Ισχύει για
Surface Pro 3

Σύνοψη

Αυτό το άρθρο περιγράφει το εργαλείο ενημέρωσης Microsoft Surface Pro 3 TPM. Το εργαλείο δημιουργεί μια μονάδα USB με δυνατότητα εκκίνησης που ενημερώνει το υλικολογισμικό της TPM σε έναν Surface Pro 3.

Περισσότερες πληροφορίες

Το εργαλείο ενημέρωσης Surface Pro 3 TPM ενημερώνει το υλικολογισμικό για την TPM σε έναν Surface Pro 3 για την αντιμετώπιση του ακόλουθου προβλήματος:

ADV170012 ευπάθεια στην TPM θα μπορούσε να επιτρέψει την παράκαμψη δυνατοτήτων ασφαλείας

Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Πρόβλημα ασφαλείας για τη Μονάδα αξιόπιστης πλατφόρμας (TPM) σε συσκευές Surface.

  • Συνιστάται ιδιαίτερα να δημιουργήσετε αντίγραφα ασφαλείας όλων των δεδομένων στο Surface Pro 3 χρησιμοποιώντας το OneDrive ή μια άλλη μέθοδο δημιουργίας αντιγράφων ασφαλείας ως προφύλαξη πριν χρησιμοποιήσετε το εργαλείο ενημέρωσης TPM.

  • Ακολουθήστε όλα τα βήματα ακριβώς ή η διαδικασία μπορεί να οδηγήσει σε απώλεια δεδομένων.

  • Αν προκύψει απώλεια δεδομένων, θα πρέπει να κατεβάσετε το Surface Recovery Image για να επανεγκαταστήσετε τα Windows.

Εγκαταστήστε το εργαλείο ενημέρωσης Surface Pro 3 TPM και δημιουργήστε μια μονάδα flash USB με δυνατότητα εκκίνησης

  1. Κατεβάστε Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msiκαι, στη συνέχεια, ακολουθήστε τις οδηγίες εγκατάστασης.

  2. Συνδέστε μια αφαιρούμενη μονάδα flash USB με διαθέσιμο χώρο τουλάχιστον 500 MB.Σημείωση Πρέπει να χρησιμοποιήσετε μια μονάδα flash USB και όχι μια μονάδα σκληρού δίσκου USB.

  3. Κάντε δεξί κλικ στο εργαλείο ενημέρωσης 3 TPM Surface Pro, επιλέξτε Εκτέλεση ως διαχειριστής και, στη συνέχεια, ακολουθήστε τα βήματα που παρουσιάζονται για να δημιουργήσετε τη μονάδα flash USB με δυνατότητα εκκίνησης.

Ενημέρωση της συσκευής Surface Pro 3

Σημείωση Τα παρακάτω βήματα αφορούν συγκεκριμένα τη χρήση του BitLocker. Εάν χρησιμοποιείτε ένα εργαλείο κρυπτογράφησης τρίτου κατασκευαστή, επικοινωνήστε με τον κατασκευαστή του λογισμικού για τα κατάλληλα βήματα για να απενεργοποιήσετε την κρυπτογράφηση.

  1. Κάντε κλικ στο κουμπί Έναρξη.

  2. Ανοίξτε Windows PowerShell ως διαχειριστής.

  3. Εκτελέστε την ακόλουθη εντολή: Suspend-Bitlocker -MountPoint C: -RebootCount 0

  4. Απενεργοποιήστε τα Windows, για να απενεργοποιήσετε τη συσκευή Surface.

  5. Πατήστε παρατεταμένα τα πλήκτρα Power+Volume Up, για να εκκινήσετε το Surface Pro 3 στο περιβάλλον UEFI. (Μπορείτε να αφήσετε τα πλήκτρα μετά την εκκίνηση της συσκευής.)

  6. Αφού η συσκευή εισέλθει στο περιβάλλον UEFI, επιλέξτε Delete all secure boot keys (Διαγραφή όλων των ασφαλών πλήκτρων εκκίνησης) στην περιοχή Secure Boot Control (Έλεγχος ασφαλούς εκκίνησης).

  7. Επιλέξτε Ναι.

  8. Στα δεξιά του στοιχείου Ελέγχου ασφαλούς εκκίνησης, επιλέξτε Ενεργοποιημένο.

  9. Όταν σας ζητηθεί, επιλέξτε Απενεργοποιημένο.

  10. Επιλέξτε Έξοδος από τη ρύθμιση.

  11. Επιλέξτε Ναι όταν σας ζητηθεί να αποθηκεύσετε τις ρυθμίσεις παραμέτρων και να επαναφέρετε τη συσκευή. Γίνεται επανεκκίνηση της συσκευής.

  12. Μετά την πλήρη επανεκκίνηση των Windows, τερματίστε ξανά τη λειτουργία του συστήματος, για να απενεργοποιήσετε το Surface Pro 3.

  13. Τοποθετήστε τη μονάδα flash USB με δυνατότητα εκκίνησης που δημιουργήσατε χρησιμοποιώντας το εργαλείο ενημέρωσης Surface Pro 3 TPM στην προηγούμενη διαδικασία.

  14. Πατήστε παρατεταμένα τα πλήκτρα Power+Volume down, για να εκκινήσετε το Surface Pro 3 από τη μονάδα flash USB στο περιβάλλον UEFI. (Μπορείτε να αφήσετε τα πλήκτρα μετά την εκκίνηση της συσκευής).

  15. Ακολουθήστε τις οδηγίες που εμφανίζονται για να ενημερώσετε το υλικολογισμικό των 3 TPM Surface Pro.

  16. Όταν ολοκληρωθεί η ενημέρωση, θα λάβετε μια γραμμή εντολών "fs1:>". Αφαιρέστε τη μονάδα flash USB.

  17. Πληκτρολογήστε exit και, στη συνέχεια, πατήστε Enter για να επανεκκινήσετε το Surface Pro 3.

Ρύθμιση παραμέτρων της συσκευής Surface Pro 3 μετά την ενημέρωση υλικολογισμικού της TPM

  1. Ενεργοποιήστε το Surface Pro 3, εκκινήστε τα Windows και, στη συνέχεια, συνδεθείτε ανάλογα με τις ανάγκες.Σημείωση Εάν Windows Hello έχει ενεργοποιηθεί για σύνδεση με τη χρήση PIN, αυτή η ρύθμιση δεν λειτουργεί πλέον λόγω της διαδικασίας ενημέρωσης της TPM. Επομένως, πρέπει να χρησιμοποιήσετε τον κωδικό πρόσβασης που έχει ρυθμιστεί για αυτόν το λογαριασμό για να συνδεθείτε. (Ανατρέξτε στο βήμα 14 για να ενεργοποιήσετε ξανά τις Windows Hello επιλογές PIN.)

  2. Κάντε κλικ στο κουμπί Έναρξη.

  3. Πληκτρολογήστε tpm.msc και, στη συνέχεια, πατήστε enter για να ανοίξετε το συμπληρωματικό πρόγραμμα TPM Management.Σημείωση Αν η TPM.msc αναφέρει ότι δεν είναι δυνατός ο εντοπίζεται συμβατή TPM ή ότι η TPM βρίσκεται σε κατάσταση μειωμένης λειτουργικότητας, επανεκκινήστε τα Windows. Μετά την επανεκκίνηση, εκτελέστε ξανά την TPM.msc, για να βεβαιωθείτε ότι η κατάσταση της TPM είναι "Έτοιμη για χρήση".

  4. Τερματίστε τη λειτουργία των Windows, για να απενεργοποιήσετε το Surface Pro 3.

  5. Πατήστε παρατεταμένα τα πλήκτρα Power+Volume Up, για να εκκινήσετε το Surface Pro 3 στο περιβάλλον UEFI. (Μπορείτε να αφήσετε τα πλήκτρα μετά την εκκίνηση της συσκευής.)

  6. Στα δεξιά του ελέγχου ασφαλούς εκκίνησης, επιλέξτε Απενεργοποιημένο.

  7. Επιλέξτε Ενεργοποιημένο.

  8. Επιλέξτε Εγκατάσταση όλων των προεπιλεγμένων κλειδιών εργοστασιακών και, στη συνέχεια, επιλέξτε την επιλογή UEFI CA (Προεπιλογή) τρίτου κατασκευαστή των Windows &.

  9. Επιλέξτε Έξοδος από τη ρύθμιση.

  10. Επιλέξτε Ναι όταν σας ζητηθεί να αποθηκεύσετε τις ρυθμίσεις παραμέτρων και να κάνετε επαναφορά. Θα πρέπει να γίνει επανεκκίνηση του Surface Pro 3 στα Windows.

  11. Μετά την πλήρη επανεκκίνηση των Windows, κάντε κλικ στο κουμπί Έναρξη.

  12. Πληκτρολογήστε manage bitlocker και, στη συνέχεια, πατήστε enter όταν είναι επιλεγμένο το εικονίδιο Manage Bitlocker στο μενού Αναζήτηση.

  13. Επιλέξτε Προστασία βιογραφικού σημειώματος.

  14. Αν το PIN του Windows Hello δεν λειτουργεί μετά την ενημέρωση (δηλαδή, η οθόνη σύνδεσης των Windows αναφέρει ότι το PIN σας δεν είναι πλέον διαθέσιμο λόγω μιας αλλαγής στις ρυθμίσεις ασφαλείας), ακολουθήστε τα παρακάτω βήματα για να ανακτήσετε το PIN.

    • Για Windows Hello για επιχειρήσεις (PIN που επιβάλλεται από Πολιτική ομάδας):

      1. Άνοιγμα ενός παραθύρου γραμμής εντολών ως διαχειριστής.

      2. Εκτελέστε την ακόλουθη εντολή:

        certutil -deleteHelloContainer
        
      3. Αποσυνδεθείτε.

      4. Συνδεθείτε ξανά χρησιμοποιώντας τον κωδικό πρόσβασής σας. (Η επιλογή PIN δεν είναι διαθέσιμη, επειδή το κοντέινερ Windows Hello καταργήθηκε εκτελώντας την εντολή στο βήμα 2.)

      5. Θα πρέπει να σας ζητηθεί να δημιουργήσετε ένα PIN Windows Hello (όπως επιβάλλεται από Πολιτική ομάδας). Ακολουθήστε τις οδηγίες για να δημιουργήσετε ένα νέο PIN για Windows Hello.

    • Για Windows Hello

      1. Μεταβείτε στις Ρυθμίσεις > Λογαριασμοί >Επιλογές εισόδου.

      2. Καταργήστε το PIN σας (η κατάργηση θα επιβεβαιωθεί χρησιμοποιώντας τον κωδικό πρόσβασης του χρήστη).

      3. Κάντε κλικ στην επιλογή Προσθήκη για να δημιουργήσετε ένα νέο PIN ανάλογα με τις ανάγκες, πληκτρολογήστε ξανά τον κωδικό πρόσβασης του χρήστη όταν σας ζητηθεί και, στη συνέχεια, ακολουθήστε τις οδηγίες για να δημιουργήσετε ένα νέο PIN για Windows Hello.

  15. Επανεκκινήστε οποιεσδήποτε άλλες υπηρεσίες που βασίζονται στη λειτουργικότητα TPM.

Επαλήθευση της ενημέρωσης

Για να βεβαιωθείτε ότι το εργαλείο έχει ενημερώσει το υλικολογισμικό της TPM, ακολουθήστε τα παρακάτω βήματα:

  1. Κάντε κλικ στο κουμπί Έναρξη.

  2. Πληκτρολογήστε tpm.msc και, στη συνέχεια, πατήστε το πλήκτρο Enter.

  3. Στην περιοχή Πληροφορίες κατασκευαστή TPM, ελέγξτε τον αριθμό έκδοσης κατασκευαστή για ένα από τα εξής:

    • Προηγούμενο υλικολογισμικό: 5.0.1089.2

    • Νέο υλικολογισμικό: 5.62.3126.2

Χρειάζεστε περισσότερη βοήθεια;

Θέλετε περισσότερες επιλογές;

Εξερευνήστε τα πλεονεκτήματα της συνδρομής, περιηγηθείτε σε εκπαιδευτικά σεμινάρια, μάθετε πώς μπορείτε να προστατεύσετε τη συσκευή σας και πολλά άλλα.