Ledetekst for BitLocker-gjenopprettingsnøkkel på Surface Book 2 13» etter UEFI-oppdateringen for august 2018
Symptomer
Du blir bedt om å oppgi BitLocker-gjenopprettingsnøkkelen ved oppstart av Windows på en Surface Book 2 13"-enhet som har et NVIDIA GeForce GTX 1050-skjermkort.
Årsak
Dette problemet kan oppstå etter at UEFI-oppdateringen for august 2018 er installert. Hvis gjenopprettingsnøkkelen ble angitt, er enheten nå i eldre bundet (PCR 0,2,4,11) konfigurasjon. Du må derfor bruke flere trinn for å aktivere installasjon av en oppdatering som løser dette problemet.
Merk UEFI-oppdateringen for august 2018 er ikke lenger tilgjengelig. Alle Surface Book 2 13"-enheter som har en NVIDIA GeForce GTX 1050 og som oppdateringen ble installert på, kan imidlertid oppleve dette problemet og kan fortsatt være i denne konfigurasjonen.
Oppløsning
Bruk én av følgende metoder for å løse dette problemet.
Automatisert løsning
Last ned og kjør Surface BitLocker Protector Check-verktøyet. Verktøyet veileder deg gjennom installasjonen av reparasjonsoppdateringen for Surface Book 2-enheten.
Obs!
Surface BitLocker Protector Check-verktøyet er bare tilgjengelig på engelsk, men det vil kjøre på alle gjeldende Surface Book 2 enheter.
Slik bruker du Surface BitLocker Protector Check-verktøyet på Surface Book 2-enheten:
- Last ned og installer verktøyet.
- Skriv inn Surface BitLocker Protector Check i søkeboksen på oppgavelinjen, og velg deretter verktøyet i listen for å åpne det.
- Utfør en av handlingene nedenfor, avhengig av hvilken melding som vises.
| Melding | Handling |
|---|---|
| «This device’s BitLocker settings do not require any changes.» | BitLocker-innstillingene er riktige, så du trenger ikke å gjøre noe mer. Trykk på ENTER for å avslutte verktøyet. |
| «Please dock your Surface Book 2 into the base.» | Koble skjermen til tastaturet på en Surface Book 2-enhet. Hvis den allerede er koblet til, kobler du den fra, renser koblingene og kobler den til på nytt. Trykk ENTER for å avslutte verktøyet, og følg deretter trinn 2 og 3 ovenfor på nytt. |
| «BitLocker has been temporarily suspended. Reboot is now required. This tool will automatically resume from rebooting.» |
Verktøyet må endre BitLocker-innstillingene. Trykk på ENTER for å starte enheten på nytt og bruke endringene. Verktøyet fortsetter automatisk etter at enheten har startet på nytt. |
| "BitLocker-gjenopprettingsnøkkelen er: <nøkkelnummeret for BitLocker-gjenoppretting> Please record this in a safe location. Reboot is now required. This tool will automatically resume from rebooting.» |
Skriv ut eller skriv ned BitLocker-gjenopprettingsnøkkelen i tilfelle du trenger den. Trykk deretter på ENTER for å starte enheten på nytt og bruke endringene. Verktøyet fortsetter automatisk etter at enheten har startet på nytt. |
| «The BitLocker settings on this device have been successfully fixed.» | Verktøyet har rettet BitLocker-innstillingene, så du trenger ikke å gjøre noe mer. Trykk på ENTER for å avslutte verktøyet. |
Manuell løsning (avansert)
Viktig Følgende trinn er bare tilgjengelig for avanserte brukere. Hvis du ikke er komfortabel med å bruke Windows PowerShell men du trenger hjelp til å laste ned eller bruke reparasjonsverktøyet, kan du kontakte Kundestøtte for Surface.
Kontroller BitLocker-innstillingene
Start en PowerShell-ledetekst med administrative rettigheter.
Kjør følgende kommando:
Manage-bde -protectors -get C:Kontroller innstillingen for VALIDERINGSprofil for PCR.
- Hvis PCR-valideringsprofilen er satt til 7, 11, er enheten riktig konfigurert, og ingen ytterligere handling er nødvendig.
- Hvis denne verdien er satt til noe annet enn 7, 11, går du til de neste trinnene.
Rette BitLocker-innstillingene
Kjør følgende kommando i ledeteksten i PowerShell:
Suspend-bitlocker -mountpoint C: -rebootcount 0Åpne Enhetsbehandling.
Finn og utvid Fastvare-grenen .
Hvis en fastvare viser et advarselssymbol, velger du hver fastvareoppføring, og deretter velger du Avinstaller enhet. Gjør dette for en fastvarenode som viser advarselssymbolet.
Start Surface Book 2-enheten på nytt.
Start en PowerShell-ledetekst som har administrative rettigheter.
Kjør følgende kommando:
Manage-bde -protectors -get C:Finn og kopier TPM-ID-en til utklippstavlen. Kontroller at du inkluderer klammeparentesene ( { } ).
Skriv inn følgende kommandoer, og trykk ENTER etter hver av dem:
Manage-bde -protectors -delete C: -id "{TPM id}"
Administrer-bde -protectors -add C: -TPMMerk I den første kommandoen erstatter < du TPM-ID-en> med ID-nummeret du kopierte i trinn 8.
Start Surface Book 2-enheten på nytt.
Følg fremgangsmåten «Kontroller BitLocker-innstillingene» for å finne ut om innstillingene nå er riktige.
Hvis du tidligere har fjernet en driver i Enhetsbehandling, åpner du Enhetsbehandling på nytt for å bekrefte at det ikke vises noen advarselssymboler for fastvareenhetstypen. Dette gjør du ved å dobbeltklikke Surface UEFI-elementet og deretter åpne Driver-fanen . Kontroller at den installerte driveren er 389.2318.768.0 eller en nyere versjon.
Hvis du ikke kan konfigurere BitLocker-innstillingen til 7, 11, eller hvis du ikke kan eliminere advarselssymbolene i Enhetsbehandling, kan du kontakte Kundestøtte for Surface.