Обобщена информация
Тази статия описва инструмента Microsoft Surface Pro 3 TPM актуализация. Инструментът създава стартово USB устройство, актуализации на фърмуера TPM Surface Pro 3.
Допълнителна информация
Инструмент за Surface Pro 3 TPM актуализация актуализира фърмуера за TPM Surface Pro 3 решаване на следните проблеми:
ADV170012 уязвимост в TPM може да позволи заобикаляне на защитата функция
За повече информация вижте сигурността за надеждна платформа модул (TPM) на повърхността устройства.
Внимание
-
Настоятелно препоръчваме да архивирате всички данни на Surface Pro 3 чрез OneDrive или друг метод за архивиране съображения преди използването на инструмента за актуализиране на TPM.
-
Следвайте всички стъпки точно или процес може да доведе до загуба на данни.
-
Ако възникне загуба на данни, трябва да изтеглите образ за възстановяване на повърхността да преинсталирате Windows.
Инсталиране на актуализация Surface Pro 3 TPM инструмента и създайте стартово USB флаш устройство
-
Изтеглете Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msiи следвайте инструкциите за инсталиране.
-
Свържете сменяемия USB флаш устройството с поне 500 MB свободно пространство. Забележка: Трябва да използвате USB флаш устройство, не USB твърд диск.
-
С десния бутон върху инструмента Surface Pro 3 TPM актуализация, изберете Изпълнявай като администратори след това следвайте стъпките, които са описани, за да създадете стартираща USB флаш устройството.
Актуализирайте Surface Pro 3 устройство
Забележка: Следващите стъпки са специфични за използването на защитено стартиране. Ако използвате инструмент за шифроване на други производители, свържете се с производителя, софтуер за съответните стъпки за деактивиране на шифроване.
-
Щракнете върху Старт.
-
Отворете Windows PowerShell като администратор.
-
Изпълнете следната команда: Suspend-Bitlocker -MountPoint C: -RebootCount 0
-
Изключване на Windows за изключване на повърхността на устройството.
-
Натиснете и задръжте мощност + тома ключовете за стартиране на Surface Pro 3 UEFI среда. (Можете да стартирате ключовете след стартиране на устройството.)
-
След като устройството влиза в UEFI среда, изберете Изтрийте всички ключове, сигурно зарежданеСигурна зареждане.
-
Изберете да.
-
Отдясно на защитено стартиранеизберете включен.
-
Когато получите подкана, изберете забранени.
-
Изберете изход от инсталирането.
-
Изберете да , когато бъдете подканени да запишете конфигурацията и устройството. Устройството се рестартира.
-
След като Windows да се рестартира, изключете системата отново, за да изключите Surface Pro 3.
-
Поставете системен USB флаш устройството, който сте създали чрез Surface Pro 3 TPM инструмента за актуализиране в предишната процедура.
-
Натиснете и задръжте мощност + тома надолу, за да стартирате Surface Pro 3 от USB флаш устройството в UEFI среда. (Можете да стартирате ключовете след стартиране на устройството).
-
Следвайте инструкциите, които се показват за актуализиране на фърмуера Surface Pro 3 TPM.
-
След като тя приключи, се появява "fs1: >" командния ред. Премахване на USB флаш устройството.
-
Въведете exitи натиснете клавиша Enter, за да рестартирате Surface Pro 3.
Конфигурирайте Surface Pro 3 устройство след актуализация на фърмуера TPM
-
Включете Surface Pro 3, стартирайте Windows и влезте при необходимост. Забележка: Ако Windows Здравейте е разрешено за влизане чрез ПИН код, тази настройка вече не е функционален TPM update процес. Следователно трябва да използвате парола, която е конфигурирана за този акаунт, за да влезете. (Вижте стъпка 14 да активирате отново Windows Здравейте PIN опции).
-
Щракнете върху Старт.
-
Въведете tpm.mscи след това натиснете клавиша Enter, за да отворите TPM управление. Забележка: Ако TPM.msc съобщава, че не може да бъде намерен съвместим TPM или че TPM е в режим на намалена функционалност, рестартирайте Windows. След рестартиране, изпълнете TPM.msc отново, за да проверите дали състоянието на TPM е "Готов за употреба."
-
Изключване на Windows да изключите Surface Pro 3.
-
Натиснете и задръжте мощност + тома ключовете за стартиране на Surface Pro 3 UEFI среда. (Можете да стартирате ключовете след стартиране на устройството.)
-
Отдясно на защитено стартиранеизберете забранени.
-
Изберете разрешена.
-
Изберете Инсталиране на всички ключове фабрика по подразбиранеи изберете опцията за Windows и трета страна UEFI CA (по подразбиране) .
-
Изберете изход от инсталирането.
-
Изберете да , когато бъдете подканени да запишете конфигурацията и проучване. Surface Pro 3 трябва да рестартирате в Windows.
-
След напълно рестартирането на Windows, щракнете върху Старт.
-
Въведете управление на bitlockerи натиснете Enter, когато иконата на Управление на Bitlocker е избран в менюто за търсене.
-
Изберете подновяване защита.
-
Ако Windows Здравейте ПИН не работи след актуализация (, екранът за влизане в Windows съобщава, че ПИН вече не е достъпен поради промяна в настройките за защита), изпълнете следните стъпки, за да възстановите ПИН.
-
За Windows Здравейте за бизнес (ПИН от груповите правила):
-
Отворете прозорец на командния ред като администратор.
-
Изпълнете следната команда:
certutil -deleteHelloContainer
-
Изключи.
-
Влезте отново с помощта на паролата. (ПИН опцията не е налична, тъй като Windows Здравейте контейнер е премахната чрез изпълнение на командата в стъпка 2.)
-
Вие трябва да бъдете подканени да създадете Windows Здравейте ПИН (както е в сила от груповите правила). Следвайте инструкциите, за да създадете нов ПИН код за Windows Здравейте.
-
-
За Windows Здравейте
-
Отидете на Настройки > акаунти > Опции за влизане в.
-
Премахване на ПИН (премахване ще бъде потвърдена чрез паролата на потребителя).
-
Щракнете върху Добави , за да създадете нов ПИН код е необходимо, въведете отново паролата на потребителя, когато бъдете подканени и следвайте инструкциите, за да създадете нов ПИН код за Windows Здравейте.
-
-
-
Други услуги, които разчитат на TPM функционалност за рестартиране.
Проверете актуализацията
За да се уверите, че инструментът е актуализиран фърмуер TPM, изпълнете следните стъпки:
-
Щракнете върху Старт.
-
Въведете tpm.mscи след това натиснете Enter.
-
Под TPM производителя информацияПроверете номера на Версията на производителя за едно от следните:
-
Предишен firmware: 5.0.1089.2
-
Нов фърмуер: 5.62.3126.2
-