yes / Да, ноутбук перезагрузится с отключенным модулем.

💡

Если пункт fTPM неактивен (серым), установите пароль супервизора (Set Supervisor Password) во вкладке Security — это разблокирует управление модулем.

⚠️ Внимание: Отключение fTPM приведет к потере доступа к зашифрованным разделам BitLocker, если ключи восстановления не сохранены в учетной записи Microsoft или на внешнем носителе. Проверьте наличие ключей перед изменением настройки.

Возможные проблемы после отключения

После перезагрузки Windows может запросить ключ восстановления BitLocker при первом входе, если шифрование было активно. Без ключа раздел останется запертым, и доступ к файлам будет утерян. Также перестанут работать ПИН-код и биометрия Windows Hello — система предложит настроить их заново после повторного включения fTPM.

Некоторые корпоративные политики безопасности (MDM, Intune) блокируют вход на устройство без активного TPM. Если ноутбук в домене организации, обратитесь к системному администратору перед изменением настройки. На моделях с процессорами AMD Ryzen 5000/6000 серии пункт может называться AMD PSP fTPM и находиться в подменю AMD PBS.

Расположение fTPM на разных платформах

На платформах Intel (Tiger Lake, Alder Lake, Raptor Lake) ищите Intel PTT во вкладке Security. На платформах AMD (Cezanne, Rembrandt, Phoenix) — AMD fTPM switch в Security или AMD PBS → fTPM. На очень старых MateBook 2017-2018 (Kaby Lake) — TPM Support / TPM State в Security.

Таблица названий пункта fTPM по моделям

Серия / ПлатформаНазвание в BIOSВкладкаПримечание
MateBook 14/16 2021-2026 (AMD)AMD fTPM switchSecurityИногда в AMD PBS
MateBook 13/14/X Pro (Intel 11-13 gen)Intel PTT / PTTSecurityТребует пароль супервизора
MateBook D 14/15 (2020-2022)fTPM / TPM 2.0SecurityПрямой доступ
MateBook X Pro 2020 (Ice Lake)PTTSecurityАналог fTPM
MateBook E / Go (ARM)Отсутствует—Используется iTPM / Qualcomm TPM

Альтернативные способы управления TPM

Если цель — установить Windows 11 на несовместимом официально оборудовании, не обязательно отключать fTPM глобально. Можно использовать официальный параметр реестра AllowUpgradesWithUnsupportedTPMOrCPU при запуске установщика (Shift+F10 → regedit). Это сохраняет безопасность системы и работу BitLocker.

Для временного обхода проверки TPM при установке через Rufus выберите схему разделов GPT и целевую систему UEFI (non CSM) — Rufus автоматически добавит нужные правки в образ. Этот метод предпочтительнее, так как не требует входа в BIOS и сохраняет функционал безопасности ноутбука.

💡

Отключение fTPM — крайняя мера для совместимости. Для установки Windows 11 лучше использовать правку реестра или Rufus, сохраняя защиту данных.

⚠️ Внимание: На ноутбуках с предустановленным Windows 11 отключение fTPM может вызвать сбой загрузки (синий экран INACCESSIBLE_BOOT_DEVICE), если системный раздел зашифрован BitLocker без сохраненного ключа восстановления. Всегда делайте бэкап ключей перед манипуляциями.

Восстановление настроек и проверка состояния

Чтобы вернуть fTPM в активное состояние, зайдите в BIOS повторно (F2 при включении), вкладка Security → fTPM / PTT → Enabled. Сохраните F10. Windows при следующей загрузке автоматически инициализирует модуль, предложит настроить Windows Hello и возобновит защиту BitLocker, если она была приостановлена.

Проверить статус TPM в работающей ОС можно командой tpm.msc (Win+R) или в PowerShell: Get-Tpm. Поле TpmPresent и TpmReady должны показывать True. Если после включения в BIOS статус False — сбросьте настройки BIOS к дефолтным (F9 → Yes) и включите fTPM заново.

⚠️ Внимание: Сброс настроек BIOS (F9) вернет порядок загрузки, настройки вентиляторов и пароль супервизора к заводским значениям. Если вы ставили пароль на BIOS — запомните его, иначе доступ к настройкам TPM будет заблокирован до полного сброса CMOS через сервисный разъем.

Часто задаваемые вопросы

Почему в BIOS нет пункта fTPM или PTT?

На моделях на базе процессоров Qualcomm Snapdragon (MateBook E, Go) аппаратный TPM реализован иначе (iTPM), и отключить его через BIOS нельзя. На очень старых моделях (до 2018 года) функция может называться TPM Support и находиться в вкладке Advanced. Обновите BIOS до последней версии через Huawei PC Manager — старые ревизии прошивки могли не отображать пункт.

Отключение fTPM снимет пароль BIOS?

Нет, пароль супервизора (Supervisor Password) и пароль пользователя (User Password) хранятся отдельно в NVRAM контроллера встроенного контроллера (EC). Отключение fTPM очищает только ключи шифрования TPM, не затрагивая пароли доступа к настройкам BIOS.

Можно ли отключить fTPM из под Windows без входа в BIOS?

Нет, управление fTPM доступно только на уровне прошивки (UEFI/BIOS). В Windows можно только очистить TPM (tpm.msc → Clear TPM), что удалит ключи, но не деактивирует сам модуль — он останется активным и будет требовать инициализации при следующей загрузке.

Будет ли работать BitLocker после повторного включения fTPM?

Да, если у вас сохранен ключ восстановления (48-значный числовой код). После включения fTPM Windows обнаружит модуль, но раздел останется зашифрованным. Система запросит ключ восстановления при первой загрузке, после чего защита продолжится нормально. Без ключа — данные не восстановить.

Влияет ли отключение fTPM на гарантию ноутбука Huawei?

Нет, изменение настроек BIOS, включая fTPM/PTT, является пользовательской настройкой и не аннулирует гарантию. Однако если после манипуляций ноутбук не включается из-за забытого пароля BIOS — разблокировка в сервисном центре может быть платной, так как считается не гарантийным случаем.