Обобщена информация
В тази статия се разглежда инструментът за актуализация на Microsoft Surface Pro 3 TPM. Инструментът създава стартиращо USB устройство, което актуализира TPM фърмуера на Surface Pro 3.
Допълнителна информация
Инструментът за актуализация на TPM на Surface Pro 3 актуализира фърмуера за TPM на Surface Pro 3, за да адресира следния проблем:
ADV170012 уязвимост в TPM може да позволи заобикаляне на функцията за защита
За повече информация вижте Проблем със защитата за модул за надеждна платформа (TPM) на устройства Surface.
-
Настоятелно ви препоръчваме да архивирате всички данни на Surface Pro 3, като използвате OneDrive или друг метод за архивиране като предпазна мярка, преди да използвате инструмента за актуализиране на TPM.
-
Следвайте точно всички стъпки или процесът може да доведе до загуба на данни.
-
Ако възникне загуба на данни, ще трябва да изтеглите Surface Recovery Image , за да преинсталирате Windows.
Инсталирайте инструмента за актуализация на Surface Pro 3 TPM и създайте стартиращо USB флаш устройство
-
Изтеглете Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msiи следвайте инструкциите за инсталиране.
-
Прикачете сменяемо USB флаш устройство, което има най-малко 500 МБ свободно пространство.Бележка Трябва да използвате USB флаш устройство, а не USB твърд диск.
-
Щракнете с десния бутон върху инструмента за актуализиране на Surface Pro 3 TPM, изберете Изпълнявай като администратор, след което следвайте стъпките, които са представени, за да създадете стартиращото USB флаш устройство.
Актуализиране на устройството Surface Pro 3
Забележка Следващите стъпки са специфични за използването на BitLocker. Ако използвате инструмент за шифроване на друг доставчик, се свържете с производителя на софтуера за съответните стъпки, за да забраните шифроването.
-
Щракнете върху Старт.
-
Отворете Windows PowerShell като администратор.
-
Изпълнете следната команда: Преустановяване на Bitlocker – MountPoint C: -RebootCount 0
-
Изключете Windows, за да изключите устройството Surface.
-
Натиснете и задръжте клавишите Power+Volume Up, за да стартирате Surface Pro 3 в среда на UEFI. (Можете да освободите клавишите, след като устройството се стартира.)
-
След като устройството влезе в среда на UEFI, изберете Изтриване на всички ключове за защитено стартиране под Управление на защитено зареждане.
-
Изберете Да.
-
Отдясно на Управление на защитеното зареждане изберете Разрешено.
-
Когато получите подкана, изберете Дезактивирано.
-
Изберете Изход от настройката.
-
Изберете Да, когато получите подкана да запишете конфигурацията и да нулирате устройството. Устройството се рестартира.
-
След като Windows се рестартира напълно, изключете системата отново, за да изключите Surface Pro 3.
-
Поставете стартиращото USB флаш устройство, което сте създали с помощта на инструмента за актуализиране на Surface Pro 3 TPM, в предишната процедура.
-
Натиснете и задръжте клавишите Power+Намаляване на силата на звука, за да стартирате Surface Pro 3 от USB флаш устройството в UEFI среда. (Можете да освободите клавишите, след като устройството се стартира).
-
Следвайте инструкциите, които се показват, за да актуализирате вашия фърмуер за Surface Pro 3 TPM.
-
След като актуализацията приключи, получавате команден прозорец "fs1:>". Премахнете USB флаш устройството.
-
Въведете exit, след което натиснете Enter, за да рестартирате Surface Pro 3.
Конфигуриране на устройството Surface Pro 3 след актуализацията на фърмуера на TPM
-
Включете Surface Pro 3, стартирайте Windows и след това влезте, ако е необходимо.Бележка Ако Windows Hello е разрешено за влизане с помощта на ПИН код, тази настройка вече не функционира поради процеса на актуализиране на TPM. Затова трябва да използвате паролата, която е конфигурирана за влизане в този акаунт. (Вижте стъпка 14, за да активирате отново опциите за Windows Hello ПИН.)
-
Щракнете върху Старт.
-
Въведете tpm.msc, след което натиснете Enter, за да отворите конзолната добавка за управление на TPM.Бележка Ако TPM.msc съобщава, че не може да бъде намерен съвместим TPM или че TPM е в режим на намалена функционалност, рестартирайте Windows. След рестартирането изпълнете отново TPM.msc, за да проверите дали състоянието на TPM е "Готово за използване".
-
Изключете Windows, за да изключите Surface Pro 3.
-
Натиснете и задръжте клавишите Power+Volume Up, за да стартирате Surface Pro 3 в среда на UEFI. (Можете да освободите клавишите, след като устройството се стартира.)
-
Отдясно на Управление на защитеното зареждане изберете Дезактивирано.
-
Изберете Разрешено.
-
Изберете Инсталиране на всички фабрични ключове по подразбиране, след което изберете опцията Windows & UEFI CA (по подразбиране).
-
Изберете Изход от настройката.
-
Изберете Да , когато получите подкана да запишете конфигурацията и да нулирате. Surface Pro 3 трябва да се рестартира в Windows.
-
След пълното рестартиране на Windows щракнете върху Старт.
-
Въведете manage bitlocker, след което натиснете Enter, когато е избрана иконата Управление на Bitlocker в менюто Търсене.
-
Изберете Възобновяване на защитата.
-
Ако вашият WINDOWS HELLO ПИН не работи след актуализацията (т.е. екранът за влизане в Windows съобщава, че вашият ПИН вече не е наличен поради промяна в настройките за защита), следвайте тези стъпки, за да възстановите ПИН кода.
-
За Windows Hello за бизнеса (ПИН код, наложен от групови правила):
-
Отваряне на прозорец на ms-dos като администратор.
-
Изпълнете следната команда:
certutil -deleteHelloContainer
-
Излезте.
-
Влезте отново, като използвате паролата си. (Опцията за ПИН код не е налична, тъй като контейнерът за Windows Hello е премахнат чрез изпълнение на командата в стъпка 2.)
-
Трябва да получите подкана да създадете ПИН код за Windows Hello (както се налага от групови правила). Следвайте инструкциите, за да създадете нов ПИН код за Windows Hello.
-
-
За Windows Hello
-
Отидете в Настройки > Акаунти >Опции за влизане.
-
Премахнете вашия ПИН код (премахването ще бъде потвърдено с помощта на паролата на потребителя).
-
Щракнете върху Добави, за да създадете нов ПИН код, ако е необходимо, въведете паролата на потребителя отново, когато получите подкана, след което следвайте инструкциите, за да създадете нов ПИН код за Windows Hello.
-
-
-
Рестартирайте всички други услуги, които разчитат на TPM функционалност.
Проверка на актуализацията
За да проверите дали инструментът е актуализирал TPM фърмуера, изпълнете следните стъпки:
-
Щракнете върху Старт.
-
Въведете tpm.msc, след което натиснете Enter.
-
Под Информация за производителя на TPM проверете номера на версията на производителя за едно от следните неща:
-
Предишен фърмуер: 5.0.1089.2
-
Нов фърмуер: 5.62.3126.2
-