ตรวจเครื่องมือสอง, ตรวจ ISO, เขียน USB
ก่อนลบ Windows และก่อนกด “ได้รับสินค้า”: พิสูจน์ฮาร์ดแวร์ + พิสูจน์ว่า ISO เป็นของแท้
Verify used hardware, verify ISO signature, write USB safely
ใช้ทำอะไร (Purpose)
รับเครื่อง ─► ตรวจ BIOS ─► ทดสอบใน Windows ─► ตรวจ SSD (บูต ISO) ─► กดรับสินค้า ─► ค่อยล้างดิสก์
↑ ห้ามล้างก่อนจุดนี้ล้าง Windows แล้ว = คืนเครื่องยาก และทดสอบใน Windows ช่วย แยกตัวแปร (ฮาร์ดแวร์เสีย vs ไดรเวอร์ Linux)
1. ตรวจ BIOS (F1)
| หน้า | ค่าที่เจอ | อ่านว่า |
|---|---|---|
| Main → Machine Type | 20SU... | P15 Gen 1 จริง (P53 = 20QN/20QQ) |
| Main → Asset Tag | LVSE... | เคยเป็นเครื่องบริษัท → ต้องตรวจ Absolute/AMT ละเอียด |
| Main → Installed memory | 16384MB | ตรงประกาศ |
| Security → Absolute Persistence | Disabled / Not Activated | ไม่เคยลงทะเบียนระบบติดตาม ✓ |
| Config → Intel AMT | Disabled | ปิดช่องจัดการระยะไกลระดับต่ำกว่า OS |
| Config → Display | Hybrid Graphics | Intel ขับจอ, NVIDIA ตื่นเมื่อใช้ |
| Main → Secure Boot | Off | DKMS ของ NVIDIA ไม่ได้ sign |
- Absolute “Activated” = ห้ามรับเครื่อง (อาจถูกล็อกจากระยะไกล)
- Permanently Disabled ย้อนกลับไม่ได้ → ค่า Disabled + Not Activated พอแล้ว
- ⚠️ ภาพหน้าจอ BIOS มี S/N, UUID, MAC → เบลอก่อนใช้สอนหรือโพสต์
2. ตรวจแบต (ให้ร้านทำใน Windows)
powercfg /batteryreportผลจริง: DESIGN 94,000 mWh / FULL 95,320 mWh (101%) / cycle 663
- เกิน 100% กับ 663 รอบ = fuel gauge ประเมินเพี้ยน เชื่อ cycle count มากกว่า
- ร้านส่ง BatteryInfoView (NirSoft) มาด้วย ค่าตรงกัน = ยืนยันจาก 2 เครื่องมืออิสระ
- รหัสแบต
5B10W13958= แบตแท้ของ P15 Gen 1 (ใช้ OSINT ตรวจรุ่นจากรหัสอะไหล่)
3. ตรวจ SSD (บูต Arch ISO)
lsblk -d -o NAME,SIZE,MODEL,TRAN
smartctl -H -A /dev/nvme0 # nvme0 = controller (ไม่ใช่ nvme0n1)| ค่า | ผล | เกณฑ์ |
|---|---|---|
| overall-health | PASSED | FAILED = ไม่รับ |
| Critical Warning | 0x00 | |
| Available Spare | 100% | |
| Percentage Used | 11% | อายุที่ใช้ไป |
| Media and Data Integrity Errors | 0 | > 0 = เคยมีข้อมูลเสีย |
| Data Units Written | 66.9 TB | ÷ 11% ≈ ทนได้ ~600 TB |
| Critical Comp. Temperature Time | 4 นาที | เคยร้อนวิกฤต → เฝ้าดูความร้อน |
อ่านแบบ CDR: เขียน 20 GB ต่อชั่วโมงเปิดเครื่อง = พฤติกรรมเครื่องทำงานบริษัท สอดคล้องกับ Asset Tag
4. ตรวจ ISO (บนเครื่องที่มี Arch)
pacman-key -v archlinux-2026.09.01-x86_64.iso.sigต้องเห็น Good signature from "... @archlinux.org" [full]
trustdb not writable= รันโดยไม่ใช้ sudo ไม่มีผลต่อการตรวจ- โหลดจาก mirror ในหน้า archlinux.org เท่านั้น (หลักเดียวกับสอนเรื่องเว็บปลอม)
5. เขียน USB
lsblk -d -o NAME,SIZE,MODEL,TRAN # หา TRAN = usb และขนาดตรง
lsblk /dev/sdc # MOUNTPOINTS ต้องว่าง
sudo dd bs=4M if=archlinux-2026.09.01-x86_64.iso of=/dev/sdc conv=fsync oflag=direct status=progress| ตัวเลือก | ทำไม |
|---|---|
of=/dev/sdc (ทั้งดิสก์) | ISO มีตาราง partition ของตัวเอง |
oflag=direct | ไม่ผ่าน cache ความคืบหน้าตรงความจริง |
conv=fsync | บังคับข้อมูลลงครบก่อนจบ |
ถอด External HDD ก่อน (TRAN = usb เหมือนกัน เสี่ยงเลือกผิด)
6. SSH เข้า ISO + บันทึก
# บน ISO: passwd ; systemctl start sshd (sshd มีใน ISO)
# บน MSI:
script -a ~/p15-install-$(date +%F).log
ssh root@<IP>ทดสอบว่าใช้ได้ (Verification)
- บูต ISO ได้ =
ddสำเร็จ (หลักฐานที่ดีกว่าตัวเลขของ dd) - prompt
root@archiso ~ #
ปัญหาที่เคยเจอ & สิ่งที่ทายผิด (Troubleshooting)
| เหตุการณ์ | ความจริง | บทเรียน |
|---|---|---|
| ร้านบอกว่ามีไดรฟ์ D: | lsblk เจอ SSD ลูกเดียว ไม่มี partition D: | D: คือ USB ของร้าน → ตรวจจากเครื่องจริง ไม่ใช่ภาพหน้าจอ |
ทายว่า USB มี sdc1 | ไม่มี partition เลย | ไม่กระทบ (dd เขียนทับทั้งดิสก์) |
| ภาพแรกของร้านดูเหมือนคีย์บอร์ดไทย | ภาพชัดกว่าเป็น US ล้วน | ภาพมัวอย่าสรุป ขอภาพชัด |
| ภาพแรกเห็นเลข “7.9 GB” | Task Manager ยืนยัน 16GB | หลักฐานที่ดีกว่าลบล้างหลักฐานที่แย่กว่า |
| ตรวจร้าน | เลขนิติบุคคลคำนวณ check digit (mod 11) ได้ตรง | ใช้ตรวจเลขปลอมแบบเดียวกับเลขบัตร ปชช. |
คำถามชวนคิด
- ถ้า
smartctlแสดง Percentage Used 90% แต่ทุกค่าอื่นปกติ คุณจะตัดสินใจรับเครื่องไหม และจะต่อรองอย่างไร - Asset Tag บอกว่าเป็นเครื่องบริษัท ข้อมูลนี้เปลี่ยนลำดับความสำคัญของการตรวจข้อไหนบ้าง เพราะอะไร
- ทำไมการตรวจลายเซ็น GPG ของ ISO จึงปลอดภัยกว่าการตรวจแค่ค่า sha256 ที่ประกาศบนเว็บเดียวกับที่โหลดไฟล์