Sažetak
U ovom se članku opisuje alat microsoft Surface Pro 3 TPM Update. Alat stvara USB pogon za pokretanje koji ažurira TPM opremu na uređaju Surface Pro 3.
Dodatne informacije
Alat Surface Pro ažuriranje TPM 3 ažurira opremu za TPM na Surface Pro 3 da bi se riješili sljedeći problem:
ADV170012 slaba točka u TPM-u mogla bi omogućiti zaobilaženje sigurnosnih značajki
Dodatne informacije potražite u članku Sigurnosni problem za Trusted Platform Module (TPM) na uređajima Surface.
-
Preporučujemo da prije korištenja alata za ažuriranje TPM-a sigurnosno kopirate sve podatke na uređaju Surface Pro 3 pomoću servisa OneDrive ili nekog drugog načina sigurnosnog kopiranja.
-
Točno slijedite sve korake ili postupak može dovesti do gubitka podataka.
-
Ako dođe do gubitka podataka, morat ćete preuzeti Sliku za oporavak uređaja Surface da biste ponovno instalirali Windows.
Instalirajte alat Surface Pro 3 TPM Update i stvorite USB izbrisivi memorijski pogon za pokretanje
-
Preuzmite Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msi, a zatim slijedite upute za instalaciju.
-
Priključite uklonjivi USB izbrisivi memorijski pogon s najmanje 500 MB slobodnog prostora.Bilješka Morate koristiti USB izbrisivi memorijski pogon, a ne USB tvrdi disk.
-
Desnom tipkom miša kliknite Surface Pro 3 TPM Update, odaberite Pokreni kao administrator, a zatim slijedite prikazane korake da biste stvorili USB izbrisivi memorijski pogon za pokretanje.
Ažuriranje uređaja Surface Pro 3
Napomena Sljedeći koraci specifični su za korištenje značajke BitLocker. Ako koristite alat za šifriranje drugog proizvođača, obratite se proizvođaču softvera za odgovarajuće korake za onemogućivanje šifriranja.
-
Kliknite Start.
-
Otvorite Windows PowerShell kao administrator.
-
Pokrenite sljedeću naredbu: Suspend-Bitlocker -MountPoint C: -RebootCount 0
-
Isključite Windows da biste isključili uređaj Surface.
-
Pritisnite i držite tipke Za uključivanje i pojačavanje glasnoće da biste pokrenuli Surface Pro 3 u okruženje UEFI-ja. (Nakon pokretanja uređaja možete otpustiti tipke.)
-
Kada uređaj uđe u okruženje UEFI-ja, odaberite Izbriši sve ključeve sigurnog pokretanja uodjeljku Kontrola sigurnog pokretanja.
-
Odaberite Da.
-
S desne strane kontrole sigurnog pokretanja odaberite Omogućeno.
-
Kada se to od vas zatraži, odaberite Onemogućeno.
-
Odaberite Izlaz iz postavljanja.
-
Kada se od vas zatraži da spremite konfiguraciju i ponovno postavite uređaj, odaberite Da. Uređaj će se ponovno pokrenuti.
-
Nakon potpunog ponovnog pokretanja sustava Windows ponovno isključite sustav da biste isključili Surface Pro 3.
-
Umetnite USB izbrisivi memorijski pogon koji ste stvorili pomoću alata za Surface Pro 3 TPM u prethodnom postupku.
-
Pritisnite i držite tipke za uključivanje i smanjivanje glasnoće da biste pokrenuli Surface Pro 3 s USB izbrisivog memorijskog pogona u okruženje UEFI-ja. (Tipke možete otpustiti nakon pokretanja uređaja).
-
Slijedite upute koje se prikazuju da biste ažurirali opremu Surface Pro TPM 3.
-
Nakon dovršetka ažuriranja primit ćete naredbeni redak "fs1:>". Uklonite USB izbrisivi memorijski pogon.
-
Upišite izlaz, a zatim pritisnite Enter da biste ponovno pokrenuli Surface Pro 3.
Konfiguriranje uređaja Surface Pro 3 nakon ažuriranja TPM opreme
-
Uključite tipku Surface Pro 3, pokrenite Windows, a zatim se po potrebi prijavite.Bilješka Ako Windows Hello za prijavu pomoću PIN-a, ta postavka više nije funkcionalna zbog postupka ažuriranja TPM-a. Stoga za prijavu morate koristiti lozinku konfiguriranu za ovaj račun. (Pogledajte 14. korak da biste ponovno omogućili Windows Hello PIN-a.)
-
Kliknite Start.
-
Upišite tpm.msc, a zatim pritisnite Enter da biste otvorili dodatni alat za upravljanje TPM-om.Bilješka Ako TPM.msc izvješćuje da nije moguće pronaći kompatibilni TPM ili da je TPM u načinu rada smanjene funkcionalnosti, ponovno pokrenite Windows. Nakon ponovnog pokretanja ponovno pokrenite TPM.msc da biste provjerili je li stanje TPM-a "Spremno za korištenje".
-
Isključite Windows da biste isključili Surface Pro 3.
-
Pritisnite i držite tipke Za uključivanje i pojačavanje glasnoće da biste pokrenuli Surface Pro 3 u okruženje UEFI-ja. (Nakon pokretanja uređaja možete otpustiti tipke.)
-
S desne strane kontrole sigurnog pokretanja odaberite Onemogućeno.
-
Odaberite Omogućeno.
-
Odaberite Instaliraj sve tvorničke zadane tipke, a zatim odaberite mogućnost Windows & UEFI CA (zadano) drugog proizvođača.
-
Odaberite Izlaz iz postavljanja.
-
Kada se od vas zatraži da spremite konfiguraciju i ponovno postavite konfiguraciju, odaberite Da. Broj Surface Pro 3 trebao bi se ponovno pokrenuti u sustavu Windows.
-
Kada se Windows potpuno ponovno pokrene, kliknite Start.
-
Upišite upravljanje značajkom bitlocker, a zatim pritisnite Enter kada je na izborniku Pretraživanje odabrana ikona Upravljanje značajkom Bitlocker.
-
Odaberite Nastavi zaštitu.
-
Ako pin Windows Hello ne funkcionira nakon ažuriranja (to jest, zaslon za prijavu u Windows prijavljuje da PIN više nije dostupan zbog promjene sigurnosnih postavki), slijedite ove korake da biste oporavili PIN.
-
Za Windows Hello za tvrtke (PIN koji je pravilnik grupe):
-
Otvorite prozor naredbenog retka kao administrator.
-
Pokrenite sljedeću naredbu:
certutil -deleteHelloContainer
-
Odjavite se.
-
Ponovno se prijavite pomoću lozinke. (Mogućnost PIN-a nije dostupna jer je spremnik Windows Hello uklonjen pokretanjem naredbe u 2. koraku.)
-
Od vas će se zatražiti da stvorite pin Windows Hello (kako ga nametne pravilnik grupe). Slijedite upute da biste stvorili novi PIN za Windows Hello.
-
-
Za Windows Hello
-
Idite na Postavke > računi >mogućnosti prijave.
-
Uklonite PIN (uklanjanje će se potvrditi pomoću korisnikova lozinke).
-
Kliknite Dodaj da biste stvorili novi PIN po potrebi, ponovno unesite korisničku lozinku kada se to od vas zatraži, a zatim slijedite upute da biste stvorili novi PIN za Windows Hello.
-
-
-
Ponovno pokrenite sve druge servise koji se na temelju funkcije TPM-a.
Provjera ažuriranja
Da biste provjerili je li alat ažurirao TPM opremu, slijedite ove korake:
-
Kliknite Start.
-
Upišite tpm.msc, a zatim pritisnite Enter.
-
U odjeljku Informacije o proizvođaču TPM-a provjerite broj verzije proizvođača za nešto od sljedećeg:
-
Prethodna oprema: 5.0.1089.2
-
Nova oprema: 5.62.3126.2
-