Ledetekst for BitLocker-gjenopprettingsnøkkel på Surface Book 2 13» etter UEFI-oppdateringen for august 2018

Symptomer

Du blir bedt om å oppgi BitLocker-gjenopprettingsnøkkelen ved oppstart av Windows på en Surface Book 2 13"-enhet som har et NVIDIA GeForce GTX 1050-skjermkort.

Årsak

Dette problemet kan oppstå etter at UEFI-oppdateringen for august 2018 er installert. Hvis gjenopprettingsnøkkelen ble angitt, er enheten nå i eldre bundet (PCR 0,2,4,11) konfigurasjon. Du må derfor bruke flere trinn for å aktivere installasjon av en oppdatering som løser dette problemet.

Merk UEFI-oppdateringen for august 2018 er ikke lenger tilgjengelig. Alle Surface Book 2 13"-enheter som har en NVIDIA GeForce GTX 1050 og som oppdateringen ble installert på, kan imidlertid oppleve dette problemet og kan fortsatt være i denne konfigurasjonen.

Oppløsning

Bruk én av følgende metoder for å løse dette problemet.

Automatisert løsning

Last ned og kjør Surface BitLocker Protector Check-verktøyet. Verktøyet veileder deg gjennom installasjonen av reparasjonsoppdateringen for Surface Book 2-enheten.

Obs!

Surface BitLocker Protector Check-verktøyet er bare tilgjengelig på engelsk, men det vil kjøre på alle gjeldende Surface Book 2 enheter.

Slik bruker du Surface BitLocker Protector Check-verktøyet på Surface Book 2-enheten:

  1. Last ned og installer verktøyet.
  2. Skriv inn Surface BitLocker Protector Check i søkeboksen på oppgavelinjen, og velg deretter verktøyet i listen for å åpne det.
  3. Utfør en av handlingene nedenfor, avhengig av hvilken melding som vises.
Melding Handling
«This device’s BitLocker settings do not require any changes.» BitLocker-innstillingene er riktige, så du trenger ikke å gjøre noe mer. Trykk på ENTER for å avslutte verktøyet.
«Please dock your Surface Book 2 into the base.» Koble skjermen til tastaturet på en Surface Book 2-enhet. Hvis den allerede er koblet til, kobler du den fra, renser koblingene og kobler den til på nytt. Trykk ENTER for å avslutte verktøyet, og følg deretter trinn 2 og 3 ovenfor på nytt.
«BitLocker has been temporarily suspended.
Reboot is now required. This tool will automatically resume from rebooting.»
Verktøyet må endre BitLocker-innstillingene. Trykk på ENTER for å starte enheten på nytt og bruke endringene. Verktøyet fortsetter automatisk etter at enheten har startet på nytt.
"BitLocker-gjenopprettingsnøkkelen er: <nøkkelnummeret for BitLocker-gjenoppretting>
Please record this in a safe location.
Reboot is now required. This tool will automatically resume from rebooting.»
Skriv ut eller skriv ned BitLocker-gjenopprettingsnøkkelen i tilfelle du trenger den. Trykk deretter på ENTER for å starte enheten på nytt og bruke endringene. Verktøyet fortsetter automatisk etter at enheten har startet på nytt.
«The BitLocker settings on this device have been successfully fixed.» Verktøyet har rettet BitLocker-innstillingene, så du trenger ikke å gjøre noe mer. Trykk på ENTER for å avslutte verktøyet.

Manuell løsning (avansert)

Viktig Følgende trinn er bare tilgjengelig for avanserte brukere. Hvis du ikke er komfortabel med å bruke Windows PowerShell men du trenger hjelp til å laste ned eller bruke reparasjonsverktøyet, kan du kontakte Kundestøtte for Surface.

Kontroller BitLocker-innstillingene

  1. Start en PowerShell-ledetekst med administrative rettigheter.

  2. Kjør følgende kommando:

    Manage-bde -protectors -get C:

  3. Kontroller innstillingen for VALIDERINGSprofil for PCR.

    • Hvis PCR-valideringsprofilen er satt til 7, 11, er enheten riktig konfigurert, og ingen ytterligere handling er nødvendig.
    • Hvis denne verdien er satt til noe annet enn 7, 11, går du til de neste trinnene.

Rette BitLocker-innstillingene

  1. Kjør følgende kommando i ledeteksten i PowerShell:

    Suspend-bitlocker -mountpoint C: -rebootcount 0

  2. Åpne Enhetsbehandling.

  3. Finn og utvid Fastvare-grenen .

  4. Hvis en fastvare viser et advarselssymbol, velger du hver fastvareoppføring, og deretter velger du Avinstaller enhet. Gjør dette for en fastvarenode som viser advarselssymbolet.

  5. Start Surface Book 2-enheten på nytt.

  6. Start en PowerShell-ledetekst som har administrative rettigheter.

  7. Kjør følgende kommando:

    Manage-bde -protectors -get C:

  8. Finn og kopier TPM-ID-en til utklippstavlen. Kontroller at du inkluderer klammeparentesene ( { } ).

  9. Skriv inn følgende kommandoer, og trykk ENTER etter hver av dem:

    Manage-bde -protectors -delete C: -id "{TPM id}"
    Administrer-bde -protectors -add C: -TPM

    Merk I den første kommandoen erstatter < du TPM-ID-en> med ID-nummeret du kopierte i trinn 8.

  10. Start Surface Book 2-enheten på nytt.

Følg fremgangsmåten «Kontroller BitLocker-innstillingene» for å finne ut om innstillingene nå er riktige.

Hvis du tidligere har fjernet en driver i Enhetsbehandling, åpner du Enhetsbehandling på nytt for å bekrefte at det ikke vises noen advarselssymboler for fastvareenhetstypen. Dette gjør du ved å dobbeltklikke Surface UEFI-elementet og deretter åpne Driver-fanen . Kontroller at den installerte driveren er 389.2318.768.0 eller en nyere versjon.

Hvis du ikke kan konfigurere BitLocker-innstillingen til 7, 11, eller hvis du ikke kan eliminere advarselssymbolene i Enhetsbehandling, kan du kontakte Kundestøtte for Surface.