เคยสงสัยหรือไม่ว่าอุปกรณ์ใดรองรับ Windows Hello, การตรวจสอบลายนิ้วมือ และข้อมูลไบโอเมตริกซ์ที่สำคัญ – และพวกเขาจัดเก็บข้อมูลนั้นไว้ที่ใด การจัดเก็บข้อมูลนี้บนคอมพิวเตอร์หรือโทรศัพท์ของคุณอาจมีความเสี่ยง นี่คือที่ที่ TPM หรือ โมดูลแพลตฟอร์มที่เชื่อถือได้ เข้ามาในภาพ ในโพสต์นี้ เราจะเรียนรู้เกี่ยวกับ Trusted Platform Module และเรียนรู้วิธีตรวจสอบว่าคุณมีชิป TPM หรือไม่
โมดูลแพลตฟอร์มที่เชื่อถือได้คืออะไร
Trusted Platform Module หรือ TPM เป็นชิปเฉพาะซึ่งเก็บคีย์การเข้ารหัส มันทำหน้าที่เป็นการรักษาความปลอดภัยปลายทางสำหรับอุปกรณ์ที่รองรับ
เมื่อมีคนเป็นเจ้าของอุปกรณ์ อุปกรณ์จะสร้างกุญแจสองดอก —
- คีย์การรับรอง
- คีย์รูทของที่เก็บข้อมูล
คีย์เหล่านี้สามารถเข้าถึงได้ในระดับฮาร์ดแวร์เท่านั้น ไม่มีโปรแกรมซอฟต์แวร์ใดเข้าถึงคีย์เหล่านั้นได้
นอกจากคีย์เหล่านี้แล้ว ยังมีคีย์อื่นที่เรียกว่า Attestation Identity Key หรือเอไอเค ช่วยปกป้องฮาร์ดแวร์จากเฟิร์มแวร์และการแก้ไขซอฟต์แวร์ที่ไม่ได้รับอนุญาต
ที่เกี่ยวข้อง: วิธีล้างและอัปเดตเฟิร์มแวร์ TPM
วิธีตรวจสอบว่าคุณมีชิป TPM หรือไม่
มีหลายวิธีในการตรวจสอบความพร้อมใช้งานของชิป TPM อย่างไรก็ตาม คุณควรรู้ว่าควรเปิดใช้งานในระดับฮาร์ดแวร์เพื่อให้ซอฟต์แวร์รักษาความปลอดภัย เช่น Bitlllocker สามารถใช้งานได้
- การใช้การจัดการ TPM
- เปิดใช้งานใน BIOS หรือ UEFI
- การใช้ Security Node ใน Device Manager
- การใช้คำสั่ง WMIC
1] เปิดการจัดการโมดูลการจัดการที่เชื่อถือได้
พิมพ์ tpm.msc ในพรอมต์เรียกใช้แล้วกด Enter จะเปิดตัว Trusted Management Module Management
หากมีข้อความว่า:
ไม่พบ TPM ที่เข้ากันได้บนคอมพิวเตอร์เครื่องนี้ ตรวจสอบว่าคอมพิวเตอร์เครื่องนี้มี 1.2 TPM หรือใหม่กว่าและเปิดอยู่ใน BIOS
หรืออะไรทำนองนั้น แสดงว่าคุณไม่ TPM บนคอมพิวเตอร์
หากมีข้อความว่า:
TPM พร้อมใช้งาน
คุณมีมัน!
คุณสามารถใช้เครื่องมือวินิจฉัย TPM ใน Windows 11 เพื่อค้นหาข้อมูลชิป Trusted Platform Module ของระบบของคุณ
2] เช็คอิน BIOS หรือ UEFI
รีสตาร์ทคอมพิวเตอร์และบูตเข้าสู่ BIOS หรือ UEFI ค้นหาส่วนความปลอดภัย และตรวจสอบว่ามีการตั้งค่าที่คล้ายกับ TPM Support หรือ Security Chip หรืออย่างอื่นหรือไม่ เปิดใช้งานและรีสตาร์ทคอมพิวเตอร์หลังจากบันทึกการตั้งค่า
อ่าน :TPM vs PTT:อะไรคือความแตกต่างที่สำคัญ?
3] ตรวจสอบด้วยโปรแกรมจัดการอุปกรณ์
ใช้ Win+X+M เพื่อเปิดตัวจัดการอุปกรณ์ ค้นหาว่ามีโหนดอุปกรณ์ความปลอดภัยหรือไม่ ถ้าใช่ ให้ขยายและ TPM ด้วยหมายเลขโมดูล
4] ใช้ WMIC ในพรอมต์คำสั่ง
ในพรอมต์คำสั่งที่ยกระดับ ให้รันคำสั่ง:
wmic /namespace:\\root\cimv2\security\microsofttpm path win32_tpm get * /format:textvaluelist.xsl
ซึ่งจะแสดงรายการคู่คีย์-ค่า
หากคุณเห็น จริง ในผลลัพธ์ก็หมายความว่าเปิดใช้งาน TPM แล้ว มิฉะนั้น คุณจะเห็น ไม่มีอินสแตนซ์ .
เราหวังว่าคำแนะนำนี้จะตรงไปตรงมาและง่ายพอสำหรับคุณที่จะทราบว่าคอมพิวเตอร์มีชิปเซ็ต TPM หรือไม่
อ่าน :จะข้ามข้อกำหนด TPM และติดตั้ง Windows 11 ได้อย่างไร