Windows 11 yêu cầu tối thiểu: CPU 64-bit từ 1 GHz với 2 nhân trở lên và nằm trong danh sách được hỗ trợ, RAM 4 GB, ổ lưu trữ 64 GB, firmware UEFI có Secure Boot, TPM 2.0, card đồ họa hỗ trợ DirectX 12 với driver WDDM 2.0. TPM là chip bảo mật lưu khóa mã hóa.
Bảng cấu hình tối thiểu theo Microsoft
Đây là mức tối thiểu để Windows 11 cho phép cài đặt, không phải mức để máy chạy mượt. Với tác vụ văn phòng hiện nay, 8 GB RAM và ổ SSD vẫn là cấu hình dễ chịu hơn nhiều so với mức sàn 4 GB.
| Thành phần | Yêu cầu |
|---|---|
| Bộ xử lý | 1 GHz trở lên, từ 2 nhân, kiến trúc 64-bit, nằm trong danh sách CPU được hỗ trợ |
| RAM | 4 GB trở lên |
| Lưu trữ | 64 GB trở lên còn trống |
| Firmware | UEFI, hỗ trợ Secure Boot |
| TPM | Phiên bản 2.0 |
| Đồ họa | Tương thích DirectX 12 trở lên, driver WDDM 2.0 |
| Màn hình | Từ 9 inch, độ phân giải HD 720p, 8 bit mỗi kênh màu |
TPM là gì, vì sao Windows 11 bắt buộc
TPM (Trusted Platform Module) là một bộ vi xử lý mật mã nhỏ, nằm trên bo mạch chủ hoặc được tích hợp vào CPU dưới dạng firmware. Nhiệm vụ của nó là sinh và giữ các khóa mã hóa ở nơi phần mềm bình thường không đọc trực tiếp được.
Nhờ vậy, những tính năng như mã hóa ổ đĩa BitLocker, đăng nhập Windows Hello hay kiểm tra tính toàn vẹn lúc khởi động có chỗ tựa an toàn hơn. Microsoft chọn phiên bản 2.0 làm điều kiện nền để mọi máy Windows 11 có chung mức bảo vệ tối thiểu.
Trên máy hiện đại, TPM thường không phải một con chip rời mà là tính năng trong CPU: Intel gọi là PTT, AMD gọi là fTPM. Tên mục trong BIOS mỗi hãng một kiểu nên nhiều máy đủ điều kiện nhưng đang bị tắt.
Kiểm tra máy có đủ điều kiện hay chưa
- Nhấn Windows + R, gõ tpm.msc. Nếu cửa sổ báo có TPM và phiên bản đặc tả là 2.0 thì đạt điều kiện này.
- Gõ msinfo32, xem dòng BIOS Mode phải là UEFI và Secure Boot State là On.
- Dùng ứng dụng PC Health Check của Microsoft để có kết luận tổng hợp kèm lý do không đạt.
- Đối chiếu tên CPU với danh sách bộ xử lý được hỗ trợ trên tài liệu của Microsoft. Nhìn chung, Intel từ thế hệ 8 và AMD từ Ryzen dòng Zen 2 trở lên, có một số ngoại lệ.
Những lý do máy đủ phần cứng nhưng vẫn báo không đạt
- TPM đang tắt trong BIOS: bật mục Intel PTT, AMD fTPM hoặc Security Device Support.
- Máy khởi động chế độ Legacy/CSM: Secure Boot chỉ chạy được ở UEFI. Ổ cài Windows cũ theo chuẩn MBR cần chuyển sang GPT, Microsoft có công cụ mbr2gpt cho việc này, nhưng phải sao lưu trước.
- CPU quá cũ: không nằm trong danh sách hỗ trợ dù xung nhịp và số nhân đều đạt. Đây là nguyên nhân khó xử lý nhất vì không nâng cấp bằng cách đổi cấu hình phần mềm.
- Máy ảo: cần thế hệ 2 với Secure Boot và TPM ảo bật sẵn.
Có những cách lách kiểm tra để cài Windows 11 lên máy không đạt. Microsoft không khuyến nghị và không đảm bảo máy ấy được cập nhật đầy đủ, nên không phù hợp cho máy làm việc của công ty.
Khi nào tự làm, khi nào nên nhờ
Bật TPM, đổi chế độ UEFI hay kiểm tra thông tin hệ thống là việc người dùng cẩn thận có thể tự làm sau khi sao lưu dữ liệu. Chuyển MBR sang GPT, cập nhật BIOS hoặc nâng cấp hàng loạt máy công ty thì rủi ro cao hơn: sai một bước có thể khiến máy không khởi động.
Phần cài đặt, kích hoạt và cập nhật có thể hỗ trợ qua dịch vụ sửa máy tính từ xa; còn nếu cần nâng cấp phần cứng thì nên nhờ kỹ thuật viên sửa máy tính tại chỗ. Với công ty, hãy chuẩn bị luôn phần mềm bản quyền để việc chuyển hệ điều hành không phát sinh vướng mắc về giấy phép.
Trước khi đổi chế độ khởi động hoặc chuyển MBR sang GPT, hãy sao lưu dữ liệu ra ổ ngoài và ghi lại khóa khôi phục BitLocker nếu máy đang mã hóa, vì đổi cấu hình firmware có thể khiến Windows yêu cầu khóa này.
Cần tư vấn phần mềm bản quyền cho công ty? Kỹ thuật viên PCTech hỗ trợ tại TP.HCM.
Câu hỏi thường gặp
Máy không có TPM 2.0 có lên được Windows 11 không?
Với cách cài chính thức thì không. Trước hết hãy vào BIOS xem TPM có đang bị tắt hay không, vì nhiều máy đời mới có sẵn dưới dạng PTT hoặc fTPM. Nếu thật sự không có, máy chưa đủ điều kiện nâng cấp chính thức.
Làm sao biết CPU của mình có được hỗ trợ?
Tra tên CPU trong danh sách bộ xử lý được hỗ trợ trên trang tài liệu của Microsoft, hoặc chạy ứng dụng PC Health Check để nhận kết quả tự động kèm lý do cụ thể.
Bật Secure Boot có làm mất dữ liệu không?
Việc bật Secure Boot tự nó không xóa dữ liệu, nhưng nếu ổ cài Windows đang theo chuẩn MBR hoặc chế độ Legacy thì máy có thể không khởi động được sau khi đổi. Vì vậy cần sao lưu và kiểm tra kiểu phân vùng trước.
RAM 4 GB có đủ dùng Windows 11 không?
Đủ để đạt điều kiện cài đặt, nhưng khi mở trình duyệt nhiều tab cùng ứng dụng văn phòng thì máy sẽ chậm. Với công việc hằng ngày nên cân nhắc từ 8 GB và dùng ổ SSD.
Bài viết liên quan
- Windows 10 hết hỗ trợ: doanh nghiệp cần làm gì
- Windows bản quyền là gì? Khác gì bản crack
- BIOS và UEFI là gì? Khác nhau ở điểm nào
- Sao lưu và khôi phục Windows: các cách phổ biến