Santrauka
Šis straipsnis padės nustatyti ir ištaisyti problemas įrenginiuose, kurie susiduria su pažeidžiamumas, kuris yra aprašytas "Microsoft" saugos patarimą ADV170012.
Šis procesas dėmesys toliau nurodytų Windows Sveiki darbo (WHFB) ir siūlomos "Microsoft" Azure AD (jeigu) naudojimo scenarijai :
-
Azure AD prisijungti
-
Greitojo Azure AD prisijungti
-
Azure AD registruoti
Daugiau informacijos
Nustatyti jūsų jeigu naudojimo scenarijaus
-
Atidarykite komandinės eilutės langą.
-
Gaukite įrenginio būsena vykdydami šią komandą:dsregcmd.exe /status
-
Komandos išvestyje patikrinkite savybių, kurios yra išvardytos toliau pateiktoje lentelėje nustatyti jūsų jeigu naudojimo scenarijaus reikšmes.
Ypatybė
Aprašymas
AzureAdJoined
Nurodo, ar įrenginys yra prijungtas prie Azure reklama
EnterpriseJoined
Rodo ar t jis įrenginys yra prijungtas prie AD FS. Tai yra dalis dėl patalpose-tik kliento scenarijus, kai Windows Sveiki įmonėms diegti ir valdyti vietiniame.
DomainJoined
Nurodo, ar įrenginys yra prijungtas prie tradicinės Active Directory domeno.
WorkplaceJoined
Nustatyti, ar Dabartinis vartotojas yra pridėtos darbo arba mokyklos paskyrą prie savo profilio. Tai vadinama Azure AD registruoti. Šis parametras yra nepaisoma sistema, jei įrenginys yra AzureAdJoined.
Greitasis Azure AD prisijungė
Jei DomainJoined ir AzureAdJoined taip, įrenginys yra hibridinės Azure AD prisijungė. Todėl įrenginys yra prijungtas prie Azure Active Directory ir tradicinės Active Directory domeno.
Darbo eiga
Visuotiniai diegimai ir diegimas įvairiose organizacijose. Mes sukūrėme šį darbo eigos teikti įrankių, kad galėtumėte sukurti savo vidaus planą sumažinti visas programinės įrangos naujinimams apibūdinti. Darbo eigos turi atlikti šiuos veiksmus:
-
Patikrinkite, ar programinės įrangos naujinimams apibūdinti. Ieškoti savo aplinkoje patikimos platformos moduliai (ma), įtakos klavišus ir įrenginių.
-
Atnaujinti į programinės įrangos naujinimams apibūdinti. Teisės gynimo priemonė nustatyti įrenginių poveikį konkretaus scenarijaus veiksmus, kurie yra išvardyti šiame straipsnyje.
Pastaba dėl išvalius ma
Dėl to, kad patikimos platformos moduliai naudojami saugoti paslaptis, kad yra naudojami iš įvairių paslaugų ir programų, išvalius TPM gali turėti nenumatytų arba neigiamas verslo poveikį. Prieš išvalydami bet TPM, įsitikinkite, kad ištirti ir patvirtinti, kad visos paslaugos ir programos, naudojančios TPM naudojant paslaptis tinkamai nustatyta ir paruošti slaptą naikinimo ir poilsiui.
Kaip nustatyti programinės įrangos naujinimams apibūdinti
Nustatyti reikalingą ma, perskaitykite "Microsoft" saugos patarimą ADV170012.
Kaip pataisyti programinės įrangos naujinimams apibūdinti
Susijusio įrenginiai pagal jūsų jeigu naudojimo scenarijų, atlikite šiuos veiksmus.
-
Patikrinkite, ar įrenginio arba sukurti vietinio administratoriaus abonementąyra tinkamas vietinio administratoriaus abonementą.
Pastaba.
Tai yra rekomenduojama praktika, patikrinkite, ar veikia abonementą Prisijunkite prie įrenginio naudojant naują vietinio administratoriaus abonementą ir patvirtinti reikiamas teises, atidarykite didesnių teisių komandų eilutę.
-
Jei esate prisijungę naudodami "Microsoft" paskyrą įrenginyje, eikite į Parametrai > paskyros > el. paštas ir programėlių abonementai ir pašalinti prijungtąjį abonementą.
-
Įrenginio programinės-aparatinės įrangos naujinimui įdiegti.
Pastaba.
Atlikite savo OEM TPM programinės-aparatinės įrangos naujinimo nuorodos. Pereikite prie 4 veiksmo: "Taikoma įrangai skirtų naujinimų," , jei norite gauti informacijos apie tai, kaip gauti TPM atnaujinti savo OEM Microsoft saugos patarimą ADV170012 .
-
Atsijungti nuo Azure AD įrenginį.
Pastaba.
Įsitikinkite, kad BitLocker kodas saugiai atsarginė kopija kitur nei vietiniame kompiuteryje prieš tęsdami.
-
Eikite į Parametrai > sistema > apieir tada spustelėkite tvarkyti arba atjungti nuo darbe arba mokykloje.
-
Prisijungta prie < AzureAD >ir spustelėkite Atsijungti.
-
Spustelėkite taip , kai esate raginami įvesti patvirtinimo.
-
Spustelėkite atjungti , kai būsite paraginti "Atsijungti nuo organizacijos."
-
Įveskite įrenginio vietinio administratoriaus abonemento informaciją.
-
Spustelėkite paleisti iš naujo vėliau.
-
-
Išvalyti TPM.
Pastaba.
Išvalius TPM pašalinsite visus raktus ir paslaptis, kurie saugomi jūsų įrenginyje. Įsitikinkite, kad kitų paslaugų, kurios yra naudojant TPM yra laikinai sustabdytas arba patikrintas prieš procedūra.
"Windows 7": Prieš pradedant reikia rankiniu būdu sustabdyti "BitLocker". (Daugiau informacijos apie laikinai sustabdyti "BitLocker").
-
Norėdami išvalyti TPM, naudokite vieną iš toliau nurodytų būdų:
-
Naudokite "Microsoft" valdymo konsolę.
-
Paspauskite Win + R, įveskite tpm.msc ir spustelėkite gerai.
-
Spustelėkite valyti TPM.
-
-
Vykdykite išvalyti Tpm cmdlet.
-
-
Spustelėkite paleisti iš naujo.
Pastaba. Galite būti paraginti išvalyti TPM paleisties metu.
-
-
Paleidus įrenginį iš naujo prisijungti prie įrenginio naudodami vietinio administratoriaus abonementą.
-
Įrenginio Azure AD prisijungti. Galite būti paraginti nustatyti naują PIN kodą į kitą prisiregistravimo.
-
Jei prisijungėte naudodami "Microsoft" abonementą , jūsų įrenginyje, eikite į Parametrai > paskyros > el. paštas ir programėlių abonementai ir pašalinti prijungtąjį abonementą.
-
Didesnių teisių komandinėje eilutėje vykdykite šią komandą:dsregcmd.exe /leave /debug
Pastaba.
Komandos išvestyje turi būti AzureADJoined: Nr.
-
Įrenginio programinės-aparatinės įrangos naujinimui įdiegti.
Pastaba.
Pastaba Atlikite savo OEM TPM programinės-aparatinės įrangos naujinimo nuorodos. Pereikite prie 4 veiksmo: "Taikoma įrangai skirtų naujinimų," , jei norite gauti informacijos apie tai, kaip gauti TPM atnaujinti savo OEM Microsoft saugos patarimą ADV170012 .
-
Išvalyti TPM.
Pastaba.
Išvalius TPM pašalinsite visus raktus ir paslaptis, kurie saugomi jūsų įrenginyje. Įsitikinkite, kad kitų paslaugų, kurios yra naudojant TPM yra laikinai sustabdytas arba patikrintas prieš procedūra.
"Windows 7": Prieš pradedant reikia rankiniu būdu sustabdyti "BitLocker". (Daugiau informacijos apie laikinai sustabdyti "BitLocker").
-
Norėdami išvalyti TPM, naudokite vieną iš toliau nurodytų būdų:
-
Naudokite "Microsoft" valdymo konsolę.
-
Paspauskite Win + R, įveskite tpm.msc ir spustelėkite gerai.
-
Spustelėkite valyti TPM.
-
-
Vykdykite išvalyti Tpm cmdlet.
-
-
Spustelėkite paleisti iš naujo.
Pastaba. Galite būti paraginti išvalyti TPM paleisties metu.
-
Paleidus įrenginį, "Windows" sukuria naują raktų ir automatiškai rejoins Azure AD įrenginį. Šiuo metu, jums gali ir toliau naudoti įrenginį. Tačiau prieigą prie išteklių, tokių kaip Microsoft Outlook, "OneDrive" ir kitų programų, kurios reikalauja SSO arba sąlyginis prieigos strategijos gali būti ribotos.
Pastaba. Jei naudojate "Microsoft" abonementą, turite žinoti slaptažodį.
-
Įrenginio programinės-aparatinės įrangos naujinimui įdiegti.
Pastaba.
Atlikite savo OEM TPM programinės-aparatinės įrangos naujinimo nuorodos. Pereikite prie 4 veiksmo: "Taikoma įrangai skirtų naujinimų," , jei norite gauti informacijos apie tai, kaip gauti TPM atnaujinti savo OEM Microsoft saugos patarimą ADV170012 .
-
Pašalinkite Azure AD darbo paskyrą.
-
Eikite į Parametrai > abonementai > prieigos darbe arba mokykloje, spustelėkite savo darbo arba mokyklos abonementą, ir spustelėkite Atsijungti.
-
Norėdami atjungti patvirtinti, spustelėkite taip .
-
-
Išvalyti TPM.
Pastaba.
Išvalius TPM pašalinsite visus raktus ir paslaptis, kurie saugomi jūsų įrenginyje. Įsitikinkite, kad kitų paslaugų, kurios yra naudojant TPM yra laikinai sustabdytas arba patikrintas prieš procedūra.
"Windows 7": Prieš pradedant reikia rankiniu būdu sustabdyti "BitLocker". (Daugiau informacijos apie laikinai sustabdyti "BitLocker").
-
Norėdami išvalyti TPM, naudokite vieną iš toliau nurodytų būdų:
-
Naudokite "Microsoft" valdymo konsolę.
-
Paspauskite Win + R, įveskite tpm.msc ir spustelėkite gerai.
-
Spustelėkite valyti TPM.
-
-
Vykdykite išvalyti Tpm cmdlet.
-
-
Spustelėkite paleisti iš naujo.
Pastaba. Galite būti paraginti išvalyti savo TPM paleisties metu. -
Jei naudojote "Microsoft" abonementą, kuris turi PIN kodą, turite prisijungti prie įrenginio naudodami slaptažodį.
-
Pridėti darbo paskyrą į įrenginį.
-
Eikite į Parametrai > abonementai > prieigos darbe arba mokykloje ir spustelėkite prisijungti.
-
Įveskite darbo paskyra, ir tada spustelėkite Pirmyn.
-
Įveskite savo darbo abonementą ir slaptažodį ir spustelėkite prisijungti.
-
Jei jūsų organizacijoje yra sukonfigūruotas Azure Multi-Factor Authentication Azure AD prisijungti prie įrenginių, pateikti Antrasis veiksnys, prieš tęsdami.
-
Patvirtinti, kad pateikta informacija yra teisinga, ir spustelėkite prisijungti. Turėtumėte pamatyti tokį pranešimą:You’re all set! We’ve added your account successfully You now have access to your organizations apps and services.
-
-