Suvestinė
Šiame straipsnyje aptariamas "Microsoft Surface Pro 3" TPM naujinimo įrankis. Įrankis sukuria paleidžiamą USB atmintinę, kuri atnaujina TPM programinę-aparatinę įrangą Surface Pro 3".
Daugiau informacijos
Surface Pro 3 TPM naujinimo įrankis atnaujina TPM programinę-aparatinę įrangą Surface Pro 3", kad būtų išspręsta ši problema:
ADV170012 TPM pažeidžiamumas gali leisti apeiti saugos funkciją
Daugiau informacijos žr. Patikimos platformos modulio (TPM) saugos problema "Surface" įrenginiuose.
-
Primygtinai rekomenduojame prieš naudojant TPM naujinimo įrankį sukurti atsarginę visų duomenų kopiją Surface Pro 3 naudojant "OneDrive" arba kitą atsarginio kopijavimo būdą.
-
Atlikite visus veiksmus tiksliai arba procesas gali prarasti duomenis.
-
Jei duomenys bus prarasti, turėsite atsisiųsti "Surface" atkūrimo atvaizdą , kad iš naujo įdiegtumėte "Windows".
Įdiekite Surface Pro 3 TPM naujinimo įrankį ir sukurkite įkraunančią usb "flash" atmintinę
-
Atsisiųskite Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msi" ir vykdykite diegimo nurodymus.
-
Prijunkite keičiamąją USB "flash" atmintinę, kurioje yra bent 500 MB laisvos vietos.Nata Turite naudoti USB "flash" atmintinę, o ne USB standųjį diską.
-
Dešiniuoju pelės mygtuku spustelėkite Surface Pro 3 TPM naujinimo įrankį, pasirinkite Paleisti administratoriaus teisėmis, tada atlikite nurodytus veiksmus, kad sukurtumėte paleidžiamą USB "flash" atmintinę.
3 Surface Pro įrenginio naujinimas
Pastaba Šie veiksmai taikomi naudojant "BitLocker". Jei naudojate trečiosios šalies šifravimo įrankį, kreipkitės į tos programinės įrangos gamintoją, kad sužinotumėte, kaip išjungti šifravimą.
-
Spustelėkite Pradžia.
-
Atidarykite Windows PowerShell administratoriaus teisėmis.
-
Vykdykite šią komandą: Suspend-Bitlocker -MountPoint C: -RebootCount 0
-
Išjunkite "Windows", kad išjungtumėte "Surface" įrenginį.
-
Paspauskite ir laikykite maitinimo + garsumo didinimo klavišus, kad paleistumėte Surface Pro 3 UEFI aplinkoje. (Galite atleisti klavišus, kai įrenginys paleidžiamas.)
-
Kai įrenginys įeis į UEFI aplinką, dalyje Saugiosios įkrovos valdymas pasirinkite Naikinti visus saugiosios įkrovos kodus.
-
Pasirinkite Taip.
-
Saugiosios įkrovos valdymo dešinėje pasirinkite Įgalinta.
-
Kai būsite paraginti, pasirinkite Išjungta.
-
Pasirinkite Išeiti iš sąrankos.
-
Kai būsite paraginti įrašyti konfigūraciją ir iš naujo nustatyti įrenginį, pasirinkite Taip. Įrenginys paleidžiamas iš naujo.
-
Kai "Windows" bus visiškai paleista iš naujo, dar kartą išjunkite sistemą, kad išjungtumėte Surface Pro 3".
-
Įterpkite įkeliamą USB "flash" atmintinę, kurią sukūrėte ankstesnės procedūros metu naudodami Surface Pro 3 TPM naujinimo įrankį.
-
Paspauskite ir laikykite maitinimo + garsumo mažinimo klavišus, kad paleistumėte Surface Pro 3 iš USB "flash" atmintinės Į UEFI aplinką. (Galite atleiskite mygtukus, kai įrenginys paleidžiamas).
-
Vykdykite rodomas instrukcijas, kad atnaujintumėte Surface Pro 3 TPM programinę-aparatinę įrangą.
-
Kai naujinimas bus baigtas, gausite "fs1:>" komandinę eilutę. Išimkite USB "flash" atmintinę.
-
Įveskite exit, tada paspauskite Enter, kad iš naujo paleistumėte Surface Pro 3.
Konfigūruokite Surface Pro 3 įrenginį po TPM programinės-aparatinės įrangos naujinimo
-
Įjunkite 3 Surface Pro, paleiskite "Windows" ir, jei reikia, įeikite.Nata Jei Windows Hello buvo įgalintas prisijungti naudojant PIN, šis parametras nebeveikia dėl TPM naujinimo proceso. Todėl turite naudoti slaptažodį, kuris buvo sukonfigūruotas šiai paskyrai įeiti. (Norėdami iš naujo įgalinti Windows Hello PIN parinktis, žr. 14 veiksmą.)
-
Spustelėkite Pradžia.
-
Įveskite tpm.msc, tada paspauskite Enter, kad atidarytumėte TPM valdymo pridėtinį įrankį.Nata Jei TPM.msc praneša, kad nepavyksta rasti suderinamo TPM arba kad TPM veikia sumažinto funkcionalumo režimu, iš naujo paleiskite "Windows". Paleidę iš naujo dar kartą paleiskite TPM.msc ir patikrinkite, ar TPM būsena yra "Parengta naudoti".
-
Išjunkite "Windows", kad išjungtumėte Surface Pro 3".
-
Paspauskite ir laikykite maitinimo + garsumo didinimo klavišus, kad paleistumėte Surface Pro 3 UEFI aplinkoje. (Galite atleisti klavišus, kai įrenginys paleidžiamas.)
-
Saugiosios įkrovos valdymo dešinėje pasirinkite Išjungta.
-
Pasirinkite Įgalinta.
-
Pasirinkite Diegti visus gamyklinius numatytuosius raktus, tada pasirinkite parinktį "Windows & 3-iosios šalies UEFI CA (numatytasis parametras).
-
Pasirinkite Išeiti iš sąrankos.
-
Kai būsite paraginti įrašyti konfigūraciją ir nustatyti iš naujo, pasirinkite Taip . 3 Surface Pro turėtų būti paleistas iš naujo sistemoje "Windows".
-
Kai "Windows" bus visiškai paleista iš naujo, spustelėkite Pradėti.
-
Įveskite manage bitlocker, and then press Enter when the Manage Bitlocker icon is selected in the Search menu.
-
Pasirinkite Tęsti apsaugą.
-
Jei po naujinimo jūsų Windows Hello PIN neveikia (t. y. "Windows" prisijungimo ekranas praneša, kad jūsų PIN nebepasiekiamas dėl saugos parametrų pasikeitimo), atlikite šiuos veiksmus, kad atkurtumėte PIN.
-
Jei naudojate „Windows Hello“ verslui (PIN įgalino Grupės strategija):
-
Atidarykite komandinės eilutės langą administratoriaus teisėmis.
-
Vykdykite šią komandą:
certutil -deleteHelloContainer
-
Išeiti.
-
Vėl prisijunkite naudodami slaptažodį. (PIN parinktis negalima, nes "Windows Hello" konteineris buvo pašalintas vykdant komandą atliekant 2 veiksmą.)
-
Turite būti paraginti sukurti Windows Hello PIN kodą (kaip numatyta Grupės strategija). Vykdykite nurodymus, kad sukurtumėte naują Windows Hello PIN kodą.
-
-
Naudojant Windows Hello
-
Eikite į Parametrai > Paskyros >Prisijungimo parinktys.
-
Pašalinkite PIN kodą (pašalinimas bus patvirtintas naudojant vartotojo slaptažodį).
-
Spustelėkite Įtraukti, kad sukurtumėte naują PIN kodą, kai būsite paraginti, dar kartą įveskite vartotojo slaptažodį ir vykdykite nurodymus, kad sukurtumėte naują Windows Hello PIN.
-
-
-
Iš naujo paleiskite visas kitas tarnybas, kurios naudoja TPM funkcijas.
Patikrinkite naujinimą
Norėdami patikrinti, ar įrankis atnaujino TPM programinę-aparatinę įrangą, atlikite šiuos veiksmus:
-
Spustelėkite Pradžia.
-
Įveskite tpm.msc, tada paspauskite Enter.
-
Dalyje TPM gamintojo informacija patikrinkite, ar gamintojo versijos numeris nurodytas toliau:
-
Ankstesnė programinė-aparatinė įranga: 5.0.1089.2
-
Nauja programinė-aparatinė įranga: 5.62.3126.2
-