เปิดใช้งาน Secure Boot และ TPM 2.0 บนเมนบอร์ด MSI AM4
Motherboards
ข้อกำหนดของระบบสำหรับ Secure Boot
- รูปแบบพาร์ติชัน: ต้องเป็น GPT (GUID Partition Table) ถ้าดิสก์ของคุณเป็น MBR (Master Boot Record) ต้องแปลงเป็น GPT ก่อน
- โหมด BIOS: ต้องเป็น UEFI หากตั้งค่าเป็น Legacy หรือ CSM ต้องเปลี่ยนเป็น UEFI.
- .
ขั้นตอนการเปิดใช้งาน Secure Boot
- ตรวจสอบว่าดิสก์ระบบของคุณใช้รูปแบบพาร์ติชัน GPT หากเป็น MBR ให้ใช้เครื่องมือ MBR2GPT ที่มีอยู่ใน Windows เพื่อทำการแปลง.
- เปลี่ยนโหมด BIOS ของเมนบอร์ดจาก CSM เป็น UEFI
- เปิดใช้งาน Secure Boot.
วิธีการตรวจสอบสถานะ Secure Boot และโหมด BIOS
- ใน Windows ให้กดปุ่ม [Win] + [R] จากนั้นพิมพ์ msinfo32.
- ในหน้าต่าง System Information ให้ตรวจสอบ:
- ในหน้าต่าง System Information ให้ตรวจสอบ:
- สถานะ Secure Boot State: แสดงว่า Secure Boot เปิดใช้งานอยู่หรือไม่.
วิธีตรวจสอบรูปแบบการแบ่งพาร์ติชันของดิสก์
- เปิด Disk Management คลิกขวาที่ดิสก์ที่ต้องการ แล้วเลือก Properties.
- ภายใต้แท็บ Volumes:
- หากแสดงว่าเป็น GPT: ตรงตามข้อกำหนด.
- หากแสดงว่าเป็น MBR: จำเป็นต้องแปลงเป็น GPT.
วิธีตั้งค่า Secure Boot และ TPM 2.0
การแปลง MBR เป็น GPT (ถ้าจำเป็น)
- ในแถบค้นหาของ Windows พิมพ์ CMD แล้วเรียกใช้ Command Prompt ในฐานะผู้ดูแลระบบ.
- พิมพ์คำสั่งต่อไปนี้:
- mbr2gpt /validate /allowFullOS เพื่อตรวจสอบว่าดิสก์สามารถแปลงได้หรือไม่
- mbr2gpt /convert /allowFullOS เพื่อทำการแปลง.
- หมายเหตุ: MBR2GPT รองรับดิสก์ที่มีพาร์ติชันไม่เกินสามพาร์ติชันเท่านั้น หากดิสก์ของคุณมีมากกว่านั้น การแปลงจะล้มเหลว ให้สำรองข้อมูลและลบพาร์ติชันเกินก่อนดำเนินการ.
การสลับไปโหมด UEFI และเปิดใช้งาน Secure Boot ใน BIOS
- ตรวจสอบให้แน่ใจว่ารูปแบบพาร์ติชันของดิสก์เป็น GPT แล้ว.
- เข้าไปที่ BIOS แล้วเปลี่ยนโหมด CSM/UEFI ของ BIOS เป็น UEFI
- ไปที่เมนู Secure Boot เปิดใช้งาน แล้วกด F10 เพื่อบันทึกและรีสตาร์ท
การตรวจสอบสถานะ TPM
- ใน Windows กด [Win]+[R] พิมพ์ tpm.msc แล้วกด Enter.
- คุณจะเห็นสถานะและข้อมูลเวอร์ชัน.
- หาก TPM ยังไม่ถูกเปิดใช้งาน คุณจะเห็นข้อความ “Compatible TPM cannot be found”.
- หาก TPM ถูกเปิดใช้งาน คุณควรเห็น AMD fTPM 2.0 ปรากฏอยู่.
วิธีเปิดใช้งาน TPM ใน BIOS
- เข้า BIOS แล้วไปที่ Settings → Security → Trusted Computing
- เปิดใช้งาน Security Device Support
- กด F10 เพื่อบันทึกและรีสตาร์ทเครื่อง.
คำแนะนำ: อัปเดต BIOS และ AMD fTPM