TPM ใน Windows 10 คืออะไร
TPM (Trusted Platform Module) เป็นชิปด้านความปลอดภัยที่ติดตั้งอยู่บนเมนบอร์ดหรืออยู่ภายใน CPU ของคอมพิวเตอร์รุ่นใหม่ มีหน้าที่เก็บกุญแจเข้ารหัส (Encryption Keys) และข้อมูลด้านความปลอดภัยของระบบ ช่วยป้องกันการขโมยข้อมูล การปลอมแปลงตัวตน และเพิ่มความปลอดภัยให้กับฟีเจอร์ต่าง ๆ ของ Windows 10 เช่น BitLocker, Windows Hello และ Secure Boot
หากคุณกำลังสงสัยว่า TPM คืออะไร จำเป็นต้องเปิดหรือไม่ และมีผลต่อการใช้งาน Windows 10 อย่างไร บทความนี้จะอธิบายทุกประเด็นที่ควรรู้ พร้อมวิธีตรวจสอบว่าเครื่องของคุณมี TPM หรือไม่ และเปิดใช้งานอยู่หรือเปล่า
สารบัญ
• 1. TPM คืออะไร
• 2. TPM ทำงานอย่างไร
• 3. TPM มีประโยชน์อะไร
• 4. วิธีตรวจสอบว่าเครื่องมี TPM หรือไม่
• 5. วิธีเปิด TPM
• 6. ควรเปิด TPM หรือไม่
• คำถามที่พบบ่อย
• สรุป
1. TPM คืออะไร
TPM ย่อมาจาก Trusted Platform Module
เป็นชิปความปลอดภัยที่ออกแบบมาเพื่อ
🔐 เก็บกุญแจเข้ารหัส
🛡️ ป้องกันข้อมูลสำคัญ
🔑 จัดการ Digital Certificate
👤 ยืนยันตัวตนของอุปกรณ์
⚙️ เพิ่มความปลอดภัยของระบบปฏิบัติการ
ข้อมูลที่เก็บใน TPM จะไม่สามารถเข้าถึงได้ง่าย แม้ว่าผู้ไม่หวังดีจะถอดฮาร์ดดิสก์ไปใช้งานกับเครื่องอื่น
2. TPM ทำงานอย่างไร
เมื่อเปิดเครื่อง
TPM จะตรวจสอบความถูกต้องของระบบ เช่น
UEFI Firmware
Secure Boot
Boot Loader
Windows Kernel
หากตรวจพบการเปลี่ยนแปลงที่ผิดปกติ
ระบบอาจ
ขอ BitLocker Recovery Key
บล็อกการเข้าถึงข้อมูล
แจ้งเตือนด้านความปลอดภัย
นอกจากนี้ TPM ยังใช้เก็บกุญแจเข้ารหัสสำหรับ BitLocker และ Windows Hello ทำให้ข้อมูลมีความปลอดภัยมากยิ่งขึ้น
3. TPM มีประโยชน์อะไร
การเปิดใช้งาน TPM มีข้อดีหลายด้าน ได้แก่
ป้องกันข้อมูลด้วย BitLocker
กุญแจเข้ารหัสจะถูกเก็บไว้ใน TPM ทำให้ผู้ไม่หวังดีไม่สามารถนำฮาร์ดดิสก์ไปเปิดกับเครื่องอื่นได้
เพิ่มความปลอดภัยให้ Windows Hello
TPM จะช่วยเก็บข้อมูลการยืนยันตัวตน เช่น
PIN
ลายนิ้วมือ
การสแกนใบหน้า
อย่างปลอดภัย
ทำงานร่วมกับ Secure Boot
ช่วยป้องกันมัลแวร์ประเภท Bootkit และ Rootkit
ป้องกันการปลอมแปลงอุปกรณ์
ช่วยยืนยันว่าอุปกรณ์และระบบยังไม่ถูกแก้ไขจากผู้ไม่หวังดี
4. วิธีตรวจสอบว่าเครื่องมี TPM หรือไม่
วิธีที่ 1 ใช้ TPM Management
กด Windows + R
พิมพ์
tpm.msc
กด Enter
หากปรากฏข้อความ
The TPM is ready for use
แสดงว่าเครื่องมี TPM และพร้อมใช้งาน
หากขึ้น
Compatible TPM cannot be found
แสดงว่า
เครื่องไม่มี TPM
หรือ TPM ถูกปิดใน BIOS
วิธีที่ 2 ใช้ Device Manager
เปิด
Device Manager
ขยายหัวข้อ
Security devices
หากพบ
Trusted Platform Module 2.0
แสดงว่าเครื่องรองรับ TPM
5. วิธีเปิด TPM
หากเครื่องรองรับแต่ยังไม่เปิดใช้งาน
ให้ดำเนินการดังนี้
รีสตาร์ตเครื่อง
เข้า BIOS หรือ UEFI
ค้นหาเมนู เช่น
TPM
Intel PTT
AMD fTPM
Security Device
เปลี่ยนสถานะเป็น
Enabled
บันทึกการตั้งค่าและรีสตาร์ตเครื่อง
หลังจากนั้นสามารถตรวจสอบอีกครั้งด้วย
tpm.msc
6. ควรเปิด TPM หรือไม่
ควรเปิด
โดยเฉพาะหากคุณใช้งาน
BitLocker
Windows Hello
Device Encryption
Secure Boot
หรือเก็บข้อมูลสำคัญภายในเครื่อง
การเปิด TPM ไม่มีผลทำให้เครื่องช้าลง และช่วยเพิ่มความปลอดภัยของระบบอย่างมาก
คำถามที่พบบ่อย
TPM ทำให้เครื่องช้าลงหรือไม่
ไม่ การทำงานของ TPM แทบไม่มีผลต่อประสิทธิภาพของ Windows 10
TPM กับ BitLocker เหมือนกันหรือไม่
ไม่
TPM เป็นชิปความปลอดภัย
BitLocker เป็นระบบเข้ารหัสข้อมูล
แต่ทั้งสองทำงานร่วมกันได้อย่างมีประสิทธิภาพ
Windows 10 Home ใช้ TPM ได้หรือไม่
ได้ หากฮาร์ดแวร์รองรับ
แต่บางฟีเจอร์อาจแตกต่างจาก Windows 10 Pro
ปิด TPM ได้หรือไม่
ทำได้ผ่าน BIOS แต่ไม่แนะนำ เพราะอาจส่งผลให้ BitLocker และ Windows Hello ทำงานผิดปกติ
สรุป
TPM เป็นชิปด้านความปลอดภัยที่ช่วยปกป้องข้อมูลและเพิ่มความปลอดภัยให้กับ Windows 10 โดยทำงานร่วมกับ BitLocker, Windows Hello และ Secure Boot เพื่อป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต สำหรับผู้ใช้ทั่วไป comsiam แนะนำให้เปิดใช้งาน TPM หากเครื่องรองรับ เพราะไม่มีผลต่อความเร็วของระบบ แต่ช่วยเพิ่มความปลอดภัยได้อย่างมาก โดยเฉพาะในกรณีที่คอมพิวเตอร์สูญหายหรือถูกโจมตีจากมัลแวร์ระดับระบบ