วิธีสำรองคีย์ TPM ใน Windows 11/10

Kak Sdelat Rezervnuu Kopiu Kluca Tpm V Windows 11 10



วิธีสำรองคีย์ TPM ใน Windows 11/10 หากคุณใช้ Windows 11 หรือ 10 คุณสามารถสำรองคีย์ TPM ได้โดยทำตามขั้นตอนเหล่านี้: 1. กดปุ่ม Windows + R เพื่อเปิดกล่องโต้ตอบ Run 2. พิมพ์ gpedit.msc แล้วกด Enter 3. ไปที่ Computer Configuration > Administrative Templates > System > Trusted Platform Module Services 4. ดับเบิลคลิกที่นโยบาย เปิดการสำรองข้อมูล TPM ไปยัง Active Directory Domain Services 5. เลือกเปิดใช้งานแล้วคลิกตกลง 6. รีสตาร์ทเครื่องคอมพิวเตอร์ของคุณ ขณะนี้คีย์ TPM ของคุณจะถูกสำรองไปยัง Active Directory Domain Services



ในโพสต์นี้เราจะอธิบาย วิธีสำรองคีย์ tpm ใน windows 11/10 . ส่วนประกอบฮาร์ดแวร์ TPM หรือ TPM ( ชิปความปลอดภัย ) ติดตั้งบนเมนบอร์ดของคอมพิวเตอร์เดสก์ท็อปหรือแล็ปท็อป หน้าที่หลักของ TPM คือ เก็บข้อมูลที่เป็นความลับอย่างปลอดภัย n ระบบ เช่น ข้อมูลรับรองการพิสูจน์ตัวตน ใบรับรองดิจิทัล และคีย์เข้ารหัส





เปิดใช้งานการสำรองข้อมูล TPM ไปยัง Active Directory Domain Services





firefox ทำงานอยู่แล้ว แต่ไม่ตอบสนอง

อุปกรณ์ที่มี TPM ก็สามารถทำได้เช่นกัน สร้างและเข้ารหัสคีย์เข้ารหัส , โดยเฉพาะอย่างยิ่ง คีย์ BitLocker . คีย์เหล่านี้สามารถถอดรหัสได้โดย TPM เท่านั้น ระบบปฏิบัติการสามารถใช้ใน TPM ได้ แต่ไม่สามารถโหลดลงในหน่วยความจำระบบเพื่อให้ปลอดภัยจากมัลแวร์และการโจมตีทางไซเบอร์อื่นๆ กล่าวโดยย่อ เมื่อติดตั้งโมดูล TPM อุปกรณ์ Windows จะปรับปรุงความเป็นส่วนตัวและความปลอดภัยได้อย่างมาก



วิธีสำรองคีย์ TPM ใน Windows 11/10

ข้อกำหนดหลักสำหรับการใช้กลไก TPM คือการได้รับความเป็นเจ้าของ TPM สร้างรหัสผ่านเฉพาะของคุณเอง (หรือคีย์). รหัสผ่านนี้เรียกว่ารหัสผ่านของเจ้าของ TPM และไม่ขึ้นกับรหัสผ่านอื่นๆ ทั้งหมดที่เก็บไว้ มีการกำหนดค่าเมื่อ Windows บูทเป็นครั้งแรกและกำหนดความเป็นเจ้าของชิป TPM ที่ติดตั้งในระบบ

ความปลอดภัยของข้อมูล TPM

ผู้ดูแลระบบสามารถ สำรองข้อมูลเจ้าของ TPM ของคอมพิวเตอร์ที่เข้าร่วมโดเมนสำหรับ ใน บริการโดเมน Active Directory (AD DS) คือชุดบริการของ Microsoft Active Directory ที่จัดการคอมพิวเตอร์และอุปกรณ์อื่นๆ ในโดเมนเครือข่าย ข้อมูลเจ้าของ TPM ประกอบด้วยแฮชเข้ารหัสของรหัสผ่านของเจ้าของ TPM .



การสำรองข้อมูลช่วยให้ผู้ดูแลระบบสามารถกำหนดค่า TPM จากระยะไกลบนคอมพิวเตอร์เฉพาะที่โดยใช้ AD DS เมื่อต้องการเปลี่ยนวัตถุประสงค์และนำคอมพิวเตอร์เครื่องเก่ากลับมาใช้ใหม่ และรีเซ็ต TPM เป็นค่าเริ่มต้นจากโรงงาน ข้อมูลที่บันทึกไว้ยังสามารถใช้ในสถานการณ์การกู้คืนที่เจ้าของลืมรหัสผ่าน TPM

ข้อผิดพลาดของโฟลเดอร์ zip ที่บีบอัด

สำรองข้อมูลเจ้าของ TPM ไปยัง Active Directory Domain Services

ทำตามขั้นตอนเพื่อสำรองข้อมูลเจ้าของ TPM ไปยัง AD DS โดยใช้การตั้งค่า Group Policy

ทะเลแห่งหัวขโมยหนวดทองแดง
  1. คลิก ชนะ + R แป้นคีย์บอร์ดเพื่อเปิด วิ่ง หน้าต่างโต้ตอบ
  2. พิมพ์ gpedit.msc และกด เข้าสู่ สำคัญ.
  3. ในหน้าต่าง Local Group Policy Editor ให้ไปที่โฟลเดอร์ต่อไปนี้: |_+_|
  4. ในบานหน้าต่างด้านขวา ดับเบิลคลิกที่ไอคอน เปิดใช้งานการสำรองข้อมูล TPM ไปยัง Active Directory Domain Services พารามิเตอร์.
  5. ในหน้าต่างการตั้งค่านโยบาย เลือก รวมอยู่ด้วย ตัวเลือกแล้วคลิกที่ นำมาใช้ ปุ่ม.
  6. คลิกที่ ดี ปุ่ม.
  7. รีบูทระบบของคุณเพื่อใช้การเปลี่ยนแปลง

หมายเหตุ:

  • ในการเปิดใช้งาน GPO ข้างต้น คุณต้องเข้าสู่ระบบคอมพิวเตอร์ที่เข้าร่วมโดเมนด้วยบัญชีโดเมนที่เป็นส่วนหนึ่งของกลุ่มผู้ดูแลระบบภายใน
  • คุณอาจต้องทำก่อน กำหนดค่าส่วนขยายสคีมาที่เหมาะสม ในโดเมนเพื่อให้สามารถสำรองข้อมูลได้สำเร็จ
  • หลังจากที่คุณเปิดใช้งานการตั้งค่านี้ คุณจะไม่สามารถตั้งค่าหรือเปลี่ยนรหัสผ่านเจ้าของ TPM เว้นแต่คุณจะเข้าร่วมคอมพิวเตอร์กับโดเมนเครือข่าย

หวังว่าคุณจะพบว่ามีประโยชน์

อ่านเพิ่มเติม: วิธีเปิดใช้งาน TPM ในการติดตั้ง Hyper-V สำหรับ Windows 11

จะเกิดอะไรขึ้นหากฉันลบคีย์ TPM

การล้าง TPM จะลบข้อมูลทั้งหมดและรีเซ็ตเป็นสถานะเริ่มต้น หากคุณล้างคีย์ TPM คุณจะสูญเสียคีย์การเข้ารหัสทั้งหมดที่สร้างโดย TPM รวมถึงการเข้าถึงข้อมูลที่ปกป้องโดยคีย์เหล่านั้น (PIN สำหรับเข้าสู่ระบบ สมาร์ทการ์ดเสมือน เป็นต้น) ดังนั้น ก่อนที่จะล้างข้อมูล TPM ตรวจสอบให้แน่ใจว่าคุณมีกลไกการสำรองและกู้คืนที่เหมาะสมเพื่อป้องกันการสูญเสียข้อมูลที่ป้องกันด้วย TPM หรือข้อมูลที่เข้ารหัส

อ่านเพิ่มเติม: TPM หายไปหรือไม่แสดงใน BIOS

เปิดใช้งานการสำรองข้อมูล TPM ไปยัง Active Directory Domain Services
โพสต์ยอดนิยม