Bei Microsoft anmelden
Melden Sie sich an, oder erstellen Sie ein Konto.
Hallo,
Wählen Sie ein anderes Konto aus.
Sie haben mehrere Konten.
Wählen Sie das Konto aus, mit dem Sie sich anmelden möchten.

Zusammenfassung

Dieser Artikel beschreibt das Microsoft Surface Pro 3 TPM Update Tool. Das Tool erstellt ein bootfähiges USB-Laufwerk, das TPM Firmware Surface Pro 3 aktualisiert.

Weitere Informationen

Surface Pro 3 TPM Update Tool aktualisiert die Firmware für das TPM Surface Pro 3 die folgende Frage:

ADV170012-Schwachstelle in TPM können Feature Umgehung der Sicherheit

Weitere Informationen finden Sie unter Sicherheitsproblem für Trusted Platform Module (TPM) Fläche Geräte.

Achtung

  • Es wird dringend empfohlen, dass Sie alle Daten in Surface Pro 3 sichern mit OneDrive oder eine andere Sicherungsmethode vorsichtshalber bevor das TPM Update Tool.

  • Alle Schritte genau oder der Prozess möglicherweise Datenverlust.

  • Wenn Datenverlust auftritt, müssen Sie Installieren Windows das Wiederherstellungsabbild Oberfläche herunterladen .

Surface Pro 3 TPM Update Tool installieren und Erstellen eines startbaren USB-Flashlaufwerks

  1. Herunterladen Sie Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msi, und befolgen Sie die Installationshinweise.

  2. Schließen Sie ein austauschbares USB-Flashlaufwerk, das mindestens 500 MB verfügbaren Speicherplatz verfügt. Hinweis Verwenden Sie ein USB-Flashlaufwerk keine USB-Festplatte.

  3. Maustaste das Aktualisierungstool Surface Pro 3 TPM und die Schritte, die zum Erstellen von bootfähigen USB-Flash-Laufwerks werden als Administrator ausführenwählen.

Aktualisierung des Geräts Surface Pro 3

Hinweis Die folgenden Schritte sind für die Verwendung von BitLocker. Wenn Sie ein Drittanbieter-Tool verwenden, Hersteller, Software für die entsprechenden Schritte deaktivieren.

  1. Klicken Sie auf Start.

  2. Öffnen Sie Windows PowerShell als Administrator.

  3. Führen Sie den folgenden Befehl aus: Suspend-Bitlocker -MountPoint C: -RebootCount 0

  4. Beenden Sie Windows Oberfläche Gerät ausgeschaltet.

  5. Halten Sie das Power + Volume Schlüssel Surface Pro 3 UEFI-Umgebung starten. (Sie können die Schlüssel freigeben, nachdem das Gerät gestartet.)

  6. Anschließend das Gerät UEFI-Umgebung eingibt, sicheren Bootkontrolliert Alle sicheren Boot-Schlüssel löschen .

  7. Wählen Sie Ja.

  8. Wählen Sie neben Secure Boot Steuerelementaktiviert.

  9. Wenn Sie aufgefordert werden, wählen Sie deaktiviert.

  10. Wählen Sie Setup beenden.

  11. Wählen Sie Ja , wenn Sie aufgefordert werden, speichern Sie die Konfiguration und das Gerät. Das Gerät wird neu gestartet.

  12. Nach Windows vollständig gestartet wurde, schalten Sie das System wieder zum Deaktivieren der Surface Pro 3.

  13. Legen Sie das bootfähige USB-Flashlaufwerk, das Sie mit Surface Pro 3 TPM Update Tool in der vorherigen Prozedur erstellt haben.

  14. Halten Sie die Power + leiser Schlüssel Surface Pro 3 USB-Flashlaufwerk in UEFI-Umgebung ab. (Sie können die Schlüssel freigeben, nachdem das Gerät gestartet).

  15. Anleitung zum Aktualisieren der Firmware Surface Pro 3 TPM angezeigt werden.

  16. Nachdem die Aktualisierung abgeschlossen ist, erhalten Sie eine "fs1: >" Befehlszeile. Entfernen Sie das USB-Flashlaufwerk.

  17. Geben Sie exit einund drücken Sie die Surface Pro 3 neu starten.

Konfigurieren Sie 3 Surface Pro Gerät, nachdem die TPM-Firmware aktualisieren

  1. Surface Pro 3 aktivieren Sie, starten Sie Windows und Bedarf melden. Hinweis Wenn Windows Hello aktiviert wurde für die Verwendung einer PIN anmelden, funktioniert diese Einstellung nicht mehr wegen des Aktualisierungsvorgangs TPM. Daher müssen Sie das Kennwort verwenden, das für dieses Konto anmelden konfiguriert wurde. (Siehe Schritt 14 Windows Hello PIN-Optionen zu aktivieren.)

  2. Klicken Sie auf Start.

  3. Geben Sie tpm.msc, und drücken Sie die EINGABETASTE, um das TPM-Snap-in öffnen. Hinweis Meldet TPM.msc, kompatibles TPM gefunden oder TPM im reduzierten Funktionsmodus ausgeführt wird, starten Sie Windows neu. Nach dem Neustart führen Sie TPM.msc erneut, um sicherzustellen, dass der Zustand des TPM ist "Zur Verfügung."

  4. Surface Pro 3 deaktivieren Herunterfahren.

  5. Halten Sie das Power + Volume Schlüssel Surface Pro 3 UEFI-Umgebung starten. (Sie können die Schlüssel freigeben, nachdem das Gerät gestartet.)

  6. Wählen Sie neben Secure Boot Steuerelementdeaktiviert.

  7. Wählen Sie aktiviert.

  8. Wählen Sie alle werkseitig Standardschlüssel installierenund die Option Windows & 3. UEFI Zertifizierungsstelle (Standard) .

  9. Wählen Sie Setup beenden.

  10. Wählen Sie Ja , wenn Sie aufgefordert werden, speichern Sie die Konfiguration und zurücksetzen. Surface Pro 3 muss Windows neu starten.

  11. Nach dem Neustart von Windows voll, klicken Sie auf Start.

  12. Verwalten von BitlockerGeben Sie, und drücken Sie beim Verwalten von Bitlocker -Symbol im Menü suchen aktiviert ist.

  13. Wählen Sie Schutz fortsetzen.

  14. Wenn Windows Hello PIN nach der Aktualisierung nicht funktioniert (d. h. Windows-Anmeldebildschirm meldet, dass die PIN durch eine Änderung der Sicherheitsrichtlinien nicht verfügbar ist), gehen die PIN wiederherstellen.

    • Für Windows Hello für Unternehmen PIN (durch die Gruppenrichtlinie erzwungen):

      1. Öffnen Sie ein Eingabeaufforderungsfenster als Administrator.

      2. Führen Sie den folgenden Befehl aus:

        certutil -deleteHelloContainer
        
      3. Melden Sie sich ab.

      4. Melden Sie sich erneut mit Ihrem Kennwort an. (PIN-Option ist nicht verfügbar, da Windows Hello-Container entfernt wurde, durch Ausführen des Befehls in Schritt 2.)

      5. Sie werden aufgefordert, eine Windows Hello PIN erstellen (wie durch die Gruppenrichtlinie erzwungen). Folgen Sie zum Erstellen einer neuen PIN für Windows Hello.

    • Windows-Hallo

      1. Gehen Sie zu Settings > Konten > Anmeldeoptionen.

      2. PIN (Entfernen wird bestätigt durch den Benutzer Kennwort) zu entfernen.

      3. Klicken Sie auf Hinzufügen , erstellen Sie ggf. eine neue PIN erneut eingeben das Kennwort des Benutzers aufgefordert und gehen Sie zum Erstellen einer neuen PIN für Windows Hello.

  15. Starten Sie alle Dienste, die auf TPM-Funktionalität.

Überprüfen Sie die Aktualisierung

Um sicherzustellen, dass das Tool die TPM-Firmware aktualisiert wurde, gehen Sie folgendermaßen vor:

  1. Klicken Sie auf Start.

  2. Geben Sie tpm.msc, und drücken Sie dann die EINGABETASTE.

  3. Überprüfen Sie unter Herstellerinformationen TPM- Hersteller Versionsnummer folgende:

    • Frühere Firmware: 5.0.1089.2

    • Neue Firmware: 5.62.3126.2

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.

War diese Information hilfreich?

Wie zufrieden sind Sie mit der Sprachqualität?
Was hat Ihre Erfahrung beeinflusst?
Wenn Sie auf "Absenden" klicken, wird Ihr Feedback zur Verbesserung von Produkten und Diensten von Microsoft verwendet. Ihr IT-Administrator kann diese Daten sammeln. Datenschutzbestimmungen.

Vielen Dank für Ihr Feedback!

×