หลังจาก Windows 11 เปิดตัวขึ้น ทาง Microsoft ก็ได้ประกาศว่า เวอร์ชั่นนี้ ควรจะใช้งานร่วมกับคอมพิวเตอร์ ที่มีชิป Trusted Platform Module (TPM) 2.0 ซึ่ง ทำให้หลายๆ คน อาจจะสงสัย ว่ามัน คือ อะไร บทความนี้ เราจะมาอธิบายให้ทราบกันโดยละเอียด
ระบบปฏิบัติการ Microsoft Windows 11 ตัวใหม่ล่าสุดนี้ จำเป็นต้องทำงานร่วมกับชิป TPM เพื่อให้ฟีเจอร์ความปลอดภัยด้าน Security ต่างๆ สามารถทำงานได้อย่างมีประสิทธิภาพมากที่สุด ซึ่งคอมพิวเตอร์ส่วนใหญ่ โดยเฉพาะรุ่นฝั่งโมเดล Commercial นั้น มักจะมาพร้อมชิปชนิดนี้อยู่แล้ว แต่สำหรับเครื่องเก่าๆ หรือรุ่น Consumer ต้องตรวจสอบเป็นรายโมเดลไปครับ บทความนี้เราจะสอนวิธีการเช็ค และตรวจสอบเช่นกัน
TPM 2.0 คือ อะไร
โดยพื้นฐานทั่วไป TPM 2.0 คือ ชิปขนาดเล็ก ที่ติดตั้งอยู่บนเมนบอร์ด หรือ Motherboard ของคอมพิวเตอร์ โดยมากจะแยกออกมาจาก CPU และ Memory โดยถ้าเปรียบ PC ของคุณเป็นบ้านหลังหนึ่ง Chip ชนิดนี้ ก็เปลี่ยนเสมือนระบบกันขโมยที่สามารถแจ้งเตืนได้เมื่อมีสิ่งอันตรายบุกรุก
ถ้าคุณกดเปิดปุ่ม Power ของ PC เครื่องใหม่ ที่มีระบบ Encryption และชิป TPM ติดตั้งมาอยู่แล้ว ตัวชิปเอง จะทำการจัดหา Code พิเศษที่ไม่ซ้ำใคร ขึ้นมาสำหรับอุปกรณ์ เรียกว่า Cryptographic Key ถ้าระบบทุกอย่างของตัวเครื่องทำงานได้อย่างปกติดี Drive Encryption นี้ จะทำการปลดล็อค ทำให้เครื่องของคุณ Start Up ได้ปกติ แต่หากมีความผิดปกติเกิดขึ้นกับ Key ตัว PC จะไม่ทำการ Boot Up ให้ใช้งาน เช่น มี Hacker ขโมย Laptop ของคุณไป และพยายาม Login ด้วยโปรแกรม Encrypted เจ้าชิปทีพีเอ็มนี้ ก็จะดำเนินการ Lock ไม่ให้ตัวเครื่องทำงานได้ปกติ เป็นต้น
TPM แบบ Add-on สำหรับ Asus Mainboards
ฟังก์ชั่นที่กล่าวไปก่อนหน้า คือ Drive Encryption นั้น ถือเป็นเรื่องพิ้นฐานที่ TPM 2.0 ทำได้ โดยยังมีฟีเจอร์ความปลอดภัยระดับสูงอีกมากมายที่มันก็สามารถทำได้เช่นกัน ซึ่งจริงๆ แล้ว Application และ Feature จาก OS หรือ Software Third Party หลายๆ ตัว ก็จำเป็นต้องทำงานร่วมกับ TPM จึงจะสามารถทำงานได้อย่างเต็มประสิทธิภาพ
ตัวอย่าง Application ที่มีการทำงานร่วมกับชิป TPM
- Thunderbird และ Outlook Email ใช้ชิปทีพีเอ็มในการ Encrypted หรือ Key-Signed Message
- Firefox และ Google Chrome ใช้ชิป TPM ในการบริหารจัดการ SSL Cerificates สำหรับ Website
- อุปกรณ์ Consumer ต่างๆ นอกจาก PC ก็มีการใช้ชิปทีพีเอ็มเช่นกัน ตั้งแต่ Printer ไปจนถึงอุปกรณ์ไอทีอื่นๆ
นอกจากฟังก์ชั่นความปลอดภัย ที่ตัวมันเองทำได้หลากหลาย เหนือกว่าแค่ Boot-Up ตัวเครื่องอย่างปลอดภัยแล้ว ลักษณะทางกายภาพของตัว TPM 2.0 เอง ก็ไม่ได้มีแต่ลักษณะ Chip แบบ Standalone เช่นกัน โดยทาง Trusted Computing Group (TCG) ซึ่งเป็นองค์กรที่คอยควบคุมมาตรฐาน TPM ได้มีการพัฒนา ทีพีเอ็ม ที่สามารถติดตั้งประกอบเข้ากับ CPU หลัก ทั้งแบบกายภาพโดยตรง หรือเป็น Code ซ่อนอยู่แบบ Firmware อีกด้วย ซึ่งผลลัพธ์ก็ คือ ประหยัดเนื้อที่เมนบอร์ดมากขึ่น แต่สามารถทำงานได้อย่างเต็มประสิทธิภาพเหมือนเดิม
และสุดท้ายนี้ ยังมี TPM อีกชนิดที่มีการพัฒนาขึ้นมา แต่ยังไม่เป็นที่นิยมมากนัก ได้แก่รูปแบบ Virtual ที่ทำงานใน Software ทั้งหมด ซึ่งไม่ค่อยเป็นที่แนะนำเท่าไหร่ เพราะยังใหม่ และมีบัคอยู่พอสมควร
เกี่ยวข้องกับ Windows ยังไง
Windows 7 และ 10 นั้น ทั้งคูต่างมีส่วน Extensive ที่ทำงานร่วมกับ TPMs ได้ ซึ่งก็เหมาะกับการใช้ในองค์กรขนาดใหญ่ ที่มีความเข้มงวดในระบ IT Security ซึ่งในหลายๆ กรณี เจ้า TPM 2.0 เอง ก็สามารถทำหน้าที่ได้อย่างครอบคลุม คือ ปลอดภัยตามเกณฑ์ Enterprise
Security Feature ต่างๆ ในระดับ Operating System นั้น มีหลายตัวมากที่ต้องทำงานร่วมกับ TPM ยกตัวอย่างเช่น Windows Hello ที่ทำการจดจำใบหน้าของผู้ใช้งาน เพื่อกำหนดให้สามารถ Log-in เข้าตัวเครื่องได้ ก็ต้องใช้ชิประเภทนี้เช่นกัน
TPMs ถือเป็นทางเลือกที่มีประสิทธิผลมาอย่างยาวนานสำหรับ Windows PC ซึ่งจริงๆ แล้ว ตั้งแต่เดือนกรกฎาคมปี 2016 ที่ผ่านมา ทาง Microsoft ได้ประกาศแนะนำให้เครื่อง PC คือ Desktop, Laptop หรือ Workstation ทุกรุ่นที่ต้องการใช้วินโดว์ 10 (Home, Pro, Enterprise และ Education) ให้มีการติดตั้งชิป TPM 2.0 ภายในตัวเครื่องด้วย
และเช่นเดี่ยวกัน ระบบความปลอดภัยของ Windows 11 นั้น ก็จะสามารถทำงานได้อย่างเต็มที่ ภายใน PC ที่มีการติดตั้ง TPM เช่นกัน ซึ่งก็เป็นอีกหนึ่ง Requirement ที่ Microsoft แนะนำให้มีอย่างยิ่ง ซึ่งตอนนี้ ถ้าคุณลองทำการดาวน์โหลด Windows 11 Compatibility Tool มาทดสอบ ตัวมันจะแจ้งว่า System ของ PC นั้นๆ พร้อมสำหรับการใช้งานวินโดว์ 11 ก็ต่อเมือตัวเครื่องมี TPM ที่พร้อมำทงานเท่านั้น
เลือกซื้อ Windows ลิขสิทธิ์แท้กับเรา
Windows 11 Pro OEM
- Windows 11 Pro สำหรับคอมพิวเตอร์หรือโน๊ตบุ๊ค
- แบบซื้อขาด ลงกับตัวเครื่องถาวร
- อัพเดตเวอร์ชั่นได้ตลอดไป
- ลิขสิทธิ์สำหรับเครื่องใหม่เท่านั้น ไม่สามารถลงใช้กับเครื่องเก่าได้
Windows 11 Pro FPP
- Windows 11 Pro สำหรับคอมพิวเตอร์หรือโน๊ตบุ๊ค
- แบบซื้อขาด ลงกับตัวเครื่องถาวร
- อัพเดตเวอร์ชั่นได้ตลอดไป
- สามารถย้ายลิขสิทธิ์จากเครื่องหนึ่งไปยังเครื่องหนึ่ง กี่ครั้งก็ได้
Windows 11 Pro GGWA
- Windows 11 Pro สำหรับคอมพิวเตอร์หรือโน๊ตบุ๊ค
- ลิขสิทธิ ติดกับบริษัทที่สั่งซื้อ
- ย้ายเครื่องไม่ได้ Downgrade ได้ทุก Windows Version
- สั่งซื้อขั้นต่ำ 5 เครื่อง
อย่างไรก็ตาม สำหรับ Windows 11 ที่เปิดใช้งานบน PC ที่มี TPM เวอร์ชั่นเก่า หรือไม่มีเลย ก็ยังสามารถใช้งานได้ปกติ แต่จะมีการขึ้นแจ้งเตือนว่า ไม่แนะนำให้อัพเกรดใช้งานเวอร์ชั่น 11
มีข้อจำกัดหรือไม่
ผู้ใช้งาน PC หลายๆ คนมีคอมพิวเตอร์ที่รองรับการใช้งานร่วมกับ TPM แต่ในทางตรงกันข้าม ก็มี User อีกหลายๆ คนที่ต้องการ Disable หรือปิดการใช้งานตัวชิป ด้วยหลายๆ เหตุผล ถ้าคุณเป็นหนึ่งในกลุ่มผู้ที่ไม่ต้องการใช้ทีพีเอ็ม ทาง Microsoft ก็มีทั้งข่าวดีและข่าวร้าย แจ้งให้ทราบ
ข่าวดีคือ ที่จริงแล้ว แทบจะทุกๆ Activity ที่คุณต้องการใช้งาน PC นั้น สามารถทำงานได้ปกติถึงแม้ตัว TPM จะ Enable อยู่ก็ตาม เพราะฉะนั้น ไม่จำเป็นต้องปิดการใช้งานก็สามารถใช้งานได้ เช่นทาง TCH ได้พัฒนา TPM ให้รองรับการใช้งานบน Linux Operating System ได้ด้วย ทำให้ PC ที่มีการสลับการใช้งานระหว่าง WIndows 11 และ Linux จาก Distrbutor ที่หลากหลาย ก็สามารถทำงานได้ปกติเช่นกัน
ส่วนข่าวร้ายนั้น คือ ปัจจุบันยังไม่มีวิธีปิด Disable การทำงานของ TPM 2.0 ได้อย่างหมดจรดถาวร แต่อย่างที่แจ้งไปข้างต้น ว่าจริงๆ แล้ว ตัวชิปถูกพัฒนามาให้รองรับการทำงานของ Feature แทบจะทุกอย่างของ Windows หรือแม้แต่แพลตฟอร์มอื่นๆ อย่าง Linux ก็ตาม ด้วยเหตุนี้ ถ้าไม่จำเป็นแล้ว ก็ไม่ต้องไปปิดมันทิ้งก็ได้ครับ
คลิปเปิดตัว Windows 11
วิธีเช็ค หรือตรวจสอบ
ถ้า Computer ของคุณ มีการเช็คแล้วว่าผ่าน Minimum System Requirement ของ Windows 11 ก็หมายความว่าตัวเครื่องมีชิป TPM 2.0 เป็นมาตรฐานอยู่แล้ว โดยเฉพาะ PC กลุ่ม Commercial แทบทุกเครื่องที่มีการผลิตมาจำหน่ายตั้งแต่ปี 2016 เป็นต้นมา ก็แทบจะมาพร้อมกับชิป TPM 2.0 แล้วเช่นกัน อย่างไรก็ตาม ถ้าเครื่องของคุณซื้อมานานมากๆ แล้ว ก็มีแนวโน้มว่าตัวชิปจะยังคงเป็นเวอร์ชั่น 1.2 หรือไม่มีเลย
ทาง Microsoft พยายามจะลดความยุ่งยากในการตรวจสอบโดยการประกาศว่า “คอมพิวเตอร์ที่มีอายุการใช้งานเกิน 4 ปี ขึ้นไป ควรพิจารณาอีกครั้งว่าสามารถใช้วินโดว์ 11 ได้หรือไม่”
ไม่มีวิธีตรวจสอบที่ตายตัว
เพราะ TPMs นั้นมีลักษณะทางกายภาพหลากหลายรูปแบบ จึงไม่มีวิธีที่สามารถตรวจสอบได้อย่างครอบคลุมว่าตัวเครื่องคอมพิวเตอร์ของคุณมีทีพีเอ็มหรือไม่ ซึ่งทางวิโดวส์เอง ได้มีฟีเจอร์ที่แสดงค่า “Security Processor” ซึ่งสามารถใช้ตรวจสอบเบื้องต้นได้ โดยจะมีข้อความขึ้นเบื้องต้นว่าเครื่องของคุณมี TPM หรือไม่ แต่เพื่อความชัวร์ ควรตรวจสอบกับแบรนด์ผู้ผลิต หรือพนักงานขาย อุปกรณ์ที่คุณซื้อมาโดยตรงจะแม่นยำกว่า ซึ่งทาง Add In Business เรา เป็นตัวแทนจำหน่าย Desktop และ Notebook แบรนด์ชั้นนำ โดยเฉพาะฝั่ง Commercial ทุกรุ่น ทุกโมเดล เพราะฉะนั้น PC ทุกเครื่องที่เราขายจึงมาพร้อมกับชิปความปลอดภัย คือ TPM 2.0 นั่นเอง
เลือกซื้อ Desktop Computer
ตามรูปทรง Form Factor
Brand ใหญ่ๆ มักจะมีเอกสารหรือ Article ที่แจ้งรุ่นทั้งหมดที่มี TPM 2.0 Support ยกตัวอย่างเช่น Dell ได้มีโพสต์ Handy Chart ซึ่งแสดงให้เห็นว่า มี TPM ประเภทใดบ้าง ติดตั้งอยู่ในโมเดลใดบ้าง โดยได้มีชิปทั้งหมด 3 รูปแบบ ติดตั้งใน อุปกรณ์ที่ต่างกัน คือ Latitude, Precision, OptiPlex และ Consumer Model
ขาย
Notebook ราคาถูก
โดยตัวแทนจำหน่ายโดยตรง
สามารถติดตั้งเพิ่มได้หรือไม่
ถ้า PC ของคุณมีการประกอบหรือผลิตขึ้นในไม่กี่ปีที่ผ่านมา และคุณมีความรู้ด้านไอที คือ Hardware และ Software Security ในส่วน System’s BIOS เบื้องต้น คุณก็อาจจะสามารถติดตั้ง TPM 2.0 Chip เข้ากับตัว Motherboard ได้ด้วยตนเอง เพราะเมนบอร์ดสมัยใหม่ส่วนใหญ่ จะมาพร้อมกับ Slot ที่มีหัว Pin เขียนว่า TPM สำหรับรองรักบารติดตั้งชิปตัวนี้เพิ่มเติมนั่นเอง โดยทั่วไป ชิปจะมีราคาไมเ่กิน 1,500 บาท
อย่างไรก็ตาม วิธีการก็ไม่ได้ง่ายขนาดนั้น ไม่ใช้แค่การซื้อชิปมาเสียบกับตัว Mainboard เพราะถึงแม้จะมีการติดตั้งกับตัวเครื่องแล้ว จะต้องทำการเช็คอีกที ว่ามีการตั้งค่าใน BIOS ที่ถูกต้อง เพื่อสำหรับให้ Windows OS ตรวจเจอชิปที่ติดตั้งนั่นเอง ซึ่งวิธีนี้ การดำเนินการก็จะแตกต่างกันไปตามชนิดของ Mainboard และ CPU ที่แต่ละเครื่องใช้
ทำอย่างไรถ้า Mainboard ไม่มี Slot
ถ้าคุณเป็นหนึ่งในหลายๆ คน ที่เคยลงทุนจัดและซื้อคอมพิวเตอร์ประกอบเมื่อหลายปีที่ผ่านมา และตัว Motherboard ไม่ได้รองรับการติดตั้ง TPM ก็อาจจะต้องทำใจ ว่าตัวเครื่องอาจจะใช้งานได้ไม่ปลอดภัยเท่าที่ควร ถึงจะมีการใช้ Windows 11 OS ก็ตาม
อีกวิธีที่แก้ไขเบื้องต้นได้ คือ ใช้ TPM 2.0 แบบ Firmware-Based แต่ประสิทธิภาพก็จะไม่ดีเท่ากับการใช้ชิปติดตั้งบน Mainboard ของตัวเครื่องจริงๆ
Add In Business
จำหน่าย
อุปกรณ์ไอที
ราคาถูก
ภายใต้บริษัท แอด อิน บิซิเนส จำกัด ตัวแทนจำหน่าย
ได้รับการแต่งตั้งโดยตรงจากแบรนด์ชั้นนำ
ราคา พิเศษ ส่งฟรี
สนใจสั่งซื้อหรือสอบถามรายละเอียดเพิ่มเติม สามารถติดต่อได้ที่หน้า Contact
หรือ
สรุป
หวังว่าบทความนี้ จะช่วยให้ท่านผู้อ่านทุกคน รู้จักกับ TPM 2.0 ว่ามัน คือ อะไร เกี่ยวข้องกับ Windows 11 ยังไง และควรมีติดตั้งไว้กับ PC หรือไม่ เว็บไซต์ Addin.co.th ของเรา นอกจากจะมีความรู้ในวงการไอทีดีๆ ให้อ่านกันแล้ว ยังมีสินค้าไอทีครบวงจรจำหน่ายในราคาพิเศษอีกด้วย หากท่านผู้อ่านมีความสนใจเพิ่มเติมในการสั่งซื้อสินค้าอุปกรณ์ไอที สอบถามข้อมูล หรือขอใบเสนอราคา ไม่ว่าจะเป็นในส่วนของอุปกรณ์ใดๆก็ตาม สามารถติดต่อเข้ามาได้ที่
Facebook Inbox : https://goo.gl/9wo8oL
Hotline : 063-819-7299
โทร : 02-713-2261
Line@ : @addinonline
Email : [email protected]
ผู้เขียน
Unnote
อดีตสถาปนิกและนักศึกษาจบปริญญาโทสาขาอสังหาริมทรัพย์ ผันตัวมาคลุกคลีในวงการไอที เพื่อเรียนรู้สิ่งใหม่ๆ






