Computer >> คอมพิวเตอร์ >  >> ระบบ >> Windows

วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย

วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย

ด้วย Windows 11 Microsoft ได้เปิดเผยข้อกำหนดที่เข้มงวดสำหรับพีซีที่สามารถอัพเกรดได้ ซึ่งรวมถึง TPM 2.0 ข้อกำหนดเหล่านี้ล็อคผู้ใช้พีซีจำนวนมาก แต่ไม่ใช่อีกต่อไป ในบทความนี้ เราจะมาดูที่โมดูล TPM ว่าเหตุใดจึงสำคัญ วิธีตรวจสอบบนอุปกรณ์ของคุณ และวิธีเลี่ยงผ่านและติดตั้ง Windows 11

TPM คืออะไร

TPM ย่อมาจาก "โมดูลแพลตฟอร์มที่เชื่อถือได้" เป็นเทคโนโลยีที่ออกแบบมาเพื่อให้พีซีของคุณมีความปลอดภัยบนฮาร์ดแวร์ที่แข็งแกร่ง ชิปนี้ช่วยให้คอมพิวเตอร์ของคุณสร้าง จัดเก็บ และจำกัดการใช้คีย์การเข้ารหัสและข้อมูลรับรองความปลอดภัยอื่นๆ ในอุปกรณ์ของคุณ

TPM ทำงานอย่างไร

โมดูล TPM บนแล็ปท็อปของคุณมีบทบาทสำคัญในการรักษาพีซีของคุณให้ปลอดภัย ต่อไปนี้คือตัวอย่างวิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ:

  • ชิป TPM ของคุณสามารถใช้ร่วมกับซอฟต์แวร์เพื่อปกป้องระบบของคุณจากการแฮ็กหรือการแสวงหาผลประโยชน์ เมื่อใช้ TPM ฮาร์ดแวร์ของคุณจะปกป้องรหัสผ่านหรือคีย์การเข้ารหัสที่ส่งในรูปแบบที่ไม่ได้เข้ารหัส
  • นอกจากนั้น ยังสามารถรับรู้ถึงการเปลี่ยนแปลงที่ไม่คาดคิดในระบบของคุณ หากเกิดจากไวรัสหรือมัลแวร์ ชิป TPM ของคุณจะเข้าสู่โหมดกักกันและช่วยให้คอมพิวเตอร์ของคุณต่อสู้กับภัยคุกคาม
  • นอกจากนี้ยังสามารถจัดเก็บใบรับรอง ข้อมูลรับรองความปลอดภัย และคีย์การเข้ารหัส ซึ่งเป็นตัวเลือกที่ปลอดภัยกว่าตัวจัดการรหัสผ่านในฮาร์ดไดรฟ์ของคุณ
  • โมดูล TPM ของคุณสามารถเลียนแบบสมาร์ทการ์ดเสมือน ปกป้องคีย์ส่วนตัวของคุณจากการถูกคัดลอกและใช้ที่อื่นเพื่อเข้าถึงอุปกรณ์ของคุณ
  • หากคุณใช้ TPM เพื่อเปิดใช้งานการเข้ารหัส BitLocker Drive ชิปจะทำการทดสอบตามเงื่อนไขเพื่อความปลอดภัยเมื่อทำการบูทเครื่อง หาก TPM ของคุณตรวจพบการเปลี่ยนแปลงในฮาร์ดไดรฟ์ เช่นเดียวกับการโจรกรรม ระบบจะล็อก

ประเภทของ TPM คืออะไร

ผู้ผลิตใช้ฟังก์ชัน TPM ในอุปกรณ์ต่างกันไป คุณจำเป็นต้องรู้ว่า TPM ประเภทใดที่อุปกรณ์ของคุณต้องเข้าใจวิธีการทำงานและวิธีเปิดใช้งานหรือปิดใช้งาน

TPM มีห้าประเภทที่แตกต่างกัน มาดูกันด้านล่างเลย

  • TPM แยก – เป็นชิปเซมิคอนดักเตอร์ที่ทนทานต่อการงัดแงะโดยเฉพาะ ติดตั้งบนเมนบอร์ดของพีซีของคุณ โมดูลเหล่านี้ใช้ฟังก์ชัน TPM ในลักษณะที่ปลอดภัยที่สุด และเป็นสิ่งที่ Microsoft คาดหวังให้อุปกรณ์ของคุณรองรับ Windows 11
  • TPM แบบบูรณาการ – TPM แบบรวมเป็นชิปที่มีอยู่จริงเช่นกัน แต่มาเป็นส่วนหนึ่งของชิปตัวอื่นบนเมนบอร์ดของคุณ แม้ว่าจะไม่ทนต่อการงัดแงะเท่ากับ TPM แบบแยกส่วน แต่ก็ใช้ฮาร์ดแวร์ที่ต้านทานข้อบกพร่องในซอฟต์แวร์ของคุณ
  • เฟิร์มแวร์ TPM (fTPM) – ไม่เหมือนกับตัวเลือกใด ๆ ข้างต้น Firmware TPM (fTPM) เป็นเฟิร์มแวร์ที่ใช้ โดยทำงานในสภาพแวดล้อมการทำงานที่เชื่อถือได้ของ CPU เพื่อให้การรักษาความปลอดภัยใกล้เคียงกับเวอร์ชัน TPM ของฮาร์ดแวร์
  • ไฮเปอร์ไวเซอร์ TPM (vTPM) – TPM ไฮเปอร์ไวเซอร์ต้องการสภาพแวดล้อมเสมือนในการทำงาน ซึ่งทำให้ง่ายต่อการติดตั้ง Windows 11 ในเครื่องเสมือน โดยที่ vTPM ทำงานในสภาพแวดล้อมการทำงานแบบแยกซึ่งซ่อนจากซอฟต์แวร์
  • ซอฟต์แวร์ TPM – ซอฟต์แวร์ TPM เลียนแบบการทำงานของ TPM แบบแยกส่วน แต่ไม่มีการป้องกันที่ดีไปกว่าโปรแกรมปกติที่สามารถให้ได้ ซอฟต์แวร์ TPM มีความปลอดภัยน้อยที่สุด เนื่องจากมีความเสี่ยงต่อจุดบกพร่องและการโจมตีที่เป็นอันตราย

เหตุใด TPM 2.0 จึงเป็นข้อกำหนดใน Windows 11

เมื่อเทคโนโลยีพัฒนาขึ้น ภัยคุกคามต่อความปลอดภัยและความเป็นส่วนตัวของข้อมูลของคุณก็เช่นกัน มาตรฐาน TPM 2.0 เป็นวิธีการของ Microsoft ในการช่วยคุณปกป้องข้อมูลระบุตัวตนและรักษาความปลอดภัยข้อมูลของคุณจากการบุกรุก

ตัวอย่างเช่น คุณจะต้องมี TPM 2.0 เพื่อเรียกใช้ Windows Hello และเปิดใช้งานการเข้ารหัส BitLocker สำหรับฮาร์ดไดรฟ์ของคุณ

ตั้งแต่ปี 2016 ผู้ผลิตจำนวนมากได้จัดส่งพีซีที่รัน TPM 2.0 ได้ แต่พีซีบางเครื่องที่สามารถใช้โมดูลนี้ไม่ได้ตั้งค่าให้ทำเช่นนั้น เราจึงแนะนำให้ตรวจสอบความเข้ากันได้ของ TPM อุปกรณ์ของคุณก่อนติดตั้ง Windows 11

วิธีตรวจสอบว่าอุปกรณ์ของคุณมี TPM 2.0 หรือไม่

มีสามวิธีในการตรวจสอบว่าแล็ปท็อปของคุณติดตั้ง TPM 2.0 หรือไม่ และจะรองรับ Windows 11

1. ใช้แอป Microsoft PC Health Check

วิธีที่เร็วที่สุดในการพิจารณาว่าพีซีของคุณรองรับ Windows 11 และมี TPM 2.0 หรือไม่ คือการใช้ยูทิลิตี้แอพตรวจสอบสภาพของพีซี ทำตามคำแนะนำด้านล่าง

  1. ดาวน์โหลดแอปตรวจสุขภาพพีซีจาก Microsoft
  2. เปิดไฟล์ .msi และเรียกใช้ การดำเนินการนี้จะติดตั้งแอปลงในพีซีของคุณ
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. เปิดแอปตรวจสอบพีซี คลิกที่ “ตรวจสอบเลย” และเรียกใช้ยูทิลิตี้
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. เมื่อสแกนเสร็จแล้ว แอปนี้จะแสดงเวอร์ชัน TPM ของพีซีของคุณและรายละเอียดความเข้ากันได้อื่นๆ
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย

หากคอมพิวเตอร์ของคุณเข้ากันไม่ได้กับ Windows 11 จะแสดงให้คุณเห็นถึงวิธีการและสาเหตุ นอกจากนี้ยังให้ข้อมูลเกี่ยวกับความจุของแบตเตอรี่ สถานะการอัปเดต และความจุของแบตเตอรี่

วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย

2. เรียกใช้การทดสอบโมดูลแพลตฟอร์มที่เชื่อถือได้

อีกวิธีที่ยอดเยี่ยมในการตรวจสอบเวอร์ชัน TPM ของคุณคือการใช้ tpm.msc คำสั่ง

  1. กดปุ่ม ชนะ + R ปุ่มเพื่อเริ่ม "เรียกใช้" ในกล่องโต้ตอบ ให้พิมพ์ tpm.msc แล้วแตะ Enter หรือคลิก “ตกลง”
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. การดำเนินการนี้จะเปิด “ข้อมูลผู้ผลิต TPM” ค่าของเวอร์ชันข้อมูลจำเพาะควรเป็น 2.0
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. หากหน้าจอของคุณแสดงข้อผิดพลาด “ไม่พบ TPM ที่เข้ากันได้” แสดงว่าชิปของคุณถูกปิดใช้งานใน BIOS หรือไม่สามารถใช้งานได้บนพีซีของคุณ
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. หากคุณมีเวอร์ชัน 2.0 แต่สถานะ "ไม่พร้อม" ให้ไปที่ "การดำเนินการ" แล้วคลิก "เตรียม TPM" การทำเช่นนี้จะเปิดใช้ TPM ในอุปกรณ์ของคุณทันที

3. ใช้แอปความปลอดภัยของ Windows

คุณยังใช้แอปความปลอดภัยของ Windows เพื่อตรวจสอบ TPM 2.0 ได้อีกด้วย

  1. ไปที่ "การตั้งค่า" และเลือก "อัปเดตและความปลอดภัย"
  2. ภายใต้ตัวเลือกความปลอดภัยนี้ ให้เลือก “ความปลอดภัยของ Windows” จากนั้นเลือก “ความปลอดภัยของอุปกรณ์” คุณควรเห็นตัวเลือกสำหรับ "รายละเอียดตัวประมวลผลความปลอดภัย" ใต้ตัวเลือก "ตัวประมวลผลความปลอดภัย"
  3. เลือกและยืนยัน . ของคุณ รุ่นสเปคเป็น 2.0
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย

วิธีเลี่ยงผ่าน TPM 2.0

จะเกิดอะไรขึ้นถ้าเวอร์ชัน TPM ของคุณต่ำกว่า 2.0? คุณยังสามารถติดตั้ง Windows 11 บนอุปกรณ์ของคุณได้หรือไม่

ใช่คุณสามารถ. คุณสามารถข้ามข้อกำหนด TPM 2.0 ได้อย่างปลอดภัยโดยไม่กระทบต่ออุปกรณ์ของคุณ นี่คือวิธีการ

1. เพิ่มค่ารีจิสทรีใหม่โดยใช้ Regedit

Microsoft ได้พัฒนาการปรับแต่งนี้เพื่อให้คุณมั่นใจได้ถึงความน่าเชื่อถือ ไม่ได้หมายความว่าจะรับรองหรือสนับสนุนการติดตั้ง Windows 11 บนอุปกรณ์ที่ไม่ตรงตามข้อกำหนด

วิธีการมีดังนี้:

  1. กด ชนะ + เพื่อเปิด “Run” แล้วพิมพ์ regedit . คลิก “ตกลง” หรือกด Enter เพื่อเปิด Registry Editor
  1. นำทางไปยัง “HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup” จากแถบด้านบน
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. คลิกขวาที่แผงหลักและเลือก “สร้างค่า DWORD (32 บิต) ใหม่”
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. ตั้งชื่อว่า “AllowUpgradesWithUnsupportedTPMOrCPU”
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. ตั้งค่าเป็น “1” คลิก “ตกลง”
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. ออกจากตัวแก้ไขรีจิสทรี

พีซีของคุณสามารถอัปเกรดเป็น Windows 11 ได้แล้ว

2. แก้ไข Registry ในการติดตั้ง Windows 11 ใหม่

อีกวิธีหนึ่งคือแก้ไขรีจิสทรีหลังจากเริ่มการติดตั้ง Windows 11 ใหม่

  1. เริ่มการติดตั้ง Windows 11 ใหม่จนกว่าคุณจะไปถึงหน้าจอแสดงข้อผิดพลาดที่ระบุว่า “พีซีเครื่องนี้ไม่สามารถเรียกใช้ Windows 11”
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. กด Shift + F10 เพื่อเปิดบรรทัดคำสั่ง
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. พิมพ์ “regedit.exe” แล้วกด Enter .
  2. นำทางไปยัง “HKEY_LOCAL_MACHINE\SYSTEM\Setup”
  3. คลิกขวาที่โฟลเดอร์ "ตั้งค่า" จากตัวเลือกในรายการ เลือก "ใหม่" และคลิก "คีย์" จากรายการที่ขยาย ตั้งชื่อคีย์ใหม่นี้ว่า “LabConfig”
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. ไปที่โฟลเดอร์ “LabConfig” ในรีจิสทรีแล้วเปิดขึ้นมา ในบานหน้าต่างด้านขวาของหน้าต่าง ให้คลิกขวาและสร้างค่า DWORD (32 บิต) ใหม่
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. ตั้งชื่อ DWORD ใหม่นี้เป็น BypassTPMCheck . คุณยังสามารถเพิ่ม DWORD “BypassRAMCheck” และ “BypassSecureBootCheck” เพื่อข้ามข้อกำหนดของ Windows 11 ทั้งหมดได้
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. ตั้งค่าของ DWORD ใหม่ทั้งหมดเหล่านี้เป็น “1”
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. ออกจากตัวแก้ไขรีจิสทรี และกระบวนการติดตั้งจะเสร็จสิ้น

3. ใช้รูฟัสเพื่อเลี่ยงผ่าน TPM 2.0

คุณสามารถใช้ยูทิลิตี้ Rufus เพื่อสร้าง USB ที่สามารถบู๊ตได้พร้อมการตั้งค่าที่ปิดใช้งานข้อกำหนด TPM การตั้งค่านี้ยังปิดใช้ข้อกำหนดของ RAM และ CPU ทำให้สื่อการติดตั้งของคุณเข้ากันได้กับอุปกรณ์เกือบทั้งหมดที่ไม่เป็นไปตามข้อกำหนดของ Microsoft

วิธีนี้กำหนดให้คุณต้องใช้แฟลชไดรฟ์ที่ ขนาดอย่างน้อย 16GB

  1. ดาวน์โหลด Rufus เวอร์ชันล่าสุดและติดตั้งลงในพีซีของคุณ
  2. เสียบ USB เปล่า (16GB หรือใหญ่กว่า) ในพีซีของคุณ จากนั้นเปิด Rufus
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. เลือกไดรฟ์ USB นี้เป็นตำแหน่งการติดตั้งของคุณ
  2. ตรวจสอบให้แน่ใจว่าการเลือกบูตคือ “ดิสก์หรืออิมเมจ ISO” จากนั้นคลิก “ดาวน์โหลด”
  3. Rufus จะแจ้งให้คุณเลือก “Windows 11” รุ่นล่าสุด และภาษาที่คุณต้องการ
  4. นอกจากนี้ รูฟัสจะแจ้งให้คุณเลือกตำแหน่งที่จะบันทึกอิมเมจ ISO ของคุณ
  5. บันทึกลงในโฟลเดอร์ดาวน์โหลดของคุณ
  6. เมื่อดาวน์โหลดเสร็จแล้ว ให้คลิกที่ตัวเลือกรูปภาพและเลือก "การติดตั้ง Windows 11 แบบขยาย" เพื่อปิดใช้งาน TPM, Secure Boot และข้อกำหนด RAM 8GB
วิธีข้ามข้อกำหนด TPM 2.0 ใน Windows 11 อย่างปลอดภัย
  1. คลิก “เริ่ม” เพื่อเริ่มการติดตั้ง ISO บนแฟลชไดรฟ์ของคุณ

เมื่อเสร็จแล้ว คุณสามารถใช้ไดรฟ์นี้เพื่อติดตั้ง Windows 11 บนพีซีหรือเครื่องเสมือนรุ่นเก่าของคุณ

คำถามที่พบบ่อย

1. ฉันสามารถติดตั้งชิป TPM ใหม่บนพีซีของฉันได้ไหม

ได้ แต่คุณต้องมีเมนบอร์ดที่เข้ากันได้ แล็ปท็อปส่วนใหญ่ที่ผลิตหลังปี 2016 มาพร้อมกับ TPM แบบแยกหรือแบบรวม เนื่องจากเมนบอร์ดแล็ปท็อปนั้นอัพเกรดได้ยากกว่า คุณจึงไม่สามารถเพิ่มชิปให้กับเมนบอร์ดของคุณได้

หากคุณมีเมนบอร์ดเดสก์ท็อปที่ใช้งานร่วมกันได้ คุณสามารถติดตั้งชิป TPM จริงได้ เมนบอร์ดเดสก์ท็อปพีซีส่วนใหญ่มีตัวเลือกนี้

เว้นแต่ว่าคุณจะมีประสบการณ์ระดับกลางหรือระดับผู้เชี่ยวชาญเกี่ยวกับฮาร์ดแวร์คอมพิวเตอร์ เราขอแนะนำให้คุณติดต่อผู้เชี่ยวชาญหากคุณต้องการทำการอัปเกรดนี้

2. ชิป TPM ราคาเท่าไหร่

ในหลายกรณี ชิป TPM มีราคาไม่เกิน 29 ดอลลาร์ แต่เมื่อ Microsoft ประกาศข้อกำหนดนี้ ราคาก็เพิ่มขึ้นอย่างรวดเร็วเป็นประมาณ 199 ดอลลาร์ ตอนนี้ความร้อนลดลงแล้ว (และคุณสามารถหลีกเลี่ยงข้อกำหนด TPM ได้) สิ่งเหล่านี้ควรกลับไปเป็นราคาปกติ

3. Windows 10 ใช้ TPM 2.0 หรือไม่

ใช่ แม้ว่าจะไม่ใช่ข้อกำหนดพื้นฐานสำหรับ Windows เวอร์ชันนี้ ตั้งแต่ Windows 10 Microsoft จะควบคุมโมดูล TPM อย่างสมบูรณ์เพื่อให้แน่ใจว่าระบบของคุณปลอดภัย

ความคิดสุดท้าย

เมื่อคุณทราบวิธีเลี่ยงข้อกำหนด TPM 2.0 แล้ว คุณสามารถติดตั้ง Windows 11 บนอุปกรณ์ของคุณได้ แม้ว่าคุณได้แก้ไขข้อจำกัดเหล่านี้แล้ว แต่หลายคนก็ยังต้องการพีซีที่เข้ากันได้อยู่ดี

Microsoft ไม่ชอบระบบปฏิบัติการใหม่บนอุปกรณ์ที่ไม่ตรงตามข้อกำหนด แม้ว่าจะไม่หยุดยั้งคุณจากการดำเนินการดังกล่าว แต่ข้อตกลงผู้ใช้ปกป้อง Mircosoft จากความเสียหายใดๆ ที่พีซีของคุณอาจเกิดขึ้นอันเป็นผลมาจากการใช้ Windows 11

นอกจากนี้ ข้อตกลงดังกล่าวจะยกเลิกภาระหน้าที่ในการออกการอัปเดตไปยังอุปกรณ์ของคุณ อุปกรณ์ที่เข้ากันได้ช่วยให้คุณอยู่ในความโปรดปรานของ Microsoft และคุณจะได้รับการสนับสนุนอย่างเต็มที่สำหรับการติดตั้ง Windows 11 ของคุณ

อ่านเพื่อเรียนรู้วิธีแปลง BIOS รุ่นเก่าเป็น UEFI ใน Windows 10