Berlaku Untuk
Surface Pro 3

Ringkasan

Artikel ini membahas alat Pembaruan Microsoft Surface Pro 3 TPM. Alat ini membuat drive USB yang dapat di-boot yang memperbarui firmware TPM pada Surface Pro 3.

Informasi selengkapnya

Alat Pembaruan Surface Pro 3 TPM memperbarui firmware untuk TPM pada Surface Pro 3 untuk mengatasi masalah berikut:

ADV170012 Kerentanan dalam TPM dapat mengizinkan bypass fitur keamanan

Untuk informasi selengkapnya, lihat Masalah keamanan untuk Modul Platform Tepercaya (TPM) di perangkat Surface.

  • Kami sangat menyarankan agar Anda mencadangkan semua data di Surface Pro 3 dengan menggunakan OneDrive atau metode cadangan lain sebagai tindakan pencegahan sebelum menggunakan alat pembaruan TPM.

  • Ikuti semua langkah secara tepat, atau proses tersebut dapat mengakibatkan hilangnya data.

  • Jika kehilangan data terjadi, Anda harus mengunduh Gambar Pemulihan Surface untuk menginstal ulang Windows.

Instal alat Surface Pro 3 TPM Update dan buat flash drive USB yang dapat di-boot

  1. Unduh Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msi, lalu ikuti instruksi penginstalan.

  2. Pasang usb flash drive yang dapat dilepas yang memiliki setidaknya 500 MB ruang yang tersedia.Nota Anda harus menggunakan kandar kilat USB, bukan kandar hard disk USB.

  3. Klik kanan alat pembaruan Surface Pro 3 TPM, pilih Jalankan sebagai administrator, lalu ikuti langkah-langkah yang disajikan untuk membuat usb flash drive yang dapat di-boot.

Memperbarui perangkat Surface Pro 3

Note Langkah-langkah berikut ini khusus untuk menggunakan BitLocker. Jika Anda menggunakan alat enkripsi pihak ketiga, hubungi produsen perangkat lunak tersebut untuk langkah-langkah yang tepat untuk menonaktifkan enkripsi.

  1. Klik Mulai.

  2. Buka Windows PowerShell sebagai administrator.

  3. Jalankan perintah berikut: Suspend-Bitlocker -MountPoint C: -RebootCount 0

  4. Matikan Windows untuk menonaktifkan perangkat Surface.

  5. Tekan dan tahan tombol Power+Volume Up untuk memulai Surface Pro 3 ke lingkungan UEFI. (Anda dapat melepaskan kunci setelah perangkat dimulai.)

  6. Setelah perangkat memasuki lingkungan UEFI, pilih Hapus semua tombol boot aman di bawah Kontrol Boot Aman.

  7. Pilih Ya.

  8. Di sebelah kanan Kontrol Boot Aman, pilih Diaktifkan.

  9. Saat diminta, pilih Dinonaktifkan.

  10. Pilih Keluar dari penyiapan.

  11. Pilih Ya saat Anda diminta untuk menyimpan konfigurasi dan mengatur ulang perangkat. Perangkat dimulai ulang.

  12. Setelah Windows dimulai ulang sepenuhnya, matikan kembali sistem untuk menonaktifkan Surface Pro 3.

  13. Sisipkan flash drive USB yang dapat di-boot yang Anda buat menggunakan Surface Pro 3 TPM Update Tool dalam prosedur sebelumnya.

  14. Tekan dan tahan tombol Power+Volume ke bawah untuk memulai Surface Pro 3 dari usb flash drive ke lingkungan UEFI. (Anda dapat melepaskan kunci setelah perangkat dimulai).

  15. Ikuti instruksi yang ditampilkan untuk memperbarui firmware Surface Pro 3 TPM Anda.

  16. Setelah pembaruan selesai, Anda menerima prompt perintah "fs1:>". Lepaskan kandar kilat USB.

  17. Ketik keluar, lalu tekan Enter untuk memulai ulang Surface Pro 3.

Mengonfigurasi perangkat Surface Pro 3 setelah pembaruan firmware TPM

  1. Aktifkan Surface Pro 3, mulai Windows, lalu masuk seperlunya.Nota Jika Windows Hello diaktifkan untuk masuk menggunakan PIN, pengaturan ini tidak lagi berfungsi karena proses pembaruan TPM. Oleh karena itu, Anda harus menggunakan kata sandi yang dikonfigurasi agar akun ini bisa masuk. (Lihat langkah 14 untuk mengaktifkan kembali opsi PIN Windows Hello.)

  2. Klik Mulai.

  3. Ketik tpm.msc, lalu tekan Enter untuk membuka snap-in Manajemen TPM.Nota Jika TPM.msc melaporkan bahwa TPM yang kompatibel tidak dapat ditemukan atau TPM berada dalam mode fungsionalitas yang berkurang, mulai ulang Windows. Setelah mulai ulang, jalankan lagi TPM.msc untuk memverifikasi bahwa status TPM adalah "Siap digunakan."

  4. Matikan Windows untuk menonaktifkan Surface Pro 3.

  5. Tekan dan tahan tombol Power+Volume Up untuk memulai Surface Pro 3 ke lingkungan UEFI. (Anda dapat melepaskan kunci setelah perangkat dimulai.)

  6. Di sebelah kanan Kontrol Boot Aman, pilih Dinonaktifkan.

  7. Pilih Diaktifkan.

  8. Pilih Instal semua kunci default pabrik, lalu pilih opsi Windows & UEFI CA (Default) pihak ketiga.

  9. Pilih Keluar dari penyiapan.

  10. Pilih Ya ketika diminta untuk menyimpan konfigurasi dan mengatur ulang. Surface Pro 3 harus dimulai ulang ke Windows.

  11. Setelah Windows dimulai ulang sepenuhnya, klik Mulai.

  12. Ketik kelola bitlocker, lalu tekan Enter saat ikon Kelola Bitlocker dipilih di menu Pencarian.

  13. Pilih Lanjutkan proteksi.

  14. Jika PIN Windows Hello Anda tidak berfungsi setelah pembaruan (yaitu, layar masuk Windows melaporkan bahwa PIN Anda tidak lagi tersedia karena perubahan pengaturan keamanan), ikuti langkah-langkah ini untuk memulihkan PIN.

    • Untuk Windows Hello untuk Bisnis (PIN yang diberlakukan oleh Kebijakan Grup):

      1. Membuka jendela Prompt Perintah sebagai administrator.

      2. Jalankan perintah berikut:

        certutil -deleteHelloContainer
        
      3. Keluar.

      4. Masuk lagi dengan menggunakan kata sandi Anda. (Opsi PIN tidak tersedia karena wadah Windows Hello dihapus dengan menjalankan perintah di langkah 2.)

      5. Anda harus diminta untuk membuat PIN Windows Hello (sebagaimana diberlakukan oleh Kebijakan Grup). Ikuti instruksi untuk membuat PIN baru untuk Windows Hello.

    • Untuk Windows Hello

      1. Masuk ke Pengaturan > Akun >Opsi masuk.

      2. Hapus PIN Anda (penghapusan akan dikonfirmasi dengan menggunakan kata sandi pengguna).

      3. Klik Tambahkan untuk membuat PIN baru seperlunya, masukkan kembali kata sandi pengguna saat diminta, lalu ikuti instruksi untuk membuat PIN baru untuk Windows Hello.

  15. Hidupkan ulang layanan lain yang mengandalkan fungsionalitas TPM.

Memverifikasi pembaruan

Untuk memverifikasi bahwa alat telah memperbarui firmware TPM, ikuti langkah-langkah berikut:

  1. Klik Mulai.

  2. Ketik tpm.msc, lalu tekan Enter.

  3. Di bawah Informasi Produsen TPM, periksa nomor Versi Produsen untuk salah satu hal berikut ini:

    • Firmware sebelumnya: 5.0.1089.2

    • Firmware baru: 5.62.3126.2

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.