Ситуация классическая: вы запускаете установку, а Windows 11 пишет “This PC can’t run Windows 11” или “не удаётся установить Windows 11”. В большинстве случаев причина не “сломанный компьютер”, а настройки TPM 2.0, Secure Boot и режим загрузки UEFI.
Что означает “This PC can’t run Windows 11”
Установщик Windows 11 обычно проверяет несколько базовых вещей:
- TPM 2.0 (модуль безопасности; в BIOS может называться TPM / PTT / fTPM);
- Secure Boot (безопасная загрузка; работает в режиме UEFI);
- UEFI вместо Legacy/CSM;
- разметку диска GPT (часто требуется вместе с UEFI);
- процессор/ОЗУ/место на диске (реже — причина №1, но бывает).
Быстрая проверка: TPM / Secure Boot / UEFI / GPT (2–3 минуты)
1) TPM: есть ли и какой версии
Нажми Win + R → введи tpm.msc → Enter.
- Если TPM есть — увидишь состояние и версию. Для Windows 11 нужна 2.0.
- Если пишет, что TPM не найден — часто он просто выключен в BIOS/UEFI.
2) UEFI и Secure Boot
Нажми Win + R → введи msinfo32 → Enter.
- BIOS Mode: должно быть UEFI, а не Legacy.
- Secure Boot State: ideally On (Включено). Если Off/Unsupported — дальше смотри раздел про Secure Boot.
3) GPT или MBR
Если Windows уже стоит, проще всего проверить через “Управление дисками” → свойства диска → “Тома”. Там будет “Стиль раздела: GPT/MBR”.
Либо через команду (от администратора):
diskpart → list disk → колонка Gpt (звёздочка = GPT).
TPM 2.0 (PTT / fTPM): что это и как включить
Если Windows 11 ругается на TPM, сначала проверь в системе: Win + R → tpm.msc.
Если пишет «TPM не найден» — чаще всего он просто выключен в BIOS/UEFI.
Нужна пошаговая инструкция с понятными названиями пунктов? Вот отдельная статья: TPM 2.0: где включить PTT (Intel) и fTPM (AMD) .
Как TPM обычно называется
- общие варианты: TPM, Security Device, Trusted Computing;
- Intel: PTT;
- AMD: fTPM.
Где искать в BIOS/UEFI
- Security → TPM / Trusted Computing;
- Advanced → Trusted Computing / Security.
F7) и режим загрузки UEFI (не Legacy/CSM).
На старых платформах TPM 2.0 может не поддерживаться.
Secure Boot: почему серый и как включить
Secure Boot — “защищённая загрузка”. Почти всегда он работает только при UEFI, поэтому главная причина серого пункта — включённый CSM/Legacy.
Если Secure Boot серый, ты не понимаешь где его искать в BIOS/UEFI или хочешь пройти по шагам (CSM/Legacy → ключи → проверка) — вот отдельная статья: Secure Boot: почему серый и как включить .
Синонимы, которые ты встретишь
- CSM = Compatibility Support Module (совместимость/Legacy)
- Legacy Boot / Legacy Support = старый режим загрузки
- UEFI Only / Windows UEFI Mode / Boot Mode: UEFI
- OS Type: часто нужно выбрать “Windows UEFI mode”
- Install default keys / Factory keys / Restore keys — ключи Secure Boot (иногда без них Secure Boot не включается)
Типовой порядок включения Secure Boot
- Переключи Boot Mode на UEFI Only (или отключи CSM/Legacy).
- Затем включи Secure Boot.
- Если пункт “серый” или не включается — проверь, есть ли пункт про keys (установить ключи по умолчанию).
- Сохрани настройки (F10) и снова проверь в
msinfo32“Secure Boot State”.
UEFI и GPT/MBR: почему это важно
Если Windows установлена в режиме Legacy, диск часто размечен как MBR. А для UEFI+Secure Boot обычно нужен GPT.
Как безопасно подойти к переходу на GPT
- Сделай бэкап важного (фото/документы).
- Если включён BitLocker — временно приостанови/отключи (иначе можно получить сюрпризы при изменении загрузки).
- Проверь, что у тебя не “экзотическая” разметка с кучей старых разделов.
Конвертация MBR → GPT (когда Windows уже установлена)
На многих системах работает штатная утилита mbr2gpt. Делать лучше аккуратно, от администратора:
mbr2gpt /validate /allowFullOS
Если “validate” проходит — конвертация:
mbr2gpt /convert /allowFullOS
После конвертации обычно надо зайти в BIOS и переключить загрузку на UEFI (отключить CSM), а затем включить Secure Boot.
Другие причины, почему Windows 11 не ставится
- Неподдерживаемый CPU (особенно на старых ноутбуках/ПК).
- Мало ОЗУ или мало места на SSD/HDD.
- Кривой образ/флешка: скачали “сборку”, сделали флешку с ошибкой, или флешка умирает.
- Режим контроллера/драйверы накопителя (иногда встречается Intel RST/IRST, и установщик “не видит диск”).
- Устаревший BIOS (на некоторых платформах именно обновление даёт нормальный fTPM/совместимость).
Порядок действий (универсальный алгоритм)
- Проверь
tpm.msc(TPM) иmsinfo32(UEFI/Secure Boot). - В BIOS/UEFI включи TPM (или PTT/fTPM).
- Переведи загрузку в UEFI Only / отключи CSM/Legacy.
- Проверь диск: GPT (если MBR — подумай про
mbr2gptили чистую установку). - Включи Secure Boot (при необходимости установи default/factory keys).
- Сделай установочную флешку из нормального образа и ставь Windows 11.
Если нужно “под ключ” в Могилёве
Если не хочется тратить вечер на BIOS и рисковать загрузкой системы, проще сделать один раз нормально:
Установка Windows в Могилёве: подготовка UEFI/TPM/Secure Boot, установка, драйверы, перенос данных и базовая настройка.
А если тормоза связаны с HDD/малой ОЗУ — часто выгоднее сделать комплексно: увеличение скорости ноутбука (SSD, апгрейд, настройка).
FAQ
TPM есть, но версия 1.2 — что делать?
На многих платформах TPM 2.0 доступен как PTT (Intel) или fTPM (AMD) в BIOS/UEFI. Если включено “старое” TPM 1.2, проверь настройки безопасности и обновление BIOS. Если железо реально старое — Windows 11 “официально” может не поддерживаться.
Secure Boot серый, хотя UEFI включён.
Проверь, отключён ли CSM/Legacy полностью. Иногда нужно выбрать “OS Type: Windows UEFI Mode” и установить “default/factory keys”. После этого Secure Boot обычно становится доступен.
После отключения CSM Windows перестала загружаться.
Обычно это значит, что система стояла в Legacy+MBR. Возвращай настройки назад, делай бэкап и переходи на GPT (или ставь систему заново в UEFI-режиме).
Можно ли просто “обойти” проверку TPM/Secure Boot?
Технически способы существуют, но это не всегда предсказуемо по обновлениям и стабильности. Если нужен нормальный вариант “на годы” — лучше включить TPM 2.0 и Secure Boot корректно.