مطالبة مفتاح استرداد BitLocker على Surface Book 2 13" بعد تحديث UEFI لشهر أغسطس 2018
الأعراض
تتم مطالبتك بمفتاح استرداد BitLocker عند بدء تشغيل Windows على جهاز Surface Book 2 13 بوصة يحتوي على بطاقة فيديو NVIDIA GeForce GTX 1050.
السبب
قد تحدث هذه المشكلة بعد تثبيت تحديث UEFI لشهر أغسطس 2018. إذا تم إدخال مفتاح الاسترداد، يكون الجهاز الآن في تكوين Legacy Bound (PCR 0,2,4,11). لذلك، يجب تطبيق خطوات إضافية لتمكين تثبيت تحديث يصحح هذه المشكلة.
ملاحظه لم يعد تحديث UEFI لشهر أغسطس 2018 متوفرا. ومع ذلك، يمكن أن يواجه أي جهاز Surface Book 2 13 بوصة يحتوي على NVIDIA GeForce GTX 1050 والذي تم تثبيت التحديث عليه هذه المشكلة وقد لا يزال في هذا التكوين.
الدقة
لحل هذه المشكلة، استخدم إحدى الطرق التالية.
الإصلاح التلقائي
قم بتنزيل وتشغيل أداة Surface BitLocker Protector Check. ترشدك الأداة خلال تثبيت تحديث الإصلاح لجهاز Surface Book 2.
ملاحظة
تتوفر أداة Surface BitLocker Protector Check باللغة الإنجليزية فقط، ولكنها سيتم تشغيلها على جميع الأجهزة القابلة للتطبيق Surface Book 2.
فيما يلي كيفية استخدام أداة Surface BitLocker Protector Check على جهازك Surface Book 2:
- تنزيل وتثبيت الأداة.
- في مربع البحث على شريط المهام، اكتب Surface BitLocker Protector Check، ثم حدد الأداة من القائمة لفتحها.
- نفّذ أحد الإجراءات أدناه، بحسب الرسالة التي تظهر.
| الرسالة | الإجراء |
|---|---|
| "This device’s BitLocker settings do not require any changes." | إعدادات BitLocker جيدة، لذا لا تحتاج إلى فعل أي شيء آخر. اضغط على Enter للخروج من الأداة. |
| "Please dock your Surface Book 2 into the base." | على جهاز Surface Book 2، قم بإرفاق جهاز العرض بلوحة المفاتيح. إذا كان مرفقا بالفعل، فقم بفصله، وقم بتنظيف موصلاته، ثم أعد توصيله. اضغط على مفتاح الإدخال Enter للخروج من الأداة، ثم اتبع الخطوين 2 و3 أعلاه مرة أخرى. |
| "BitLocker has been temporarily suspended. Reboot is now required. This tool will automatically resume from rebooting." |
يجب تغيير إعدادات BitLocker لهذه الأداة. اضغط على Enter لإعادة تشغيل جهازك وتطبيق التغييرات. ستستأنف الأداة عملها تلقائيًا بعد إعادة تشغيل جهازك. |
| "مفتاح استرداد BitLocker الخاص بك هو: <رقم مفتاح استرداد BitLocker> Please record this in a safe location. Reboot is now required. This tool will automatically resume from rebooting." |
اطبع أو سجّل مفتاح استرداد BitLocker، في حال احتجت إليه. ثم اضغط على Enter لإعادة تشغيل جهازك وتطبيق التغييرات. ستستأنف الأداة عملها تلقائيًا بعد إعادة تشغيل جهازك. |
| "The BitLocker settings on this device have been successfully fixed." | قامت الأداة بإصلاح إعدادات BitLocker، لذا لا تحتاج إلى فعل أي شيء آخر. اضغط على Enter للخروج من الأداة. |
الإصلاح اليدوي (متقدم)
الهامه يتم توفير الخطوات التالية للمستخدمين المتقدمين فقط. إذا لم تكن مرتاحا لاستخدام Windows PowerShell ولكنك تحتاج إلى مساعدة لتنزيل أداة الإصلاح أو استخدامها، فيرجى الاتصال بدعم Surface.
تحقق من إعدادات BitLocker
ابدأ موجه أوامر PowerShell بامتيازات إدارية.
قم بتشغيل الأمر التالي:
Manage-bde -protectors -get C:تحقق من إعداد ملف تعريف التحقق من صحة PCR.
- إذا تم تعيين ملف تعريف التحقق من صحة PCR إلى 7، 11، يتم تكوين الجهاز بشكل صحيح، ولا يلزم اتخاذ أي إجراء آخر.
- إذا تم تعيين هذه القيمة إلى شيء آخر غير 7، 11، فانتقل إلى الخطوات التالية.
تصحيح إعدادات BitLocker
في موجه أوامر PowerShell، قم بتشغيل الأمر التالي:
Suspend-bitlocker -mountpoint C: -rebootcount 0افتح إدارة الأجهزة.
حدد موقع فرع البرنامج الثابت وقم بتوسيعه.
إذا كان أي برنامج ثابت يعرض رمز تحذير، فحدد كل إدخال من إدخالات البرامج الثابتة، ثم حدد إلغاء تثبيت الجهاز. قم بذلك لأي عقدة برامج ثابتة تعرض رمز التحذير.
أعد تشغيل جهاز Surface Book 2.
ابدأ موجه أوامر PowerShell الذي يحتوي على امتيازات إدارية.
قم بتشغيل الأمر التالي:
Manage-bde -protectors -get C:حدد موقع معرف TPM وانسخه إلى الحافظة. تأكد من تضمين الأقواس ( { } ).
اكتب الأوامر التالية، واضغط على Enter بعد كل منها:
Manage-bde -protectors -delete C: -id "{TPM id}"
Manage-bde -protectors -add C: -TPMملاحظه في الأمر الأول، استبدل < معرف >TPM برقم المعرف الذي نسخته في الخطوة 8.
أعد تشغيل جهاز Surface Book 2.
اتبع خطوات "التحقق من إعدادات BitLocker" لتحديد ما إذا كانت إعداداتك صحيحة الآن.
إذا قمت مسبقا بإزالة برنامج تشغيل في إدارة الأجهزة، فافتح إدارة الأجهزة مرة أخرى للتحقق من عدم وجود رموز تحذير معروضة لنوع جهاز البرنامج الثابت. للقيام بذلك، انقر نقرا مزدوجا فوق عنصر Surface UEFI ، ثم افتح علامة التبويب برنامج التشغيل . تحقق من أن برنامج التشغيل المثبت هو 389.2318.768.0 أو إصدار أحدث.
إذا لم تتمكن من تكوين إعداد BitLocker إلى 7 أو 11 أو إذا تعذر عليك إزالة رموز التحذير في إدارة الأجهزة، فاتصل بدعم Surface.