Kokkuvõte
Selles artiklis kirjeldatakse Microsoft Surface Pro 3 TPM-i värskenduste tööriista. Tööriist loob Buuditav USB-ketas, mis värskendab TPM-i püsivara Surface Pro 3.
Lisateave
Surface Pro 3 TPM-i värskenduste tööriista värskenduse püsivara TPM Surface Pro 3 järgmist probleemi:
TPM-i ADV170012 haavatavus võib lubada turvalisuse funktsioon möödu
Lisateabe saamiseks vaadake turvaprobleemidest jaoks usaldusväärse platvormi moodul (TPM) Surface'i seadmed.
Hoiatus.
-
Soovitame tungivalt, varundage kõik andmed Surface Pro 3, kasutades OneDrive või mõne muu backup meetodi ettevaatusabinõuna enne kasutades TPM-i värskendamise tööriista.
-
Kõik juhised täpselt täita või protsess võib põhjustada andmekadu.
-
Kui andmed kaotsi minna, tuleb Surface taastamise tõmmisuuesti Windows.
Surface Pro 3 TPM-i värskenduste tööriista installimiseks ja looge Buuditav USB-mäluseade
-
Laadige alla Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msi, ja seejärel järgige installi.
-
Kinnitage teisaldatav USB-mäluseade, millel on vähemalt 500 MB vaba ruumi. Märkus. Kasutage USB-mäluseadet, mitte USB kõvakettale.
-
Paremklõpsake Surface Pro 3 TPM-i tööriist, valige Käivita administraatorinaja seejärel järgige esitatud looge Buuditav USB-mäluseade.
Surface Pro 3 seadme
Märkus. Järgmised sammud on BitLockeri abil. Kui kasutate muu tootja krüptimise tööriist, pöörduge tarkvara tootja vajalike toimingute keelata krüpteerimise.
-
Klõpsake nuppu Start.
-
Avage Windows PowerShell administraatorina.
-
Käivitage järgmine käsk: Suspend-Bitlocker -MountPoint C: -RebootCount 0
-
Sulgege Windows Surface'i seadme välja lülitada.
-
Vajutage ja hoidke Power + helitugevuse klahvide alustada Surface Pro 3 UEFI keskkonda. (Saate vabastada võtmed pärast seda, kui seade hakkab.)
-
Pärast seda, kui seade läheb UEFI keskkonnas, valige kustutage kõik turvalise buutimiseTurvalise buutimise kontrolliall.
-
Valige Jah.
-
Secure Boot Controlparemale valige lubatud.
-
Kui teilt küsitakse, valige keelatud.
-
Valige Exit setup.
-
Valige Jah , kui teil palutakse Salvesta konfiguratsioon ja Lähtestage seade. Seade taaskäivitub.
-
Kui Windows on täielikult käivitunud, sulgeda süsteemi sisse lülitamiseks Surface Pro 3.
-
Sisestage Buuditav USB-mäluseade, kasutades Surface Pro 3 TPM-i värskendamise tööriista eelmise toimingu loodud.
-
Vajutage ja hoidke Power + helitugevuse klahvide Surface Pro 3 käivituma USB-mäluseade UEFI keskkonda. (Saate vabastada võtmed pärast seadme käivitamist).
-
Järgige juhiseid, mis kuvatakse Surface Pro 3 TPM-i püsivara.
-
Kui värskendus on lõppenud, kuvatakse mõne "fs1: >" Käsuviip. Eemaldage USB-mäluseade.
-
Tippige käsk exitja seejärel vajutage Enter uuesti Surface Pro 3.
Konfigureerige Surface Pro 3 seade pärast TPM-i püsivara värskendus
-
Surface Pro 3 sisse lülitada, käivitage Windows ja seejärel logige sisse vastavalt vajadusele. Märkus. Kui Windows Hello on lubatud PIN-koodi abil sisse logida, see säte ei ole enam funktsionaalne Värskendusprotsess TPM-i tõttu. Seetõttu peate kasutama parooli, mis on konfigureeritud selle kontoga sisse logida. (Vt samm 14 lubamiseks Windows Hello Kinnita suvandid).
-
Klõpsake nuppu Start.
-
Tippige tpm.mscja seejärel vajutage sisestusklahvi Enter, et avada TPM-i halduse lisandmoodul. Märkus. Kui TPM.msc teatab, et ühilduv TPM ei leitud või TPM on vähendatud funktsionaalsusega režiimis, taaskäivitage Windows. Pärast taaskäivitamist, käivitage TPM.msc uuesti, et kinnitada TPM-i olek on "Kasutamiseks valmis."
-
Sulgege Windows Surface Pro 3 välja lülitada.
-
Vajutage ja hoidke Power + helitugevuse klahvide alustada Surface Pro 3 UEFI keskkonda. (Saate vabastada võtmed pärast seda, kui seade hakkab.)
-
Secure Boot Controlparemale valige keelatud.
-
Valige lubatud.
-
Valige Install all factory default võtmedja valige seejärel suvand Windows & 3rd party UEFI CA (vaikimisi) .
-
Valige Exit setup.
-
Valige Jah , kui teil palutakse salvestada konfiguratsiooni lähtestamine. Surface Pro 3 tuleks uuesti Windowsi sisse.
-
Pärast Windowsi taaskäivitamist täielikult, klõpsake nuppu Start.
-
Sisestage BitLockeri haldamineja vajutage seejärel sisestusklahvi BitLockeri haldamine ikoon on valitud menüüs otsing.
-
Valige Taasta kaitse.
-
Kui Windows Hello PIN-kood ei tööta pärast uuendamist (st Windows sisselogimiskuva teatab, et PIN-kood on enam saadaval turbesätete muutmise tõttu), toimige järgmiselt, et taastada PIN-koodi.
-
For Windows Hello ettevõttele (Kinnita jõustada rühmapoliitika):
-
Avage käsuviiba aken administraatorina.
-
Käivitage järgmine käsk:
certutil -deleteHelloContainer
-
Logige välja.
-
Logige uuesti oma parooli abil. (PIN-kood suvand pole saadaval sest Windows Hello konteiner on eemaldatud, käivitades käsu samm 2.)
-
Teilt tuleks luua Windows Hello PIN-koodi (nagu jõustada rühmapoliitika). Järgige juhiseid, et luua uus PIN-kood Windows Hello.
-
-
Windows Hello jaoks
-
Minge Sätted > Kontod > sisselogimis suvandid.
-
Eemaldage oma PIN-koodi (eemaldamist kinnitatakse kasutaja parooli abil).
-
Klõpsake nuppu Add luua uue PIN-koodi vastavalt vajadusele, kui palutakse, ja seejärel järgige juhiseid, et luua uus PIN-kood Windows Hello kasutaja parooli uuesti sisestama.
-
-
-
Muud teenused, mis sõltuvad TPM-i funktsiooni uuesti.
Kontrollige värskenduse
Veenduge, et see tööriist on värskendatud TPM-i püsivara, toimige järgmiselt.
-
Klõpsake nuppu Start.
-
Tippige tpm.mscja seejärel vajutage sisestusklahvi Enter.
-
TPM-i tootja teavekontrolli Tootja versiooninumbrit ühte järgmistest:
-
Eelmine püsivara: 5.0.1089.2
-
Uus firmware: 5.62.3126.2
-