Solicitud de clave de recuperación de BitLocker en la Surface Book 2 13" después de la actualización de la UEFI de agosto de 2018

Síntomas

Se te pedirá la clave de recuperación de BitLocker al iniciar Windows en un dispositivo de Surface Book de 2 13" que tenga una tarjeta de vídeo NVIDIA GeForce GTX 1050.

Causa

Este problema puede ocurrir después de instalar la actualización de la UEFI de agosto de 2018. Si se especificó la clave de recuperación, el dispositivo se encuentra ahora en la configuración del límite heredado (PCR 0,2,4,11). Por lo tanto, debes aplicar pasos adicionales para habilitar la instalación de una actualización que corrija este problema.

Nota La actualización de la UEFI de agosto de 2018 ya no está disponible. Sin embargo, cualquier dispositivo de Surface Book 2 de 13" que tenga una NVIDIA GeForce GTX 1050 y en el que se haya instalado la actualización podría experimentar este problema y puede seguir estando en esta configuración.

Resolución

Para resolver este problema, use uno de los métodos siguientes.

Corrección automatizada

Descarga y ejecuta la herramienta de comprobación Protector de BitLocker de Surface. La herramienta te guiará por la instalación de la actualización de reparación de tu dispositivo Surface Book 2.

Nota

La herramienta de comprobación Protector de BitLocker de Surface solo está disponible en inglés, pero se ejecutará en todos los dispositivos Surface Book 2 aplicables.

Esta es la manera de usar la herramienta de comprobación Protector de BitLocker de Surface en tu dispositivo Surface Book 2:

  1. Descarga e instala la herramienta.
  2. En el cuadro de búsqueda de la barra de tareas, escribe Comprobación del Protector de BitLocker de Surface y luego selecciónalo en la lista, para abrir la herramienta.
  3. Dependiendo del mensaje que aparezca, realiza una de las siguientes acciones.
Mensaje Acción
"La configuración de BitLocker de este dispositivo no requiere cambios". La configuración de BitLocker es la correcta, por lo que no necesitas hacer nada más. Presiona Entrar para salir de la herramienta.
"Acopla tu Surface Book 2 en la base". En un dispositivo Surface Book 2, conecta la pantalla al teclado. Si ya está conectado, desconéctelo, limpia los conectores y vuelve a conectarlo. Presiona Entrar para salir de la herramienta y, a continuación, sigue de nuevo los pasos 2 y 3 anteriores.
"BitLocker ha quedado suspendido temporalmente.
Es preciso reiniciar ahora. Esta herramienta se reanudará automáticamente tras la recarga".
La herramienta necesita cambiar la configuración de BitLocker. Presiona Entrar para reiniciar el dispositivo y aplicar los cambios. La herramienta se reanudará automáticamente después de reiniciado el dispositivo.
"La clave de recuperación de BitLocker es: <el número de clave de recuperación de BitLocker>
Registra esto en una ubicación segura.
Es preciso reiniciar ahora. Esta herramienta se reanudará automáticamente tras la recarga".
Imprime o anota la clave de recuperación de BitLocker, por si fuera necesaria. Presiona Entrar para reiniciar el dispositivo y aplicar los cambios. La herramienta se reanudará automáticamente después de reiniciado el dispositivo.
"Se ha corregido correctamente la configuración de BitLocker en este dispositivo". La herramienta ha corregido tu configuración de BitLocker, por lo que no necesitas hacer nada más. Presiona Entrar para salir de la herramienta.

Corrección manual (avanzada)

Importante Los pasos siguientes se proporcionan solo para usuarios avanzados. Si no estás cómodo usando Windows PowerShell pero necesitas ayuda para descargar o usar la herramienta de reparación, ponte en contacto con el soporte técnico de Surface.

Comprobar la configuración de BitLocker

  1. Inicie un símbolo del sistema de PowerShell con privilegios administrativos.

  2. Ejecute el comando seleccionado:

    Manage-bde -protectors -get C:

  3. Compruebe la configuración del perfil de validación de PCR.

    • Si el perfil de validación de PCR se establece en 7, 11, el dispositivo está configurado correctamente y no es necesario realizar ninguna acción adicional.
    • Si este valor se establece en un valor distinto de 7, 11, vaya a los pasos siguientes.

Corregir la configuración de BitLocker

  1. En el símbolo del sistema de PowerShell, ejecute el siguiente comando:

    Suspend-bitlocker -mountpoint C: -rebootcount 0

  2. Abra el Administrador de dispositivos.

  3. Busca y expande la rama Firmware .

  4. Si algún firmware muestra un símbolo de advertencia, selecciona cada entrada de firmware y, a continuación, selecciona Desinstalar dispositivo. Haz esto para cualquier nodo de firmware que muestre el símbolo de advertencia.

  5. Reinicia el dispositivo Surface Book 2.

  6. Inicie un símbolo del sistema de PowerShell con privilegios administrativos.

  7. Ejecute el comando seleccionado:

    Manage-bde -protectors -get C:

  8. Busca y copia el id. de TPM en el Portapapeles. Asegúrese de incluir las llaves ( { } ).

  9. Escriba los siguientes comandos y presione Entrar después de cada uno de ellos:

    Manage-bde -protectors -delete C: -id "{TPM id}"
    Manage-bde -protectores -add C: -TPM

    Nota En el primer comando, reemplace tpm id> por < el número de id. que copió en el paso 8.

  10. Reinicia el dispositivo Surface Book 2.

Sigue los pasos "Comprobar la configuración de BitLocker" para determinar si la configuración es ahora correcta.

Si anteriormente habías quitado un controlador en Administrador de dispositivos, abre de nuevo Administrador de dispositivos para comprobar que no se muestran símbolos de advertencia para el tipo de dispositivo firmware. Para ello, haz doble clic en el elemento UEFI de Surface y, a continuación, abre la pestaña Controlador . Comprueba que el controlador instalado sea 389.2318.768.0 o una versión posterior.

Si no puedes configurar la configuración de BitLocker en 7, 11 o si no puedes eliminar los símbolos de advertencia de Administrador de dispositivos, ponte en contacto con el soporte técnico de Surface.