Yhteenveto
Tässä artikkelissa käsitellään Microsoft Surface Pro 3 TPM Update -työkalua. Työkalu luo käynnistettävän USB-aseman, joka päivittää TPM-turvapiirin laiteohjelmiston Surface Pro 3.
Lisätietoja
Surface Pro 3 TPM Update -työkalu päivittää TPM-turvapiirin laiteohjelmiston Surface Pro 3 korjaamaan seuraavan ongelman:
ADV170012 TPM-turvapiirin haavoittuvuus voi sallia suojausominaisuuksien ohittamisen
Lisätietoja on ohjeaiheessa Surface-laitteiden Trusted Platform Module (TPM) -turvapiirin suojausongelma.
-
On erittäin suositeltavaa varmuuskopioida kaikki Surface Pro 3:n tiedot käyttämällä OneDrivea tai muuta varmuuskopiointimenetelmää varotoimenpiteenä ennen TPM-päivitystyökalun käyttöä.
-
Noudata kaikkia vaiheita tarkasti, tai prosessi voi johtaa tietojen menettämiseen.
-
Jos tietoja menetetään, sinun on ladattava Surfacen palautusnäköistiedosto , jotta voit asentaa Windowsin uudelleen .
Asenna Surface Pro 3 TPM Update -työkalu ja luo usb-muistitikku
-
Lataa Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msija noudata asennusohjeita.
-
Liitä siirrettävä USB-muistitikku, jossa on vähintään 500 Mt vapaata tilaa.Muistiinpano Sinun on käytettävä USB-muistitikkua, ei USB-kiintolevyä.
-
Napsauta Surface Pro 3 TPM Update -työkalua hiiren kakkospainikkeella, valitse Suorita järjestelmänvalvojana ja luo sitten usb-muistitikku noudattamalla näyttöön esitettyjä ohjeita.
Surface Pro 3 -laitteen päivittäminen
Huomautus Seuraavat vaiheet koskevat BitLockerin käyttöä. Jos käytät kolmannen osapuolen salaustyökalua, ota yhteyttä ohjelmiston valmistajaan, jotta voit poistaa salauksen käytöstä.
-
Valitse Käynnistä.
-
Avaa Windows PowerShell järjestelmänvalvojana.
-
Suorita seuraava komento: Suspend-Bitlocker -MountPoint C: -RebootCount 0
-
Sammuta Windows sammuttaaksesi Surface-laitteen.
-
Käynnistä Surface Pro 3 UEFI-ympäristöön painamalla pitkään Virta+Äänenvoimakkuuden lisäys -näppäimiä. (Voit vapauttaa näppäimet laitteen käynnistyttyä.)
-
Kun laite siirtyy UEFI-ympäristöön, valitse Suojatun käynnistyksen hallinta -kohdassa Poista kaikki suojatun käynnistyksen näppäimet.
-
Valitse Kyllä.
-
Valitse Suojatun käynnistyksen ohjausobjektin oikealla puolella Käytössä.
-
Kun näyttöön tulee kehote, valitse Ei käytössä.
-
Valitse Lopeta asennus.
-
Valitse Kyllä, kun sinua pyydetään tallentamaan määritykset ja palauttamaan laitteen oletusasetukset. Laite käynnistyy uudelleen.
-
Kun Windows on täysin käynnistynyt uudelleen, sammuta järjestelmä uudelleen ja poista Surface Pro 3 käytöstä.
-
Aseta käynnistettävä USB-muistitikku, jonka loit edellisessä toimenpiteessä Surface Pro 3 TPM Update Tool -työkalulla.
-
Käynnistä Surface Pro 3 USB-muistitikusta UEFI-ympäristöön painamalla virta- ja äänenvoimakkuuden pienennysnäppäimiä pitkään. (Voit vapauttaa näppäimet laitteen käynnistyttyä).
-
Päivitä Surface Pro 3 TPM -laiteohjelmisto noudattamalla näyttöön tulevia ohjeita.
-
Kun päivitys on valmis, saat komentokehotteen "fs1:>". Poista USB-muistitikku.
-
Kirjoita exit ja käynnistä Surface Pro 3 uudelleen painamalla Enter-näppäintä.
Surface Pro 3 -laitteen määrittäminen TPM-laiteohjelmistopäivityksen jälkeen
-
Ota Surface Pro 3 käyttöön, käynnistä Windows ja kirjaudu sitten tarvittaessa sisään.Muistiinpano Jos Windows Hello kirjautuminen on otettu käyttöön PIN-koodilla, tämä asetus ei enää toimi TPM-päivitysprosessin vuoksi. Siksi sinun on käytettävä tälle tilille määritettyä salasanaa kirjautuaksesi sisään. (Vaiheesta 14 voit ottaa uudelleen käyttöön Windows Hello PIN-koodin asetukset.)
-
Valitse Käynnistä.
-
Kirjoita tpm.msc ja avaa sitten TPM-hallinta -laajennus painamalla Enter-näppäintä.Muistiinpano Jos TPM.msc ilmoittaa, että yhteensopivaa TPM-turvapiiriä ei löydy tai että TPM-turvapiiri on rajoitetun toiminnan tilassa, käynnistä Windows uudelleen. Käynnistä TPM.msc uudelleen uudelleen uudelleen ja varmista, että TPM-turvapiirin tila on valmis käytettäväksi.
-
Sammuta Windows poistaaksesi Surface Pro 3:n käytöstä.
-
Käynnistä Surface Pro 3 UEFI-ympäristöön painamalla pitkään Virta+Äänenvoimakkuuden lisäys -näppäimiä. (Voit vapauttaa näppäimet laitteen käynnistyttyä.)
-
Valitse Suojatun käynnistyksen ohjausobjektin oikealla puolella Ei käytössä.
-
Valitse Käytössä.
-
Valitse Asenna kaikki oletusavaimet ja valitse sitten Windows & kolmannen osapuolen UEFI CA (oletus) -vaihtoehto.
-
Valitse Lopeta asennus.
-
Valitse Kyllä , kun sinua pyydetään tallentamaan määritykset ja palauttamaan oletusasetukset. Surface Pro 3:n pitäisi käynnistyä uudelleen Windowsiin.
-
Kun Windows käynnistyy kokonaan uudelleen, valitse Käynnistä.
-
Kirjoita bitlockerin hallinta ja paina sitten Enter-näppäintä, kun Bitlockerin hallinta -kuvake on valittuna Haku-valikossa.
-
Valitse Ansioluettelosuojaus.
-
Jos Windows Hello PIN-koodi ei toimi päivityksen jälkeen (eli Windowsin kirjautumisnäytössä kerrotaan, että PIN-koodi ei ole enää käytettävissä suojausasetusten muutoksen vuoksi), palauta PIN-koodi noudattamalla seuraavia ohjeita.
-
Windows Hello yrityksille (ryhmäkäytäntö pakotettu PIN-koodi):
-
Avaa komentokehoteikkuna järjestelmänvalvojana.
-
Suorita seuraava komento:
certutil -deleteHelloContainer
-
Uloskirjautua.
-
Kirjaudu uudelleen sisään salasanallasi. (PIN-koodi ei ole käytettävissä, koska Windows Hello -säilö poistettiin suorittamalla komento vaiheessa 2.)
-
Sinua pyydetään luomaan Windows Hello PIN-koodi (kuten ryhmäkäytäntö on pannut täytäntöön). Luo uusi PIN-koodi Windows Hello varten noudattamalla ohjeita.
-
-
Windows Hello
-
Siirry kohtaan Asetukset > Tilit >Kirjautumisasetukset.
-
Poista PIN-koodi (poisto vahvistetaan käyttäjän salasanalla).
-
Luo tarvittaessa uusi PIN-koodi valitsemalla Lisää, kirjoita käyttäjän salasana uudelleen pyydettäessä ja luo sitten uusi PIN-koodi Windows Hello varten noudattamalla ohjeita.
-
-
-
Käynnistä uudelleen kaikki muut TPM-toimintoja käyttävät palvelut.
Tarkista päivitys
Jos haluat varmistaa, että työkalu on päivittänyt TPM-turvapiirin laiteohjelmiston, toimi seuraavasti:
-
Valitse Käynnistä.
-
Kirjoita tpm.msc ja paina sitten Enter-näppäintä.
-
Tarkista TPM-turvapiirin valmistajan tiedot-kohdassa Valmistajan versionumero jommankumman seuraavista:
-
Edellinen laiteohjelmisto: 5.0.1089.2
-
Uusi laiteohjelmisto: 5.62.3126.2
-