Primjenjuje se na
Surface Pro 3

Sažetak

U ovom se članku opisuje alat microsoft Surface Pro 3 TPM Update. Alat stvara USB pogon za pokretanje koji ažurira TPM opremu na uređaju Surface Pro 3.

Dodatne informacije

Alat Surface Pro ažuriranje TPM 3 ažurira opremu za TPM na Surface Pro 3 da bi se riješili sljedeći problem:

ADV170012 slaba točka u TPM-u mogla bi omogućiti zaobilaženje sigurnosnih značajki

Dodatne informacije potražite u članku Sigurnosni problem za Trusted Platform Module (TPM) na uređajima Surface.

  • Preporučujemo da prije korištenja alata za ažuriranje TPM-a sigurnosno kopirate sve podatke na uređaju Surface Pro 3 pomoću servisa OneDrive ili nekog drugog načina sigurnosnog kopiranja.

  • Točno slijedite sve korake ili postupak može dovesti do gubitka podataka.

  • Ako dođe do gubitka podataka, morat ćete preuzeti Sliku za oporavak uređaja Surface da biste ponovno instalirali Windows.

Instalirajte alat Surface Pro 3 TPM Update i stvorite USB izbrisivi memorijski pogon za pokretanje

  1. Preuzmite Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msi, a zatim slijedite upute za instalaciju.

  2. Priključite uklonjivi USB izbrisivi memorijski pogon s najmanje 500 MB slobodnog prostora.Bilješka Morate koristiti USB izbrisivi memorijski pogon, a ne USB tvrdi disk.

  3. Desnom tipkom miša kliknite Surface Pro 3 TPM Update, odaberite Pokreni kao administrator, a zatim slijedite prikazane korake da biste stvorili USB izbrisivi memorijski pogon za pokretanje.

Ažuriranje uređaja Surface Pro 3

Napomena Sljedeći koraci specifični su za korištenje značajke BitLocker. Ako koristite alat za šifriranje drugog proizvođača, obratite se proizvođaču softvera za odgovarajuće korake za onemogućivanje šifriranja.

  1. Kliknite Start.

  2. Otvorite Windows PowerShell kao administrator.

  3. Pokrenite sljedeću naredbu: Suspend-Bitlocker -MountPoint C: -RebootCount 0

  4. Isključite Windows da biste isključili uređaj Surface.

  5. Pritisnite i držite tipke Za uključivanje i pojačavanje glasnoće da biste pokrenuli Surface Pro 3 u okruženje UEFI-ja. (Nakon pokretanja uređaja možete otpustiti tipke.)

  6. Kada uređaj uđe u okruženje UEFI-ja, odaberite Izbriši sve ključeve sigurnog pokretanja uodjeljku Kontrola sigurnog pokretanja.

  7. Odaberite Da.

  8. S desne strane kontrole sigurnog pokretanja odaberite Omogućeno.

  9. Kada se to od vas zatraži, odaberite Onemogućeno.

  10. Odaberite Izlaz iz postavljanja.

  11. Kada se od vas zatraži da spremite konfiguraciju i ponovno postavite uređaj, odaberite Da. Uređaj će se ponovno pokrenuti.

  12. Nakon potpunog ponovnog pokretanja sustava Windows ponovno isključite sustav da biste isključili Surface Pro 3.

  13. Umetnite USB izbrisivi memorijski pogon koji ste stvorili pomoću alata za Surface Pro 3 TPM u prethodnom postupku.

  14. Pritisnite i držite tipke za uključivanje i smanjivanje glasnoće da biste pokrenuli Surface Pro 3 s USB izbrisivog memorijskog pogona u okruženje UEFI-ja. (Tipke možete otpustiti nakon pokretanja uređaja).

  15. Slijedite upute koje se prikazuju da biste ažurirali opremu Surface Pro TPM 3.

  16. Nakon dovršetka ažuriranja primit ćete naredbeni redak "fs1:>". Uklonite USB izbrisivi memorijski pogon.

  17. Upišite izlaz, a zatim pritisnite Enter da biste ponovno pokrenuli Surface Pro 3.

Konfiguriranje uređaja Surface Pro 3 nakon ažuriranja TPM opreme

  1. Uključite tipku Surface Pro 3, pokrenite Windows, a zatim se po potrebi prijavite.Bilješka Ako Windows Hello za prijavu pomoću PIN-a, ta postavka više nije funkcionalna zbog postupka ažuriranja TPM-a. Stoga za prijavu morate koristiti lozinku konfiguriranu za ovaj račun. (Pogledajte 14. korak da biste ponovno omogućili Windows Hello PIN-a.)

  2. Kliknite Start.

  3. Upišite tpm.msc, a zatim pritisnite Enter da biste otvorili dodatni alat za upravljanje TPM-om.Bilješka Ako TPM.msc izvješćuje da nije moguće pronaći kompatibilni TPM ili da je TPM u načinu rada smanjene funkcionalnosti, ponovno pokrenite Windows. Nakon ponovnog pokretanja ponovno pokrenite TPM.msc da biste provjerili je li stanje TPM-a "Spremno za korištenje".

  4. Isključite Windows da biste isključili Surface Pro 3.

  5. Pritisnite i držite tipke Za uključivanje i pojačavanje glasnoće da biste pokrenuli Surface Pro 3 u okruženje UEFI-ja. (Nakon pokretanja uređaja možete otpustiti tipke.)

  6. S desne strane kontrole sigurnog pokretanja odaberite Onemogućeno.

  7. Odaberite Omogućeno.

  8. Odaberite Instaliraj sve tvorničke zadane tipke, a zatim odaberite mogućnost Windows & UEFI CA (zadano) drugog proizvođača.

  9. Odaberite Izlaz iz postavljanja.

  10. Kada se od vas zatraži da spremite konfiguraciju i ponovno postavite konfiguraciju, odaberite Da. Broj Surface Pro 3 trebao bi se ponovno pokrenuti u sustavu Windows.

  11. Kada se Windows potpuno ponovno pokrene, kliknite Start.

  12. Upišite upravljanje značajkom bitlocker, a zatim pritisnite Enter kada je na izborniku Pretraživanje odabrana ikona Upravljanje značajkom Bitlocker.

  13. Odaberite Nastavi zaštitu.

  14. Ako pin Windows Hello ne funkcionira nakon ažuriranja (to jest, zaslon za prijavu u Windows prijavljuje da PIN više nije dostupan zbog promjene sigurnosnih postavki), slijedite ove korake da biste oporavili PIN.

    • Za Windows Hello za tvrtke (PIN koji je pravilnik grupe):

      1. Otvorite prozor naredbenog retka kao administrator.

      2. Pokrenite sljedeću naredbu:

        certutil -deleteHelloContainer
        
      3. Odjavite se.

      4. Ponovno se prijavite pomoću lozinke. (Mogućnost PIN-a nije dostupna jer je spremnik Windows Hello uklonjen pokretanjem naredbe u 2. koraku.)

      5. Od vas će se zatražiti da stvorite pin Windows Hello (kako ga nametne pravilnik grupe). Slijedite upute da biste stvorili novi PIN za Windows Hello.

    • Za Windows Hello

      1. Idite na Postavke > računi >mogućnosti prijave.

      2. Uklonite PIN (uklanjanje će se potvrditi pomoću korisnikova lozinke).

      3. Kliknite Dodaj da biste stvorili novi PIN po potrebi, ponovno unesite korisničku lozinku kada se to od vas zatraži, a zatim slijedite upute da biste stvorili novi PIN za Windows Hello.

  15. Ponovno pokrenite sve druge servise koji se na temelju funkcije TPM-a.

Provjera ažuriranja

Da biste provjerili je li alat ažurirao TPM opremu, slijedite ove korake:

  1. Kliknite Start.

  2. Upišite tpm.msc, a zatim pritisnite Enter.

  3. U odjeljku Informacije o proizvođaču TPM-a provjerite broj verzije proizvođača za nešto od sljedećeg:

    • Prethodna oprema: 5.0.1089.2

    • Nova oprema: 5.62.3126.2

Potrebna vam je dodatna pomoć?

Želite dodatne mogućnosti?

Istražite pogodnosti pretplate, pregledajte tečajeve za obuku, saznajte kako zaštititi uređaj i još mnogo toga.