Device Security ใน Windows 11/0 คืออะไรและจะซ่อนพื้นที่นี้ได้อย่างไร

Windows Defender  ได้รับการรวมเข้ากับ  ความปลอดภัยของ Windows(Windows Security)แล้ว และมี ส่วน ความปลอดภัยของอุปกรณ์(Device Security)ในWindows 11/10ซึ่งช่วยให้คุณได้รับข้อมูลเชิงลึกที่ดีขึ้นเกี่ยวกับคุณลักษณะด้านความปลอดภัยที่รวมเข้ากับอุปกรณ์Windows ของคุณ (Windows)ในโพสต์นี้ เราจะอธิบายว่าDevice SecurityในWindows 11/10 คืออะไร และคุณจะปิดการใช้งานหรือซ่อนได้อย่างไร หากคุณต้องการ

ความปลอดภัยของอุปกรณ์ใน Windows 10

ความปลอดภัยของอุปกรณ์ใน Windows 11/10

พื้นที่ป้องกัน ' ความปลอดภัยของอุปกรณ์(Device Security) ' ในWindows 11/10เป็นหนึ่งในเจ็ดพื้นที่ที่ปกป้องอุปกรณ์ของคุณ และให้คุณระบุวิธีที่คุณต้องการให้อุปกรณ์ของคุณได้รับการปกป้องในWindows Security Center

เจ็ดพื้นที่ ได้แก่-

โดยทั่วไปDevice Securityจะช่วยให้คุณเข้าใจถึงคุณลักษณะด้านความปลอดภัยที่รวมอยู่ในอุปกรณ์Windows ของคุณมากขึ้น (Windows)หน้านี้มีการรายงานสถานะและการจัดการคุณลักษณะด้านความปลอดภัยที่มีอยู่ในอุปกรณ์ของคุณ รวมถึงการสลับเปิดคุณลักษณะเพื่อเพิ่มการป้องกัน

สิ่งที่คุณเห็นใน 'ความปลอดภัยของอุปกรณ์' จะขึ้นอยู่กับคุณสมบัติความปลอดภัยที่มาพร้อมกับอุปกรณ์ของคุณ ในแผงนี้ คุณจะเห็นข้อความใดข้อความหนึ่งต่อไปนี้ ขึ้นอยู่กับการกำหนดค่าระบบของอุปกรณ์ของคุณ:

  • อุปกรณ์ของคุณตรงตามข้อกำหนดสำหรับการรักษาความปลอดภัยฮาร์ดแวร์มาตรฐาน
  • อุปกรณ์ของคุณตรงตามข้อกำหนดสำหรับการรักษาความปลอดภัยฮาร์ดแวร์ขั้นสูง
  • อุปกรณ์ของคุณมีคุณสมบัติเกินข้อกำหนดสำหรับการรักษาความปลอดภัยฮาร์ดแวร์ขั้นสูง
  • (Standard)ไม่รองรับความปลอดภัยของฮาร์ดแวร์มาตรฐาน

โดยทั่วไปแล้วคุณสมบัติที่มีคือ-

  1. การแยกหลัก(Core isolation)ช่วยเพิ่มการป้องกันมัลแวร์และการโจมตีอื่นๆ โดยแยกกระบวนการของคอมพิวเตอร์ออกจากระบบปฏิบัติการและอุปกรณ์ของคุณ คุณสามารถเปิดใช้งาน ปิดใช้งาน และเปลี่ยนการตั้งค่าสำหรับคุณลักษณะการแยกหลักได้ที่นี่
  2. ความสมบูรณ์ของหน่วยความจำ(Memory integrity)สามารถช่วยป้องกันโค้ดที่เป็นอันตรายไม่ให้เข้าถึงกระบวนการที่มีความปลอดภัยสูงในกรณีที่มีการโจมตี
  3. การ บู๊ตอย่างปลอดภัย(Secure boot)จะป้องกันมัลแวร์ที่ซับซ้อนเหมือนรูทคิตไม่ให้ติดระบบของคุณระหว่างการบู๊ต
  4. ตัวประมวลผลความปลอดภัย(Security processor)มีคุณสมบัติการเข้ารหัสเพิ่มเติม

ที่นี่คุณจะเห็นข้อความแสดงข้อผิดพลาดที่เกี่ยวข้องเกี่ยวกับตัวประมวลผลความปลอดภัยของคุณ:

  1. อุปกรณ์(Device)นี้ไม่รองรับการรับรองความสมบูรณ์ของอุปกรณ์
  2. ที่เก็บข้อมูล TPM(TPM)ไม่พร้อมใช้งาน โปรดล้างTPMของ คุณ
  3. (TPM)บันทึกการบูตที่วัดโดยTPM หายไป ลองรีสตาร์ทอุปกรณ์ของคุณ
  4. มีปัญหากับTPMของ คุณ ลองรีสตาร์ทอุปกรณ์ของคุณ
  5. จำเป็นต้องมีการอัปเดตเฟิร์มแวร์สำหรับตัวประมวลผลความปลอดภัย ( TPM )
  6. TPMถูกปิดใช้งานและต้องได้รับการเอาใจใส่
  7. TPMของคุณเข้ากันไม่ได้กับเฟิร์มแวร์ของคุณ และอาจทำงานไม่ถูกต้อง
  8. (Device)ไม่มีการรับรองความสมบูรณ์ของอุปกรณ์ โปรดล้างTPMของ คุณ

พื้นที่นี้สามารถซ่อนจากผู้ใช้ได้ ซึ่งจะมีประโยชน์หากคุณไม่ต้องการให้ผู้ดูแลระบบเห็นหรือเข้าถึงพื้นที่นี้ในฐานะผู้ดูแลระบบ หากคุณเลือกที่จะซ่อน พื้นที่การป้องกัน บัญชี(Account)พื้นที่นั้นจะไม่ปรากฏบนโฮมเพจของWindows Security Centerอีกต่อไป และไอคอนจะไม่ปรากฏบนแถบนำทางที่ด้านข้างของแอพ

ข้อความที่คุณอาจเห็นในความปลอดภัยของอุปกรณ์(Device Security)

อุปกรณ์ของคุณตรงตามข้อกำหนดสำหรับการรักษาความปลอดภัยฮาร์ดแวร์มาตรฐาน

ซึ่งหมายความว่าอุปกรณ์ของคุณรองรับความสมบูรณ์ของหน่วยความจำและการแยกคอร์ และยังมี:

  • TPM 2.0 (เรียกอีกอย่างว่าตัวประมวลผลความปลอดภัยของคุณ)
  • เปิดใช้งานการบูตอย่างปลอดภัย
  • DEP
  • ยูฟ่า แมท

อุปกรณ์ของคุณตรงตามข้อกำหนดสำหรับการรักษาความปลอดภัยฮาร์ดแวร์ขั้นสูง

ซึ่งหมายความว่านอกเหนือจากการปฏิบัติตามข้อกำหนดทั้งหมดของการรักษาความปลอดภัยฮาร์ดแวร์มาตรฐานแล้ว อุปกรณ์ของคุณยังเปิดใช้งานความสมบูรณ์ของหน่วยความจำอีกด้วย

อุปกรณ์ของคุณเปิดใช้งานฟีเจอร์ Secured-core PC ทั้งหมด

ซึ่งหมายความว่านอกจากจะตรงตามข้อกำหนดทั้งหมดของการรักษาความปลอดภัยฮาร์ดแวร์ขั้นสูงแล้ว อุปกรณ์ของคุณยังมี การป้องกัน โหมดการจัดการระบบ(System Management Mode) ( SMM ) ที่เปิดอยู่ด้วย

(Standard)ไม่รองรับการรักษาความปลอดภัยฮาร์ดแวร์มาตรฐาน

ซึ่งหมายความว่าอุปกรณ์ของคุณไม่ตรงตามข้อกำหนดของการรักษาความปลอดภัยฮาร์ดแวร์มาตรฐานอย่างน้อยหนึ่งข้อ

วิธีแสดงหรือซ่อนความปลอดภัยของอุปกรณ์

แสดงหรือซ่อนความปลอดภัยของอุปกรณ์(Hide Device Security)ผ่านGPDIT(GPEDIT)

  1. เรียกใช้  gpedit  เพื่อ  เปิดตัวแก้ไขนโยบายกลุ่ม
  2. ไปที่  Computer Configuration  >  Administrative templates  >  Windows components  >  Windows Security(Windows Security) > Device Security
  3. เปิดการ   ตั้งค่าซ่อนพื้นที่ความปลอดภัยของอุปกรณ์(Hide the Device security area)
  4. ตั้งค่าเป็น  เปิดใช้งาน(Enabled.)
  5. คลิก  ตกลง(OK) _

ซ่อนความปลอดภัยของอุปกรณ์ผ่าน Registry

  1. ดับเบิลคลิกที่ไฟล์  Hide-Device-Security.reg ที่ดาวน์โหลด  มาเพื่อรวมเข้าด้วยกัน
  2. คลิก  เรียกใช้(Run)  บนพรอมต์ คลิก  ใช่(Yes)  บน  ข้อความแจ้ง UAC และ  ตกลง(OK)  เพื่ออนุญาตการผสาน
  3. รีสตาร์ทพีซีเพื่อใช้
  4. ตอนนี้คุณสามารถลบไฟล์ .reg ที่ดาวน์โหลดมา

แสดงความปลอดภัยของอุปกรณ์ผ่าน Registry

  1. ดับเบิลคลิกที่ไฟล์  Show-Device-Security.reg ที่ดาวน์โหลด  มาเพื่อรวมเข้าด้วยกัน
  2. คลิก  เรียกใช้(Run)  บนพรอมต์ คลิก  ใช่(Yes)  บน  พรอมต์ UAC และ  ตกลง(OK)  เพื่ออนุญาตการผสาน
  3. รีสตาร์ทพีซีเพื่อใช้
  4. ตอนนี้คุณสามารถลบไฟล์ .reg ที่ดาวน์โหลดมา

คุณสามารถ  คลิกที่นี่(click here) เพื่อดาวน์โหลดไฟล์ Registry(Registry)  ที่ซิปจากเซิร์ฟเวอร์ของเรา



About the author

ฉันเป็นวิศวกรซอฟต์แวร์ที่มีประสบการณ์มากกว่า 10 ปีในการพัฒนาและบำรุงรักษาแอปพลิเคชัน Windows 11 หรือ 10 ฉันยังมีประสบการณ์ในการทำงานกับ Google Docs และ Microsoft Edge ทักษะของฉันในด้านเหล่านี้ทำให้ฉันเป็นผู้สมัครที่ยอดเยี่ยมสำหรับบทบาทวิศวกรรมซอฟต์แวร์ในอนาคต



Related posts