วิธีสร้างสื่อติดตั้ง Windows 11 25H2 บน USB ที่สามารถบูตได้
ในการสร้าง USB สำหรับติดตั้ง Windows 11 25H2 ที่สามารถบูตได้ คุณสามารถใช้ Rufus, Ventoy, Command Prompt และ Media Creation ได้ และนี่คือวิธีการ
ในWindows 11แทนที่จะใช้ BitLocker คุณสามารถใช้ VeraCrypt สำหรับการเข้ารหัสอุปกรณ์ได้ และในคู่มือนี้ ผมจะอธิบายขั้นตอนในการตั้งค่านี้
VeraCrypt คืออะไร?
VeraCryptเป็นซอฟต์แวร์เข้ารหัสไดรฟ์แบบโอเพนซอร์สและใช้งานได้ฟรี เป็นโปรแกรมที่พัฒนาต่อยอดมาจากโครงการ TrueCrypt ที่มีชื่อเสียง หลักการทำงานคือการสร้าง "ห้องนิรภัย" ที่ปลอดภัยสำหรับไฟล์ของคุณ หรือล็อกฮาร์ดไดรฟ์ทั้งหมดของคุณไว้ เพื่อไม่ให้สามารถมองเห็นสิ่งใด ๆ ได้ (แม้แต่หน้าจอเข้าสู่ระบบของ Windows 11) หากไม่มีรหัสผ่าน
ด้วยโซลูชันนี้ คุณสามารถสร้างไฟล์เดียวที่ทำหน้าที่เหมือนฮาร์ดไดรฟ์เสมือนได้ คุณ "เชื่อมต่อ" ไฟล์นั้นด้วยรหัสผ่าน จัดเก็บไฟล์ลงในไฟล์นั้น และ "ยกเลิกการเชื่อมต่อ" เพื่อล็อกไฟล์เหล่านั้นไว้
โปรแกรมนี้สามารถเข้ารหัสพาร์ติชั่น Windows 11 ทั้งหมดของคุณได้ โดยจะต้องใส่รหัสผ่านก่อนที่คอมพิวเตอร์จะเริ่มบูตเครื่อง
คุณยังสามารถใช้มันเพื่อซ่อนไดรฟ์ภายในไดรฟ์อื่นได้อีกด้วย หากมีใครบังคับให้คุณบอกรหัสผ่าน คุณก็แค่ให้รหัสผ่าน "ล่อ" ไป แล้วพวกเขาก็จะเห็นไฟล์ที่ไม่เป็นอันตราย ในขณะที่ข้อมูลจริงของคุณยังคงมองไม่เห็นและพิสูจน์ไม่ได้ทางคณิตศาสตร์ว่ามันมีอยู่จริง
BitLocker แตกต่างจากตัวอื่นอย่างไร?
VeraCrypt และ BitLocker ต่างก็ให้การปกป้องข้อมูลที่แข็งแกร่ง แต่มีแนวคิดด้านความปลอดภัยที่แตกต่างกันอย่างมาก BitLocker ใช้ได้เฉพาะบน Windows 11 รุ่น Pro, Enterprise และ Education เท่านั้น ในขณะที่ VeraCrypt สามารถใช้งานได้บน Windows ทุกเวอร์ชัน รวมถึงLinuxและ macOS ด้วย
BitLocker เป็นซอฟต์แวร์แบบปิดแหล่งที่มาและต้องอาศัยความเชื่อมั่นในการใช้งานของ Microsoft มันทำงานร่วมกับฮาร์ดแวร์ได้อย่างราบรื่น โดยใช้ชิป TPM เพื่อการเข้ารหัสที่สะดวกแบบ "ตั้งค่าแล้วลืมไปเลย" อย่างไรก็ตาม มันรองรับเฉพาะอัลกอริทึมการเข้ารหัสขั้นสูง AES เท่านั้น
ในทางกลับกัน VeraCrypt เป็นซอฟต์แวร์โอเพนซอร์สและได้รับการดูแลโดยชุมชน ไม่จำเป็นต้องใช้ TPM ทำให้ผู้ใช้สามารถใช้คีย์แบบซอฟต์แวร์ได้ นอกจากนี้ยังรองรับอัลกอริทึมการเข้ารหัสหลายแบบ รวมถึง AES, Serpent, Twofish และการผสมผสานของอัลกอริทึมเหล่านี้ ทำให้ผู้ใช้มีความยืดหยุ่นในการเข้ารหัสมากขึ้น
BitLocker ให้ความสำคัญกับความสะดวกสบายและการบูรณาการ ในขณะที่ VeraCrypt เน้นความโปร่งใส การควบคุม และตัวเลือกด้านความปลอดภัยขั้นสูง แม้ว่าจะมีขั้นตอนการเรียนรู้ที่ซับซ้อนกว่าก็ตาม
สิ่งสำคัญที่ควรทราบคือ BitLocker สามารถตั้งค่าได้โดยไม่ต้องใช้ TPM แต่ไม่ใช่ผ่านทาง “การเข้ารหัสอุปกรณ์” คุณจะต้องใช้ BitLocker เวอร์ชันเต็มที่มีอยู่ใน Windows 11 Pro
ทำไมถึงควรเลือก VeraCrypt แทน BitLocker?
VeraCrypt “เป็นประโยชน์” แก่ผู้ใช้ที่รู้สึกว่าระบบนิเวศของ Microsoft นั้นเข้มงวดเกินไป ตัวอย่างเช่นBitLocker มักจะสำรองข้อมูลรหัสกู้คืนของคุณไปยังบัญชี Microsoft (คลาวด์) โดยอัตโนมัติหากคุณไม่ต้องการให้รหัสของคุณอยู่ในคลาวด์ VeraCrypt ก็มีทางออกให้คุณ
ในคู่มือ นี้ ผมจะอธิบายขั้นตอนการยกเลิกการใช้งาน BitLocker และเข้ารหัสไดรฟ์ระบบของคุณโดยใช้ VeraCrypt
คำเตือน:ก่อนดำเนินการต่อ โปรดสำรองข้อมูลอุปกรณ์และข้อมูลทั้งหมดของคุณก่อน เนื่องจากหากเกิดเหตุการณ์ใดๆ ขึ้นระหว่างกระบวนการเข้ารหัส (เช่น ไฟดับ) คุณจะไม่สามารถเข้าถึงข้อมูลของคุณได้ นอกจากนี้ การสำรองข้อมูลยังจำเป็นหากคุณลืมรหัสผ่านและไม่สามารถปลดล็อกอุปกรณ์ได้
ตั้งค่าการเข้ารหัสไดรฟ์ VeraCrypt บน Windows 11
หลังจากสร้างข้อมูลสำรองที่แนะนำอย่างยิ่งแล้ว คุณจะต้องปิดใช้งาน BitLockerและลบคีย์กู้คืนออกจากบัญชี Microsoft ของคุณนอกจากนี้ คุณจะต้องปิดใช้งาน Fast Startupด้วย เนื่องจากโซลูชันการเข้ารหัสนี้อาจทำให้เกิดปัญหาหากเปิดใช้งานคุณสมบัตินี้ จากนั้นคุณสามารถดำเนินการติดตั้งต่อไปได้
ติดตั้ง VeraCrypt
ในการติดตั้ง VeraCrypt บน Windows 11 ให้ทำตามขั้นตอนต่อไปนี้:
เปิดเมนู Startบน Windows 11
ค้นหาCommand Prompt (หรือTerminal ) คลิกขวาที่ผลลัพธ์อันดับแรก แล้วเลือกตัวเลือกRun as administrator
พิมพ์คำสั่งนี้เพื่อติดตั้ง VeraCrypt บนอุปกรณ์ของคุณ แล้วกด Enter:
winget install --id IDRIX.VeraCrypt

พิมพ์Yแล้วกดEnterเพื่อยอมรับข้อกำหนด
หลังจากทำตามขั้นตอนเสร็จสิ้น โปรแกรมจะติดตั้งลงในคอมพิวเตอร์ของคุณ และคุณสามารถดำเนินการปิดใช้งานคุณสมบัติที่ขัดแย้งกัน เช่น BitLocker และ Fast Startup ได้
ปิดใช้งาน BitLocker
หากต้องการปิดใช้งาน BitLocker บน Windows 11 ให้ทำตามขั้นตอนต่อไปนี้:
เปิดการตั้งค่าใน Windows 11
คลิกที่ความเป็นส่วนตัวและความปลอดภัย
คลิกที่การตั้งค่าการเข้ารหัสอุปกรณ์
ปิดสวิตช์เปิด/ปิดการเข้ารหัสอุปกรณ์

คำแนะนำเหล่านี้ควรใช้ได้กับ Windows 11 Home และ Pro แต่หากคุณได้ตั้งค่าการเข้ารหัสอุปกรณ์ด้วยการตั้งค่า BitLocker แล้ว คุณก็สามารถใช้คำแนะนำเหล่านี้ได้เช่นกัน
ปิดใช้งานการเริ่มต้นระบบอย่างรวดเร็ว
หากต้องการปิดใช้งาน Fast Startup บน Windows 11 ให้ทำตามขั้นตอนต่อไปนี้:
เปิดStart
ค้นหา"แผงควบคุม"และคลิกผลลัพธ์แรกเพื่อเปิดแอป
คลิกที่ฮาร์ดแวร์และเสียง (ใน มุมมอง "หมวดหมู่" )
คลิกที่ตัวเลือกพลังงาน

คลิก ตัวเลือก “เลือกฟังก์ชันของปุ่มเปิด/ปิด”จากแผงด้านซ้าย

คลิกตัวเลือก“เปลี่ยนการตั้งค่าที่ไม่สามารถใช้งานได้ในขณะนี้”
ล้าง ตัวเลือก “เปิดใช้งานการเริ่มต้นระบบอย่างรวดเร็ว”เพื่อปิดใช้งานฟีเจอร์นี้

หลังจากทำตามขั้นตอนเสร็จแล้ว ฟังก์ชันที่ช่วยให้ระบบปฏิบัติการบูตเร็วขึ้นจะถูกปิดใช้งาน และคุณสามารถดำเนินการตั้งค่าแอป VeraCrypt ต่อไปได้
ตั้งค่า VeraCrypt
หากต้องการเข้ารหัสฮาร์ดไดรฟ์ของคอมพิวเตอร์โดยใช้ VeraCrypt ให้ทำตามขั้นตอนต่อไปนี้:
เปิดแอปVeraCrypt
คลิก ปุ่ม สร้างวอลุ่ม (Create Volume )

เลือกตัวเลือก“เข้ารหัสพาร์ติชั่นระบบหรือไดรฟ์ระบบทั้งหมด”

คลิกปุ่มถัดไป
เลือก ตัวเลือก "ปกติ "

คลิกปุ่มถัดไป
เลือกตัวเลือก“เข้ารหัสพาร์ติชั่นระบบ Windows”

คลิกปุ่มถัดไป
เลือก ตัวเลือก Single-bootหากอุปกรณ์ใช้งาน Windows 11 เพียงอย่างเดียว และไม่มีระบบปฏิบัติการอื่นใดถูกตั้งค่าไว้ในโหมด dual-boot

คลิกปุ่มถัดไป
เลือกอัลกอริทึมการเข้ารหัส เช่น AES และใช้การตั้งค่าเริ่มต้น

หมายเหตุ:สำหรับผู้ใช้ส่วนใหญ่ ตัวเลือก AES น่าจะเพียงพอแล้ว นี่คืออัลกอริทึมเดียวกับที่ BitLocker ใช้ ควรเลือกอัลกอริทึมการเข้ารหัสอื่นก็ต่อเมื่อคุณเข้าใจหลักการของมันเท่านั้น
คลิกปุ่มถัดไป
ยืนยันรหัสผ่านการเข้ารหัสเพื่อปลดล็อกไดรฟ์ระหว่างการบูตเครื่อง

หมายเหตุ: เนื่องจากคุณจะใช้โซลูชันการเข้ารหัสจากผู้ให้บริการภายนอก ข้อมูลใดๆ จะไม่ถูกจัดเก็บไว้ใน Secure Boot ดังนั้นคุณจะต้องป้อนรหัสผ่านการถอดรหัสทุกครั้งที่คอมพิวเตอร์ของคุณเริ่มต้นทำงาน
(ไม่บังคับ) เลือกตัวเลือกใช้ PIM
คลิกปุ่มถัดไป
คลิก ปุ่ม ถัดไปอีกครั้งหนึ่ง
ลากตัวชี้เมาส์ในช่อง “เนื้อหาพูลปัจจุบัน” เพื่อสร้างคีย์การเข้ารหัสโดยใช้ข้อมูลแบบสุ่ม

เมื่อค่าสุ่มที่รวบรวมจากการเคลื่อนไหวของเมาส์ถึงค่าที่กำหนด แล้ว ให้คลิก ปุ่ม ถัดไป
คลิก ปุ่ม ถัดไปอีกครั้งหนึ่ง
คลิก ปุ่ม ถัดไปเพื่อสร้างดิสก์กู้คืน VeraCrypt

ข้อสำคัญ:หากคุณทำแผ่นดิสก์กู้คืนนี้หาย คุณจะไม่สามารถเข้าถึงไดรฟ์ได้หากคุณลืมรหัสผ่าน
(สำคัญ) แตกไฟล์ “.Zip” ที่มีไฟล์ VeraCrypt Rescue Disk ลงในแฟลชไดรฟ์ USB ที่ฟอร์แมตเป็น FAT32
คลิก ปุ่ม ถัดไปเพื่อตรวจสอบแผ่นดิสก์กู้คืน
(ตัวเลือกเสริม) เลือกตัวเลือกโหมดเช็ดทำความสะอาด

หมายเหตุ:เมื่อใช้ VeraCrypt ข้อมูลที่ถูกลบจะไม่ถูกเข้ารหัส แต่คุณสามารถใช้โหมดลบข้อมูลเพื่อรักษาความปลอดภัยของข้อมูลที่ถูกลบโดยการเขียนเลขศูนย์จำนวนมากทับลงไป เพื่อทำให้ไม่สามารถกู้คืนได้
คลิก ตัวเลือก "ถัดไป "
คลิก ปุ่ม "ทดสอบ"เพื่อทดสอบกระบวนการเข้ารหัสก่อนทำการเข้ารหัสจริง

(สำคัญ) โปรดตรวจสอบหมายเหตุอีกครั้ง เนื่องจากมีข้อมูลเกี่ยวกับสิ่งที่ต้องทำหากคุณไม่สามารถเริ่มต้นใช้งานคอมพิวเตอร์ได้หลังจากที่ถูกเข้ารหัสแล้ว

คลิกปุ่มตกลง
คลิกปุ่มรีสตาร์ท
หลังจากทำตามขั้นตอนเสร็จแล้ว คอมพิวเตอร์จะรีบูต และคุณจะเห็นหน้าจอให้ป้อนข้อมูลล็อกอินก่อนที่จะบูตเข้าสู่ Windows 11
เมื่อคุณเข้าสู่บัญชีของคุณแล้ว VeraCrypt จะเริ่มตรวจสอบความถูกต้องของการทดสอบโดยอัตโนมัติ จากนั้นคุณต้องคลิก ปุ่ม “เข้ารหัส”เพื่อดำเนินการเข้ารหัสไดรฟ์จริงต่อไป
อย่างไรก็ตาม โปรดทราบว่าการขัดจังหวะกระบวนการเข้ารหัสเนื่องจากไฟฟ้าดับหรือระบบล่มจะทำให้ข้อมูลเสียหายหรือสูญหายได้
ในการสร้าง USB สำหรับติดตั้ง Windows 11 25H2 ที่สามารถบูตได้ คุณสามารถใช้ Rufus, Ventoy, Command Prompt และ Media Creation ได้ และนี่คือวิธีการ
KB5074157 (build 26220.7653) สำหรับ Windows 11 ปรับปรุงโหมดมืด เพิ่มการรองรับวอลเปเปอร์ WebP และแก้ไขปัญหาเกี่ยวกับแถบงาน ปุ่มเริ่ม บลูทูธ และอื่นๆ
KB5074109 ซึ่งเป็นการอัปเดตสำหรับ Windows 11 ในเดือนมกราคม 2026 ทำให้เกิดปัญหาต่างๆ เช่น ระบบล่ม การบูตล้มเหลว ปัญหาเกี่ยวกับ Outlook และข้อผิดพลาดในการถอนการติดตั้ง ทำให้ผู้ใช้ต้องถอนการติดตั้งออก
ป้องกันไม่ให้บทสนทนา ChatGPT ของคุณปรากฏในผลการค้นหาของ Google โดยการตรวจสอบและลบลิงก์ ChatGPT ที่แชร์ต่อสาธารณะ และนี่คือวิธีการ
คุณสามารถติดตั้ง Windows Subsystem for Android (WSA) เพื่อเรียกใช้แอป Android บน Windows 11 โดยใช้ Microsoft Store หรือ PowerShell ได้ วิธีการมีดังนี้
โดยค่าเริ่มต้น OpenAI จะรวบรวมเนื้อหาการสนทนา ChatGPT ของคุณเพื่อใช้ในการฝึกฝน AI และนี่คือวิธีการปิดใช้งานคุณสมบัตินี้เพื่อความเป็นส่วนตัวที่ดีขึ้น
Build 26120.4733 (KB5062651) สำหรับ Windows 11 มาพร้อมกับฟีเจอร์ใหม่ ได้แก่ การอธิบายภาพด้วย AI, การออกแบบใหม่สำหรับการอนุญาตแอป และการป้องกันสำหรับผู้ดูแลระบบ ในช่องเบต้า
Build 26200.5702 (KB5062653) สำหรับ Windows 11 25H2 นำเสนอคำอธิบายภาพด้วย AI, ระบบรักษาความปลอดภัยสำหรับผู้ดูแลระบบแบบใหม่, กล่องโต้ตอบการอนุญาตที่ได้รับการออกแบบใหม่ และอื่นๆ อีกมากมาย
ตอนนี้คุณสามารถใช้คำสั่ง winget เพื่อติดตั้งแอปบน Windows 10 ได้แล้ว และนี่คือขั้นตอนในการทำโดยใช้ Windows Package Manager
เปิดใช้งานหรือปิดใช้งานปุ่ม Print Screen สำหรับ Snipping Tool บน Windows 11 และเรียกคืนทางลัดแบบคลาสสิก หรือกำหนดให้ใช้งานกับแอปพลิเคชันอื่น