Applies ToSurface Pro 3

Ringkasan

Artikel ini membahas alat Microsoft Surface Pro 3 TPM pemutakhiran. Alat membuat bootable USB drive yang memperbarui firmware TPM 3 Surface Pro.

Informasi selengkapnya

Alat Surface Pro 3 TPM pemutakhiran memperbarui firmware untuk TPM Surface Pro 3 untuk mengatasi masalah berikut:

Kerentanan ADV170012 TPM dapat memungkinkan bypass fitur keamanan

Untuk informasi selengkapnya, lihat masalah keamanan untuk terpercaya Platform modul (TPM) pada permukaan perangkat.

Perhatian

  • Kami sangat menyarankan agar Anda membuat cadangan semua data pada 3 Surface Pro menggunakan OneDrive atau metode lainnya cadangan sebagai tindakan pencegahan sebelum menggunakan alat pemutakhiran TPM.

  • Ikuti semua langkah yang tepat, atau proses ini dapat mengakibatkan kehilangan data.

  • Apabila terjadi kehilangan data, Anda harus men-download gambar pemulihan permukaan untuk menginstal ulang Windows.

Memasang alat Surface Pro 3 TPM pemutakhiran dan membuat bootable USB flash drive

  1. Download Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msi, dan kemudian ikuti petunjuk penginstalan.

  2. Lampirkan removable USB flash drive yang memiliki setidaknya 500 MB ruang yang tersedia. Catatan Anda harus menggunakan USB flash drive, bukan kandar cakram keras USB.

  3. Klik kanan alat Surface Pro 3 TPM pemutakhiran, pilih Jalankan sebagai administrator, dan kemudian ikuti langkah-langkah yang diberikan untuk membuat bootable USB flash drive.

Mutakhirkan perangkat Surface Pro 3

Catatan Langkah-langkah berikut ini spesifik untuk menggunakan BitLocker. Jika Anda menggunakan alat pihak ketiga enkripsi, hubungi pabrik perangkat lunak tersebut untuk langkah-langkah yang sesuai untuk menonaktifkan enkripsi.

  1. Klik Mulai.

  2. Buka Windows PowerShell sebagai administrator.

  3. Jalankan perintah berikut ini: Suspend-Bitlocker -MountPoint C: -RebootCount 0

  4. Mematikan Windows untuk mematikan perangkat permukaan.

  5. Tekan dan tahan daya + Volume cadangan kunci untuk memulai 3 Surface Pro ke lingkungan UEFI. (Anda dapat melepaskan kunci setelah perangkat dimulai.)

  6. Setelah perangkat memasuki lingkungan UEFI, pilih Hapus semua kunci boot aman pada Kontrol Boot aman.

  7. Memilih ya.

  8. Di sebelah kanan Kontrol Boot aman, pilih Aktifkan.

  9. Apabila Anda diminta, pilih dinonaktifkan.

  10. Pilih keluar dari penataan.

  11. Memilih ya saat Anda diminta untuk menyimpan konfigurasi dan me-reset perangkat. Perangkat dimulai ulang.

  12. Setelah Windows dimulai sepenuhnya ulang, mematikan sistem lagi untuk mematikan 3 Surface Pro.

  13. Masukkan bootable USB flash drive yang Anda buat menggunakan Surface Pro 3 TPM alat pemutakhiran dalam prosedur sebelumnya.

  14. Tekan dan tahan daya + Volume tombol untuk mulai Surface Pro 3 USB flash drive ke lingkungan UEFI. (Anda dapat melepaskan kunci setelah perangkat dimulai).

  15. Ikuti petunjuk yang muncul untuk memperbarui firmware Surface Pro 3 TPM.

  16. Setelah pembaruan selesai, Anda menerima "fs1: >" prompt perintah. Hapus USB flash drive.

  17. Ketik exit, dan kemudian tekan Enter untuk me-restart Surface Pro 3.

Mengkonfigurasi perangkat Surface Pro 3 setelah memperbarui TPM firmware

  1. Aktifkan Surface Pro 3, memulai Windows, dan kemudian logon yang diperlukan. Catatan Jika Windows Halo telah diaktifkan untuk log on dengan menggunakan PIN, pengaturan ini tidak lagi berfungsi karena proses pemutakhiran TPM. Oleh karena itu, Anda harus menggunakan sandi yang dikonfigurasi untuk akun ini untuk log masuk. (Lihat langkah 14 untuk mengaktifkan ulang opsi Windows Halo PIN).

  2. Klik Mulai.

  3. Ketik tpm.msc, dan kemudian tekan Enter untuk membuka snap-in manajemen TPM. Catatan Jika TPM.msc laporan kompatibel TPM tidak dapat ditemukan atau bahwa TPM dalam mode fungsi yang rendah, restart Windows. Setelah restart, jalankan TPM.msc lagi untuk memverifikasi bahwa status TPM "Siap untuk digunakan."

  4. Mematikan Windows untuk mematikan 3 Surface Pro.

  5. Tekan dan tahan daya + Volume cadangan kunci untuk memulai 3 Surface Pro ke lingkungan UEFI. (Anda dapat melepaskan kunci setelah perangkat dimulai.)

  6. Di sebelah kanan Kontrol Boot aman, pilih dinonaktifkan.

  7. Pilih diaktifkan.

  8. Pilih menginstal semua pabrik default kunci, dan kemudian pilih opsi Windows & pihak ke-3 UEFI CA (Default) .

  9. Pilih keluar dari penataan.

  10. Memilih ya saat Anda diminta untuk menyimpan konfigurasi dan me-reset. 3 Surface Pro harus memulai ulang ke Windows.

  11. Setelah Windows sepenuhnya restart, klik mulai.

  12. Ketik mengelola bitlocker, dan kemudian tekan Enter bila ikon Kelola Bitlocker dipilih dalam menu pencarian.

  13. Pilih Lanjutkan perlindungan.

  14. Jika Windows Halo PIN tidak berfungsi setelah pemutakhiran (yaitu, layar logon Windows melaporkan bahwa PIN tidak lagi tersedia karena perubahan pada pengaturan keamanan), ikuti langkah-langkah untuk memulihkan PIN.

    • Untuk Windows Halo untuk bisnis (PIN didukung oleh kebijakan grup):

      1. Buka jendela Prompt Perintah sebagai administrator.

      2. Jalankan perintah berikut ini:

        certutil -deleteHelloContainer
        
      3. Keluar.

      4. Log masuk lagi menggunakan kata sandi Anda. (PIN opsi ini tidak tersedia karena Windows Halo kontainer dihapus dengan menjalankan perintah di langkah 2.)

      5. Anda akan diminta untuk membuat Windows Halo PIN (seperti yang didukung oleh kebijakan grup). Ikuti petunjuk untuk membuat PIN baru untuk Windows Halo.

    • Untuk Windows Halo

      1. Buka pengaturan > akun > masuk opsi.

      2. Hapus PIN (penghapusan akan dikonfirmasi dengan menggunakan kata sandi pengguna).

      3. Klik Tambah untuk membuat PIN baru yang diperlukan, masukkan sandi pengguna lagi ketika Anda diminta, dan kemudian ikuti petunjuk untuk membuat PIN baru untuk Windows Halo.

  15. Mulai ulang layanan lain yang mengandalkan fungsionalitas TPM.

Verifikasi pemutakhiran

Untuk memverifikasi bahwa alat telah memperbarui TPM firmware, ikuti langkah-langkah berikut:

  1. Klik Mulai.

  2. Ketik tpm.msc, dan kemudian tekan Enter.

  3. Di bawah TPM produsen informasi, memeriksa nomor Versi produsen salah satu dari berikut ini:

    • Firmware sebelumnya: 5.0.1089.2

    • Firmware baru: 5.62.3126.2

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.

Komunitas membantu Anda bertanya dan menjawab pertanyaan, memberikan umpan balik, dan mendengar dari para ahli yang memiliki pengetahuan yang luas.