Síntomas
Se te pedirá la clave de recuperación de BitLocker al iniciar Windows en un dispositivo de Surface Book de 2 13" que tenga una tarjeta de vídeo NVIDIA GeForce GTX 1050.
Causa
Este problema puede ocurrir después de instalar la actualización de la UEFI de agosto de 2018. Si se especificó la clave de recuperación, el dispositivo se encuentra ahora en la configuración del límite heredado (PCR 0,2,4,11). Por lo tanto, debes aplicar pasos adicionales para habilitar la instalación de una actualización que corrija este problema.
Nota La actualización de la UEFI de agosto de 2018 ya no está disponible. Sin embargo, cualquier dispositivo de Surface Book 2 de 13" que tenga una NVIDIA GeForce GTX 1050 y en el que se haya instalado la actualización podría experimentar este problema y puede seguir estando en esta configuración.
Solución
Para resolver este problema, utilice uno de los métodos siguientes.
Corrección automatizada
Descarga y ejecuta la herramienta de comprobación Protector de BitLocker de Surface. La herramienta le guiará por la instalación de la actualización de reparación.
Nota: La herramienta de comprobación Protector de BitLocker de Surface solo está disponible en inglés, pero se ejecutará en todos los dispositivos.
Esta es la manera de usar la herramienta de comprobación Protector de BitLocker de Surface:
-
En el cuadro de búsqueda de la barra de tareas, escribe Comprobación del Protector de BitLocker de Surface y selecciónalo en la lista para abrir la herramienta.
-
Según el mensaje que vea, realice una de las siguientes acciones.
|
Mensaje |
Acción |
|
"La configuración de BitLocker de este dispositivo no requiere cambios". |
La configuración de BitLocker está bien, por lo que no tienes que hacer nada más. Presione Entrar para salir de la herramienta. |
|
"Por favor, acopla tu Surface Book 2 en la base." |
En un dispositivo Surface Book 2, conecta la pantalla al teclado. Si ya está conectado, desconéctelo, limpia los conectores y vuelve a conectarlo. Presiona Entrar para salir de la herramienta y, a continuación, sigue de nuevo los pasos 2 y 3 anteriores. |
|
"BitLocker se ha suspendido temporalmente. Ahora es necesario reiniciar. Esta herramienta se reanudará automáticamente desde el reinicio". |
La herramienta debe cambiar la configuración de BitLocker. Presiona Entrar para reiniciar el dispositivo y aplicar los cambios. La herramienta se reanudará automáticamente después de que se reinicie el dispositivo. |
|
"La clave de recuperación de BitLocker es: <el número de clave de recuperación de BitLocker> Registra esto en una ubicación segura. Ahora es necesario reiniciar. Esta herramienta se reanudará automáticamente desde el reinicio". |
Imprime o anota la clave de recuperación de BitLocker por si la necesitas. A continuación, presiona Entrar para reiniciar el dispositivo y aplicar los cambios. La herramienta se reanudará automáticamente después de que se reinicie el dispositivo. |
|
"Se ha corregido correctamente la configuración de BitLocker en este dispositivo". |
La herramienta ha corregido la configuración de BitLocker, por lo que no necesitas hacer nada más. Presione Entrar para salir de la herramienta. |
Corrección manual (avanzada)
Importante Los pasos siguientes se proporcionan solo para usuarios avanzados. Si no estás cómodo usando Windows PowerShell pero necesitas ayuda para descargar o usar la herramienta de reparación, ponte en contacto con el soporte técnico de Surface.
Comprobar la configuración de BitLocker
-
Inicie un símbolo del sistema de PowerShell con privilegios administrativos.
-
Ejecute el siguiente comando:Manage-bde -protectors -get C:
-
Compruebe la configuración del perfil de validación de PCR.
-
Si el perfil de validación de PCR se establece en 7, 11, el dispositivo está configurado correctamente y no es necesario realizar ninguna acción adicional.
-
Si este valor se establece en un valor distinto de 7, 11, vaya a los pasos siguientes.
-
Corregir la configuración de BitLocker
-
En el símbolo del sistema de PowerShell, ejecute el siguiente comando:Suspend-bitlocker -mountpoint C: -rebootcount 0
-
Abra el Administrador de dispositivos.
-
Busca y expande la rama Firmware .
-
Si algún firmware muestra un símbolo de advertencia, selecciona cada entrada de firmware y, a continuación, selecciona Desinstalar dispositivo. Haz esto para cualquier nodo de firmware que muestre el símbolo de advertencia.
-
Reinicia el dispositivo Surface Book 2.
-
Inicie un símbolo del sistema de PowerShell con privilegios administrativos.
-
Ejecute el siguiente comando:Manage-bde -protectors -get C:
-
Busca y copia el id. de TPM en el Portapapeles. Asegúrese de incluir las llaves ( { } ).
-
Escribe los siguientes comandos y presiona Entrar después de cada uno de ellos:Manage-bde -protectors -delete C: -id "{TPM id}"Manage-bde -protectors -add C: -TPMNote En el primer comando, reemplaza <id. de TPM> por el número de id. que copiaste en el paso 8.
-
Reinicia el dispositivo Surface Book 2.
Sigue los pasos "Comprobar la configuración de BitLocker" para determinar si la configuración es ahora correcta.
Si anteriormente habías quitado un controlador en Administrador de dispositivos, abre de nuevo Administrador de dispositivos para comprobar que no se muestran símbolos de advertencia para el tipo de dispositivo firmware. Para ello, haz doble clic en el elemento UEFI de Surface y, a continuación, abre la pestaña Controlador . Comprueba que el controlador instalado sea 389.2318.768.0 o una versión posterior.
Si no puedes configurar la configuración de BitLocker en 7, 11 o si no puedes eliminar los símbolos de advertencia de Administrador de dispositivos, ponte en contacto con el soporte técnico de Surface.