Shrnutí
Tento článek popisuje nástroj Microsoft Surface Pro 3 TPM Update. Nástroj vytvoří spouštěcí USB flash disk, který aktualizuje firmware TPM na Surface Pro 3.
Více informací
Nástroj pro aktualizaci TPM Surface Pro 3 aktualizuje firmware čipu TPM na Surface Pro 3, aby vyřešil následující problém:
ADV170012 ohrožení zabezpečení v čipu TPM by mohlo umožnit obejití funkcí zabezpečení
Další informace najdete v tématu Problém se zabezpečením čipu TPM (Trusted Platform Module) na zařízeních Surface.
-
Před použitím nástroje pro aktualizaci TPM důrazně doporučujeme zálohovat všechna data na Surface Pro 3 pomocí OneDrivu nebo jiné metody zálohování.
-
Postupujte přesně podle všech kroků, jinak může proces způsobit ztrátu dat.
-
Pokud dojde ke ztrátě dat, budete si muset stáhnout bitovou kopii pro obnovení zařízení Surface a přeinstalovat Windows.
Nainstalujte nástroj pro aktualizaci TPM Surface Pro 3 a vytvořte spouštěcí USB flash disk.
-
Stáhněte Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msia postupujte podle pokynů k instalaci.
-
Připojte vyměnitelný USB flash disk, který má alespoň 500 MB volného místa.Poznámka Musíte použít USB flash disk, ne jednotku pevného disku USB.
-
Klikněte pravým tlačítkem na nástroj Surface Pro 3 TPM Update, vyberte Spustit jako správce a pak podle zobrazených kroků vytvořte spouštěcí USB flash disk.
Aktualizace zařízení Surface Pro 3
Poznámka Následující kroky jsou specifické pro použití nástroje BitLocker. Pokud používáte nástroj pro šifrování od jiného výrobce, požádejte výrobce softwaru o příslušné kroky k zakázání šifrování.
-
Klepněte na tlačítko Spustit.
-
Otevřete Windows PowerShell jako správce.
-
Spusťte následující příkaz: Suspend-Bitlocker -MountPoint C: -RebootCount 0
-
Vypnutím Windows vypněte zařízení Surface.
-
Stisknutím a podržením kláves Power+Volume Up spusťte Surface Pro 3 do prostředí UEFI. (Po spuštění zařízení můžete klíče uvolnit.)
-
Jakmile zařízení přejde do prostředí rozhraní UEFI, v části Řízení zabezpečeného spouštění vyberte Odstranit všechny klíče zabezpečeného spouštění.
-
Vyberte Ano.
-
Napravo od ovládacího prvku zabezpečeného spouštění vyberte Povoleno.
-
Po zobrazení výzvy vyberte Zakázáno.
-
Vyberte Ukončit nastavení.
-
Po zobrazení výzvy k uložení konfigurace a obnovení zařízení do továrního nastavení vyberte Ano. Zařízení se restartuje.
-
Po úplném restartování Systému Windows systém znovu vypněte, abyste vypnuli Surface Pro 3.
-
Vložte spouštěcí USB flash disk, který jste vytvořili pomocí nástroje Surface Pro 3 TPM Update Tool v předchozím postupu.
-
Stisknutím a podržením kláves Power+Volume down spusťte Surface Pro 3 z USB flash disku do prostředí rozhraní UEFI. (Po spuštění zařízení můžete klíče uvolnit.)
-
Podle zobrazených pokynů aktualizujte firmware Surface Pro 3 TPM.
-
Po dokončení aktualizace se zobrazí příkazový řádek fs1:>. Vyjměte USB flash disk.
-
Zadejte exit a stisknutím klávesy Enter restartujte Surface Pro 3.
Konfigurace zařízení Surface Pro 3 po aktualizaci firmwaru TPM
-
Zapněte Surface Pro 3, spusťte Windows a podle potřeby se přihlaste.Poznámka Pokud bylo Windows Hello povoleno přihlašování pomocí PIN kódu, toto nastavení už není funkční kvůli procesu aktualizace ČIPu TPM. Proto musíte použít heslo, které bylo nakonfigurováno pro tento účet pro přihlášení. (Další povolení možností Windows Hello PIN kódu najdete v kroku 14.)
-
Klepněte na tlačítko Spustit.
-
Zadejte tpm.msc a stisknutím klávesy Enter otevřete modul snap-in Správa čipu TPM.Poznámka Pokud čip TPM.msc hlásí, že kompatibilní čip TPM nebyl nalezen nebo že čip TPM je v režimu omezené funkčnosti, restartujte systém Windows. Po restartování znovu spusťte tpm.msc a ověřte, že je stav čipu TPM "Připraveno k použití".
-
Vypnutím Windows vypněte Surface Pro 3.
-
Stisknutím a podržením kláves Power+Volume Up spusťte Surface Pro 3 do prostředí UEFI. (Po spuštění zařízení můžete klíče uvolnit.)
-
Napravo od možnosti Řízení zabezpečeného spouštění vyberte Zakázáno.
-
Vyberte Povoleno.
-
Vyberte Nainstalovat všechny výchozí klíče z výroby a pak vyberte možnost Windows & ca UEFI třetí strany (výchozí).
-
Vyberte Ukončit nastavení.
-
Po zobrazení výzvy k uložení konfigurace a resetování vyberte Ano . Surface Pro 3 by se měl restartovat do Windows.
-
Po úplném restartování Windows klikněte na Start.
-
Zadejte spravovat nástroj bitlocker a po výběru ikony Spravovat bitlocker v nabídce Hledat stiskněte klávesu Enter.
-
Vyberte Obnovit ochranu.
-
Pokud Windows Hello PIN kód po aktualizaci nefunguje (to znamená, že přihlašovací obrazovka Windows hlásí, že pin kód už není dostupný kvůli změně nastavení zabezpečení), obnovte pin kód následujícím postupem.
-
Pro Windows Hello pro firmy (PIN vynucený Zásady skupiny):
-
Otevřete okno příkazového řádku jako správce.
-
Spusťte následující příkaz:
certutil -deleteHelloContainer
-
Odhlaste se.
-
Přihlaste se znovu pomocí hesla. (Možnost PIN není dostupná, protože kontejner Windows Hello byl odebrán spuštěním příkazu v kroku 2.)
-
Měli byste být vyzváni k vytvoření Windows Hello PIN kódu (vynucovaného Zásady skupiny). Podle pokynů vytvořte nový PIN kód pro Windows Hello.
-
-
Pro Windows Hello
-
Přejděte na Nastavení > Účty >Možnosti přihlášení.
-
Odeberte svůj PIN kód (odebrání se potvrdí pomocí hesla uživatele).
-
Kliknutím na Přidat podle potřeby vytvořte nový PIN kód, po zobrazení výzvy znovu zadejte heslo uživatele a pak podle pokynů vytvořte nový PIN kód pro Windows Hello.
-
-
-
Restartujte všechny ostatní služby, které jsou závislé na funkcích čipu TPM.
Ověření aktualizace
Chcete-li ověřit, že nástroj aktualizoval firmware čipu TPM, postupujte takto:
-
Klepněte na tlačítko Spustit.
-
Zadejte tpm.msc a stiskněte klávesu Enter.
-
V části Informace o výrobci čipu TPM zkontrolujte u čísla verze výrobce některou z následujících možností:
-
Předchozí firmware: 5.0.1089.2
-
Nový firmware: 5.62.3126.2
-