Surface Pro 3 Trusted Platform Module (TPM) -päivitystyökalun asentaminen ja käyttäminen
Yhteenveto
Tässä artikkelissa käsitellään Microsoft Surface Pro 3 TPM Update -työkalua. Työkalu luo käynnistettävän USB-aseman, joka päivittää TPM-turvapiirin laiteohjelmiston Surface Pro 3.
Lisätietoja
Surface Pro 3 TPM Update -työkalu päivittää TPM-turvapiirin laiteohjelmiston Surface Pro 3 korjaamaan seuraavan ongelman:
ADV170012 TPM-turvapiirin haavoittuvuus voi sallia suojausominaisuuksien ohittamisen
Lisätietoja on ohjeaiheessa Surface-laitteiden Trusted Platform Module (TPM) -turvapiirin suojausongelma.
Huomautus
- On erittäin suositeltavaa varmuuskopioida kaikki Surface Pro 3:n tiedot käyttämällä OneDrivea tai muuta varmuuskopiointimenetelmää varotoimenpiteenä ennen TPM-päivitystyökalun käyttöä.
- Noudata kaikkia vaiheita tarkasti, tai prosessi voi johtaa tietojen menettämiseen.
- Jos tietoja menetetään, sinun on ladattava Surfacen palautusnäköistiedosto , jotta voit asentaa Windowsin uudelleen .
Asenna Surface Pro 3 TPM Update -työkalu ja luo usb-muistitikku
Lataa Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msija noudata asennusohjeita.
Liitä siirrettävä USB-muistitikku, jossa on vähintään 500 Mt vapaata tilaa.
Huomautus Sinun on käytettävä USB-muistitikkua, ei USB-kiintolevyä.
Napsauta Surface Pro 3 TPM Update -työkalua hiiren kakkospainikkeella, valitse Suorita järjestelmänvalvojana ja luo sitten usb-muistitikku noudattamalla näyttöön esitettyjä ohjeita.
Surface Pro 3 -laitteen päivittäminen
Huomautus Seuraavat vaiheet koskevat BitLockerin käyttöä. Jos käytät kolmannen osapuolen salaustyökalua, ota yhteyttä ohjelmiston valmistajaan, jotta voit poistaa salauksen käytöstä.
- Napsauta Käynnistä.
- Avaa Windows PowerShell järjestelmänvalvojana.
- Suorita seuraava komento: Suspend-Bitlocker -MountPoint C: -RebootCount 0
- Sammuta Windows sammuttaaksesi Surface-laitteen.
- Käynnistä Surface Pro 3 UEFI-ympäristöön painamalla pitkään Virta+Äänenvoimakkuuden lisäys -näppäimiä. (Voit vapauttaa näppäimet laitteen käynnistyttyä.)
- Kun laite siirtyy UEFI-ympäristöön, valitse Suojatun käynnistyksen hallinta -kohdassa Poista kaikki suojatun käynnistyksen näppäimet.
- Valitse Kyllä.
- Valitse Suojatun käynnistyksen ohjausobjektin oikealla puolella Käytössä.
- Kun näyttöön tulee kehote, valitse Ei käytössä.
- Valitse Lopeta asennus.
- Valitse Kyllä , kun sinua pyydetään tallentamaan määritykset ja palauttamaan laitteen oletusasetukset. Laite käynnistyy uudelleen.
- Kun Windows on täysin käynnistynyt uudelleen, sammuta järjestelmä uudelleen ja poista Surface Pro 3 käytöstä.
- Aseta käynnistettävä USB-muistitikku, jonka loit edellisessä toimenpiteessä Surface Pro 3 TPM Update Tool -työkalulla.
- Käynnistä Surface Pro 3 USB-muistitikusta UEFI-ympäristöön painamalla virta- ja äänenvoimakkuuden pienennysnäppäimiä pitkään. (Voit vapauttaa näppäimet laitteen käynnistyttyä).
- Päivitä Surface Pro 3 TPM -laiteohjelmisto noudattamalla näyttöön tulevia ohjeita.
- Kun päivitys on valmis, saat komentokehotteen "fs1:>". Poista USB-muistitikku.
- Kirjoita exit ja käynnistä Surface Pro 3 uudelleen painamalla Enter-näppäintä.
Surface Pro 3 -laitteen määrittäminen TPM-laiteohjelmistopäivityksen jälkeen
Ota Surface Pro 3 käyttöön, käynnistä Windows ja kirjaudu sitten tarvittaessa sisään.
Huomautus Jos Windows Hello kirjautuminen on otettu käyttöön PIN-koodilla, tämä asetus ei enää toimi TPM-päivitysprosessin vuoksi. Siksi sinun on käytettävä tälle tilille määritettyä salasanaa kirjautuaksesi sisään. (Vaiheesta 14 voit ottaa uudelleen käyttöön Windows Hello PIN-koodin asetukset.)
Napsauta Käynnistä.
Kirjoita tpm.msc ja avaa sitten TPM-hallinta -laajennus painamalla Enter-näppäintä.
Huomautus Jos TPM.msc ilmoittaa, että yhteensopivaa TPM-turvapiiriä ei löydy tai että TPM-turvapiiri on rajoitetun toiminnan tilassa, käynnistä Windows uudelleen. Käynnistä TPM.msc uudelleen uudelleen uudelleen ja varmista, että TPM-turvapiirin tila on valmis käytettäväksi.
Sammuta Windows poistaaksesi Surface Pro 3:n käytöstä.
Käynnistä Surface Pro 3 UEFI-ympäristöön painamalla pitkään Virta+Äänenvoimakkuuden lisäys -näppäimiä. (Voit vapauttaa näppäimet laitteen käynnistyttyä.)
Valitse Suojatun käynnistyksen ohjausobjektin oikealla puolella Ei käytössä.
Valitse Käytössä.
Valitse Asenna kaikki oletusavaimet ja valitse sitten Windows & kolmannen osapuolen UEFI CA (oletus) - vaihtoehto.
Valitse Lopeta asennus.
Valitse Kyllä , kun sinua pyydetään tallentamaan määritykset ja palauttamaan oletusasetukset. Surface Pro 3:n pitäisi käynnistyä uudelleen Windowsiin.
Kun Windows käynnistyy kokonaan uudelleen, valitse Käynnistä.
Kirjoita bitlockerin hallinta ja paina sitten Enter-näppäintä, kun Bitlockerin hallinta -kuvake on valittuna Haku-valikossa.
Valitse Ansioluettelosuojaus.
Jos Windows Hello PIN-koodi ei toimi päivityksen jälkeen (eli Windowsin kirjautumisnäytössä kerrotaan, että PIN-koodi ei ole enää käytettävissä suojausasetusten muutoksen vuoksi), palauta PIN-koodi noudattamalla seuraavia ohjeita.
Windows Hello yrityksille (ryhmäkäytäntö pakotettu PIN-koodi):
Avaa komentokehoteikkuna järjestelmänvalvojana.
Suorita seuraava komento.
certutil -deleteHelloContainerKirjaudu ulos.
Kirjaudu uudelleen sisään salasanallasi. (PIN-koodi ei ole käytettävissä, koska Windows Hello säilö poistettiin suorittamalla komento vaiheessa 2.)
Sinua pyydetään luomaan Windows Hello PIN-koodi (kuten ryhmäkäytäntö on pannut täytäntöön). Luo uusi PIN-koodi Windows Hello varten noudattamalla ohjeita.
Windows Hello
- Valitse Asetukset > Tilit >-kirjautumisasetukset.
- Poista PIN-koodi (poisto vahvistetaan käyttäjän salasanalla).
- Luo tarvittaessa uusi PIN-koodi valitsemalla Lisää, kirjoita käyttäjän salasana uudelleen pyydettäessä ja luo sitten uusi PIN-koodi Windows Hello varten noudattamalla ohjeita.
Käynnistä uudelleen kaikki muut TPM-toimintoja käyttävät palvelut.
Tarkista päivitys
Jos haluat varmistaa, että työkalu on päivittänyt TPM-turvapiirin laiteohjelmiston, toimi seuraavasti:
Napsauta Käynnistä.
Kirjoita tpm.msc ja paina sitten Enter-näppäintä.
Tarkista TPM-turvapiirin valmistajan tiedot-kohdassa Valmistajan versionumero jommankumman seuraavista:
- Edellinen laiteohjelmisto: 5.0.1089.2
- Uusi laiteohjelmisto: 5.62.3126.2