Resumen
En este artículo se describe la herramienta de actualización de TPM de Microsoft Surface Pro 3. La herramienta crea una unidad USB de arranque que actualiza el firmware del TPM en un Surface Pro 3.
Más información
La herramienta de actualización de TPM de Surface Pro 3 actualiza el firmware del TPM en un Surface Pro 3 para solucionar el siguiente problema:
ADV170012 vulnerabilidad del TPM podría permitir la omisión de características de seguridad
Para obtener más información, consulta Problema de seguridad del Módulo de plataforma segura (TPM) en dispositivos Surface.
-
Le recomendamos encarecidamente que haga una copia de seguridad de todos los datos de la Surface Pro 3 mediante OneDrive u otro método de copia de seguridad como precaución antes de usar la herramienta de actualización tpm.
-
Siga todos los pasos exactamente o el proceso puede provocar la pérdida de datos.
-
Si se produce una pérdida de datos, tendrás que descargar la imagen de recuperación de Surface para reinstalar Windows.
Instala la herramienta de actualización del TPM de Surface Pro 3 y crea una unidad flash USB de arranque
-
Descarga Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msiy sigue las instrucciones de instalación.
-
Conecta una unidad flash USB extraíble que tenga al menos 500 MB de espacio disponible.Nota Debes usar una unidad flash USB, no una unidad de disco duro USB.
-
Haz clic con el botón derecho en la herramienta de actualización del TPM de Surface Pro 3, selecciona Ejecutar como administrador y sigue los pasos que se presentan para crear la unidad flash USB de arranque.
Actualizar el dispositivo Surface Pro 3
Nota Los pasos siguientes son específicos para usar BitLocker. Si usa una herramienta de cifrado de terceros, póngase en contacto con el fabricante del software para conocer los pasos adecuados para deshabilitar el cifrado.
-
Haga clic en Inicio.
-
Abra Windows PowerShell como administrador.
-
Ejecute el siguiente comando: Suspend-Bitlocker -MountPoint C: -RebootCount 0
-
Apaga Windows para apagar el dispositivo Surface.
-
Mantén presionadas las teclas de Inicio/Apagado+Subir volumen para iniciar el Surface Pro 3 en el entorno ueFI. (Puedes soltar las teclas una vez que se inicie el dispositivo).
-
Cuando el dispositivo entre en el entorno UEFI, selecciona Eliminar todas las claves de arranque seguro en Control de arranque seguro.
-
Seleccione Sí.
-
A la derecha de Control de arranque seguro, selecciona Habilitado.
-
Cuando se le solicite, seleccione Deshabilitado.
-
Selecciona Salir de la configuración.
-
Seleccione Sí cuando se le pida que guarde la configuración y restablezca el dispositivo. El dispositivo se reiniciará.
-
Una vez que Windows se haya reiniciado por completo, apaga el sistema de nuevo para apagar el Surface Pro 3.
-
Inserta la unidad flash USB de arranque que creaste mediante la herramienta de actualización del TPM de Surface Pro 3 en el procedimiento anterior.
-
Mantén presionadas las teclas de inicio/apagado+bajar volumen para iniciar la Surface Pro 3 desde la unidad flash USB en el entorno UEFI. (Puedes soltar las teclas una vez que se inicie el dispositivo).
-
Sigue las instrucciones que se muestran para actualizar el firmware del TPM de Surface Pro 3.
-
Cuando finalice la actualización, recibirá un símbolo del sistema "fs1:>". Quita la unidad flash USB.
-
Escribe exit y, a continuación, presiona Entrar para reiniciar el Surface Pro 3.
Configurar el dispositivo Surface Pro 3 después de la actualización de firmware del TPM
-
Activa la Surface Pro 3, inicia Windows y, a continuación, inicia sesión según sea necesario.Nota Si Windows Hello se habilitó para iniciar sesión con un PIN, esta configuración ya no funciona debido al proceso de actualización del TPM. Por lo tanto, debe usar la contraseña que se configuró para esta cuenta para iniciar sesión. (Consulte el paso 14 para volver a habilitar las opciones de PIN de Windows Hello).
-
Haga clic en Inicio.
-
Escribe tpm.msc y, a continuación, presiona Entrar para abrir el complemento Administración de TPM.Nota Si TPM.msc informa de que no se puede encontrar tpm compatible o de que TPM está en modo de funcionalidad reducida, reinicia Windows. Después del reinicio, vuelve a ejecutar TPM.msc para comprobar que el estado de TPM es "Listo para usarse".
-
Apaga Windows para apagar el Surface Pro 3.
-
Mantén presionadas las teclas de Inicio/Apagado+Subir volumen para iniciar el Surface Pro 3 en el entorno ueFI. (Puedes soltar las teclas una vez que se inicie el dispositivo).
-
A la derecha de Control de arranque seguro, selecciona Deshabilitado.
-
Selecciona Habilitado.
-
Selecciona Instalar todas las claves predeterminadas de fábrica y, a continuación, selecciona la opción WINDOWS & CA UEFI (predeterminada) de terceros.
-
Selecciona Salir de la configuración.
-
Seleccione Sí cuando se le pida que guarde la configuración y restablezca. La Surface Pro 3 debería reiniciarse en Windows.
-
Cuando Windows se reinicie completamente, haz clic en Inicio.
-
Escribe administrar bitlocker y, a continuación, presiona Entrar cuando el icono Administrar Bitlocker esté seleccionado en el menú Buscar.
-
Selecciona Reanudar protección.
-
Si el PIN de Windows Hello no funciona después de la actualización (es decir, la pantalla de inicio de sesión de Windows informa de que el PIN ya no está disponible debido a un cambio en la configuración de seguridad), sigue estos pasos para recuperarlo.
-
Para Windows Hello para empresas (PIN aplicado por directiva de grupo):
-
Abra una ventana del símbolo del sistema como administrador.
-
Ejecute el siguiente comando:
certutil -deleteHelloContainer
-
Cerrar sesión.
-
Inicie sesión de nuevo con su contraseña. (La opción PIN no está disponible porque el contenedor de Windows Hello se quitó ejecutando el comando en el paso 2).
-
Se te pedirá que crees un PIN de Windows Hello (como lo exige directiva de grupo). Sigue las instrucciones para crear un nuevo PIN para Windows Hello.
-
-
Por Windows Hello
-
Ve a Configuración > Cuentas >Opciones de inicio de sesión.
-
Quitar el PIN (la eliminación se confirmará con la contraseña del usuario).
-
Haz clic en Agregar para crear un nuevo PIN según sea necesario, escribe de nuevo la contraseña del usuario cuando se te pida y sigue las instrucciones para crear un nuevo PIN para Windows Hello.
-
-
-
Reinicia cualquier otro servicio que dependa de la funcionalidad tpm.
Comprobar la actualización
Para comprobar que la herramienta ha actualizado el firmware del TPM, sigue estos pasos:
-
Haga clic en Inicio.
-
Escribe tpm.msc y, a continuación, presiona Entrar.
-
En Información del fabricante del TPM, comprueba el número de versión del fabricante para cualquiera de las siguientes opciones:
-
Firmware anterior: 5.0.1089.2
-
Nuevo firmware: 5.62.3126.2
-