а тпм винде оч нужен, там есть такая стремная вещь как мимикатз.
забегая вперед - он нужен везде, где есть проблема nexthop аутентификации, просто в виндах все привыкли к керберосу и constrained delegation, а в линуксах делегирование вообще не особо принято.
вопрос в другом - ведь tpm можно ещё и эмулировать - и в этом случае требуется examination на то, настоящий это тпм или эмуляция. потому что первому можно верить, а второму нельзя.
а в виртуалках этот вопрос ещё жирнее.
в целом имеем ещё одну попытку внедрить hardware trust root под предлогами секурности. Оно-то да, но рано или поздно ключик будет скомпрометирован, и какая-то часть устройств с этим пки уже не сможет проходит эксаминейшн, что делает бесполезным тпм.
а вот тут ещё интересный вопрос - будут ли устройства с поломанным тпм являться windows 11-ready. потому что если нет - то это совершенно новый вектор устаревания устройств.