Applies ToSurface Pro 3

Σύνοψη

Αυτό το άρθρο περιγράφει το εργαλείο Microsoft Surface Pro 3 TPM ενημερωμένη έκδοση. Το εργαλείο δημιουργεί μια μονάδα USB με δυνατότητα εκκίνησης που ενημερώνει το υλικολογισμικό TPM στο 3 Surface Pro.

Περισσότερες πληροφορίες

Το εργαλείο ενημέρωσης TPM 3 Surface Pro ενημερώνει το υλικολογισμικό για την TPM στο 3 Surface Pro για να αντιμετωπίσετε το ακόλουθο θέμα:

ADV170012 ένα θέμα ευπάθειας στην TPM θα μπορούσε να επιτρέψει την παράκαμψη της δυνατότητας ασφάλειας

Για περισσότερες πληροφορίες, ανατρέξτε στην ενότητα ζήτημα ασφαλείας για αξιόπιστης πλατφόρμας λειτουργικής μονάδας (TPM) σε επιφανειακά συσκευές.

Προσοχή

  • Συνιστάται να δημιουργείτε αντίγραφα ασφαλείας όλων των δεδομένων σχετικά με το 3 Surface Pro, χρησιμοποιώντας OneDrive ή κάποια άλλη μέθοδο δημιουργίας αντιγράφων ασφαλείας πριν να χρησιμοποιήσετε το εργαλείο ενημέρωσης TPM ως προληπτικό μέτρο.

  • Ακολουθήστε όλα τα βήματα ακριβώς ή η διαδικασία μπορεί να οδηγήσει σε απώλεια δεδομένων.

  • Εάν προκύψει απώλεια δεδομένων, θα πρέπει να κάνετε λήψη του ειδώλου αποκατάστασης επιφάνειας για να εγκαταστήσετε ξανά τα Windows.

Εγκαταστήστε το εργαλείο ενημέρωσης TPM 3 Surface Pro και να δημιουργήσετε μια μονάδα flash USB με δυνατότητα εκκίνησης

  1. Άμεση λήψη του Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msiκαι, στη συνέχεια, ακολουθήστε τις οδηγίες εγκατάστασης.

  2. Μπορείτε να επισυνάψετε μια αφαιρούμενη μονάδα flash USB που έχει τουλάχιστον 500 MB διαθέσιμου χώρου. Σημείωση Πρέπει να χρησιμοποιήσετε μια μονάδα flash USB, δεν USB μονάδα σκληρού δίσκου.

  3. Κάντε δεξιό κλικ το εργαλείο ενημέρωσης TPM 3 Surface Pro, επιλέξτε Εκτέλεση ως διαχειριστήςκαι στη συνέχεια ακολουθήστε τα βήματα που παρουσιάζονται με δυνατότητα εκκίνησης μονάδα flash USB.

Ενημέρωση της συσκευής Surface Pro 3

Σημείωση Τα παρακάτω βήματα είναι συγκεκριμένες για τη χρήση του BitLocker. Εάν χρησιμοποιείτε ένα εργαλείο κρυπτογράφησης άλλου κατασκευαστή, επικοινωνήστε με το κατασκευαστή του λογισμικού για τα κατάλληλα βήματα για να απενεργοποιήσετε την κρυπτογράφηση.

  1. Κάντε κλικ στο κουμπί Έναρξη.

  2. Ανοίξτε το Windows PowerShell με δικαιώματα διαχειριστή.

  3. Εκτελέστε την ακόλουθη εντολή: Suspend-Bitlocker -MountPoint C: -RebootCount 0

  4. Ο τερματισμός των Windows για να απενεργοποιήσετε τη συσκευή επιφάνειας.

  5. Πατήστε και κρατήστε πατημένο το ενέργειας + Αύξηση έντασης πλήκτρα για να ξεκινήσετε το 3 Surface Pro στο περιβάλλον σε UEFI. (Μπορείτε να εκδώσετε τα πλήκτρα, μετά την εκκίνηση της συσκευής.)

  6. Μετά τη συσκευή εισέρχεται στο περιβάλλον σε UEFI, επιλέξτε Διαγράψτε όλα τα κλειδιά ασφαλούς εκκίνησης ελέγχονται ασφαλούς εκκίνησης.

  7. Επιλέξτε Ναι.

  8. Στα δεξιά του Ασφαλούς εκκίνησης ελέγχου, επιλέξτε Ενεργοποίηση.

  9. Όταν σας ζητηθεί, επιλέξτε απενεργοποιημένο.

  10. Επιλέξτε Έξοδος.

  11. Επιλέξτε Ναι όταν σας ζητηθεί να αποθηκεύσετε τη ρύθμιση παραμέτρων και να επαναφέρετε τη συσκευή. Η συσκευή ξεκινήσει πάλι.

  12. Μετά την πλήρη επανεκκίνηση των Windows, τερματίστε το σύστημα ξανά, για να απενεργοποιήσετε το 3 Surface Pro.

  13. Εισαγάγετε τη δυνατότητα εκκίνησης μονάδα flash USB που δημιουργήσατε, χρησιμοποιώντας το εργαλείο Surface Pro 3 TPM ενημερωμένη έκδοση στην προηγούμενη διαδικασία.

  14. Πατήστε και κρατήστε πατημένο το ενέργειας + Μείωση έντασης πλήκτρα για να ξεκινήσετε το Surface Pro 3 από τη μονάδα δίσκου USB flash στο περιβάλλον σε UEFI. (Μπορείτε να εκδώσετε τα πλήκτρα, μετά την εκκίνηση της συσκευής).

  15. Ακολουθήστε τις οδηγίες που εμφανίζονται για να ενημερώσετε το υλικολογισμικό TPM 3 Surface Pro.

  16. Αφού ολοκληρωθεί η ενημέρωση, λαμβάνετε ένα "fs1: >" εντολών. Καταργήστε τη μονάδα USB flash.

  17. Πληκτρολογήστε exitκαι, στη συνέχεια, πιέστε το πλήκτρο Enter για να επανεκκινήσετε το 3 Surface Pro.

Ρύθμιση παραμέτρων της συσκευής Surface Pro 3, αφού ενημερώσετε το υλικολογισμικό TPM

  1. Ενεργοποιήσετε το 3 Surface Pro, ξεκινήστε τα Windows και, στη συνέχεια, συνδεθείτε ως είναι απαραίτητο. Σημείωση Εάν το Windows Hello ενεργοποιήθηκε για τη σύνδεση με τη χρήση PIN, αυτή η ρύθμιση δεν είναι πλέον λειτουργική λόγω τη διαδικασία ενημέρωσης της TPM. Επομένως, πρέπει να χρησιμοποιήσετε τον κωδικό πρόσβασης που έχει ρυθμιστεί για αυτόν το λογαριασμό για να συνδεθείτε. (Ανατρέξτε στο βήμα 14 για να ενεργοποιήσετε ξανά τις επιλογές των Windows Hello PIN).

  2. Κάντε κλικ στο κουμπί Έναρξη.

  3. Πληκτρολογήστε tpm.mscκαι, στη συνέχεια, πιέστε το πλήκτρο Enter για να ανοίξετε το συμπληρωματικό πρόγραμμα διαχείρισης TPM. Σημείωση Εάν TPM.msc αναφέρει ότι δεν βρέθηκε συμβατή TPM ή TPM είναι σε κατάσταση μειωμένης λειτουργικότητας, κάντε επανεκκίνηση των Windows. Μετά την επανεκκίνηση, εκτελέστε TPM.msc ξανά για να βεβαιωθείτε ότι η κατάσταση της TPM είναι "Έτοιμη για χρήση."

  4. Ο τερματισμός των Windows για να απενεργοποιήσετε το 3 Surface Pro.

  5. Πατήστε και κρατήστε πατημένο το ενέργειας + Αύξηση έντασης πλήκτρα για να ξεκινήσετε το 3 Surface Pro στο περιβάλλον σε UEFI. (Μπορείτε να εκδώσετε τα πλήκτρα, μετά την εκκίνηση της συσκευής.)

  6. Στα δεξιά του Ασφαλούς εκκίνησης ελέγχου, επιλέξτε απενεργοποιημένο.

  7. Επιλέξτε ενεργοποιημένη.

  8. Επιλέξτε εγκατάσταση όλα τα προεπιλεγμένα κλειδιά εργοστασίουκαι, στη συνέχεια, ενεργοποιήστε την επιλογή Windows & CA σε UEFI τρίτων κατασκευαστών (προεπιλογή) .

  9. Επιλέξτε Έξοδος.

  10. Επιλέξτε Ναι όταν σας ζητηθεί να αποθηκεύσετε τις ρυθμίσεις και να επαναφέρετε. Το Surface Pro 3 θα πρέπει να κάνετε επανεκκίνηση στα Windows.

  11. Μετά την πλήρη επανεκκίνηση των Windows, κάντε κλικ στο κουμπί Έναρξη.

  12. Πληκτρολογήστε Διαχείριση bitlockerκαι, στη συνέχεια, πιέστε το πλήκτρο Enter, όταν έχει επιλεγεί το εικονίδιο " Διαχείριση Bitlocker " στο μενού "Αναζήτηση".

  13. Επιλέξτε Συνέχιση προστασίας.

  14. Εάν το Windows Hello PIN δεν λειτουργεί μετά την ενημέρωση (δηλαδή, η οθόνη σύνδεσης των Windows αναφέρει ότι το PIN δεν είναι πλέον διαθέσιμη εξαιτίας μιας αλλαγής στις ρυθμίσεις ασφαλείας), ακολουθήστε τα εξής βήματα για να επαναφέρετε το PIN.

    • Για Windows Hello για επιχειρήσεις (PIN που επιβάλλονται από την πολιτική ομάδας):

      1. Ανοίξτε ένα παράθυρο γραμμής εντολών ως διαχειριστής.

      2. Εκτελέστε την ακόλουθη εντολή:

        certutil -deleteHelloContainer
        
      3. Αποσυνδεθείτε.

      4. Συνδεθείτε ξανά χρησιμοποιώντας τον κωδικό πρόσβασης. (Το PIN επιλογή δεν είναι διαθέσιμη επειδή καταργήθηκε το κοντέινερ Windows Hello, εκτελώντας την εντολή στο βήμα 2.)

      5. Θα πρέπει να σας ζητηθεί να δημιουργήσετε έναν Windows Hello PIN (όπως επιβάλλεται από την πολιτική ομάδας). Ακολουθήστε τις οδηγίες για να δημιουργήσετε ένα νέο PIN για Windows Hello.

    • Για τα Windows Hello

      1. Μεταβείτε στην Ρυθμίσεις > λογαριασμοί > Επιλογές εισόδου.

      2. Για να καταργήσετε το PIN σας (την κατάργηση θα επιβεβαιωθεί με χρήση κωδικού πρόσβασης του χρήστη).

      3. Κάντε κλικ στο κουμπί Προσθήκη για να δημιουργήσετε ένα νέο PIN ανάλογα με τις ανάγκες, πληκτρολογήστε ξανά τον κωδικό πρόσβασης του χρήστη, όταν σας ζητηθεί και, στη συνέχεια, ακολουθήστε τις οδηγίες για να δημιουργήσετε ένα νέο PIN για Windows Hello.

  15. Κάντε επανεκκίνηση σε οποιεσδήποτε άλλες υπηρεσίες που βασίζονται στην TPM λειτουργικότητα.

Επαληθεύστε την ενημερωμένη έκδοση

Για να βεβαιωθείτε ότι το εργαλείο έχει ενημερώσει το υλικολογισμικό TPM, ακολουθήστε τα εξής βήματα:

  1. Κάντε κλικ στο κουμπί Έναρξη.

  2. Πληκτρολογήστε tpm.mscκαι, στη συνέχεια, πιέστε το πλήκτρο Enter.

  3. Στην περιοχή Πληροφορίες κατασκευαστή TPM, ελέγξτε τον αριθμό Έκδοσης του κατασκευαστή για ένα από τα ακόλουθα:

    • Προηγούμενη υλικολογισμικού: 5.0.1089.2

    • Νέο υλικολογισμικό: 5.62.3126.2

Χρειάζεστε περισσότερη βοήθεια;

Θέλετε περισσότερες επιλογές;

Εξερευνήστε τα πλεονεκτήματα της συνδρομής, περιηγηθείτε σε εκπαιδευτικά σεμινάρια, μάθετε πώς μπορείτε να προστατεύσετε τη συσκευή σας και πολλά άλλα.

Οι κοινότητες σάς βοηθούν να κάνετε και να απαντάτε σε ερωτήσεις, να δίνετε σχόλια και να ακούτε από ειδικούς με πλούσια γνώση.