Gjelder for
zSurface Book 2

Symptomer

Du blir bedt om å oppgi BitLocker-gjenopprettingsnøkkelen ved oppstart av Windows på en Surface Book 2 13"-enhet som har et NVIDIA GeForce GTX 1050-skjermkort.

Årsak

Dette problemet kan oppstå etter at UEFI-oppdateringen for august 2018 er installert. Hvis gjenopprettingsnøkkelen ble angitt, er enheten nå i eldre bundet (PCR 0,2,4,11) konfigurasjon. Du må derfor bruke flere trinn for å aktivere installasjon av en oppdatering som løser dette problemet.

Obs! UEFI-oppdateringen for august 2018 er ikke lenger tilgjengelig. Alle Surface Book 2 13"-enheter som har en NVIDIA GeForce GTX 1050 og som oppdateringen ble installert på, kan imidlertid oppleve dette problemet og kan fortsatt være i denne konfigurasjonen.

Løsning

Bruk én av følgende metoder for å løse dette problemet.

Automatisert løsning

Last ned og kjør Surface BitLocker Protector Check-verktøyet. Verktøyet veileder deg gjennom installasjonen av reparasjonsoppdateringen.

Obs!: Surface BitLocker Protector Check-verktøyet er bare tilgjengelig på engelsk, men det vil kjøre på alle enheter.

Slik bruker du kontrollverktøyet for Surface BitLocker Protector:

  1. Last ned og installer verktøyet.

  2. Skriv inn Surface BitLocker Protector Check i søkeboksen på oppgavelinjen, og velg den fra listen for å åpne verktøyet.

  3. Avhengig av meldingen du ser, kan du utføre en av handlingene nedenfor.

Budskap

Handling

"BitLocker-innstillingene for denne enheten krever ingen endringer."

BitLocker-innstillingene er i orden, så du trenger ikke å gjøre noe annet. Trykk enter for å avslutte verktøyet.

"Dokk Surface Book 2 til grunntallet."

Koble skjermen til tastaturet på en Surface Book 2-enhet. Hvis den allerede er koblet til, kobler du den fra, renser koblingene og kobler den til på nytt. Trykk ENTER for å avslutte verktøyet, og følg deretter trinn 2 og 3 ovenfor på nytt.

"BitLocker er midlertidig suspendert.

Omstart er nå nødvendig. Dette verktøyet fortsetter automatisk fra omstart.»

Verktøyet må endre BitLocker-innstillingene. Trykk enter for å starte enheten på nytt og bruke endringene. Verktøyet gjenopptas automatisk etter at enheten har startet på nytt.

"BitLocker-gjenopprettingsnøkkelen er: <BitLocker-gjenopprettingsnøkkelnummeret>

Registrer dette på et trygt sted.

Omstart er nå nødvendig. Dette verktøyet fortsetter automatisk fra omstart.»

Skriv ut eller skriv ned BitLocker-gjenopprettingsnøkkelen i tilfelle du trenger den. Trykk deretter enter for å starte enheten på nytt og bruke endringene. Verktøyet gjenopptas automatisk etter at enheten har startet på nytt.

"BitLocker-innstillingene på denne enheten er løst."

Verktøyet løste BitLocker-innstillingene, slik at du ikke trenger å gjøre noe annet. Trykk enter for å avslutte verktøyet.

Manuell løsning (avansert)

                Viktig Følgende trinn er bare tilgjengelig for avanserte brukere. Hvis du ikke er komfortabel med å bruke Windows PowerShell men du trenger hjelp til å laste ned eller bruke reparasjonsverktøyet, kan du kontakte Kundestøtte for Surface.

Kontroller BitLocker-innstillingene

  1. Start en PowerShell-ledetekst med administrative rettigheter.

  2. Kjør følgende kommando:Manage-bde -protectors -get C:

  3. Kontroller innstillingen for VALIDERINGSprofil for PCR.

    • Hvis PCR-valideringsprofilen er satt til 7, 11, er enheten riktig konfigurert, og ingen ytterligere handling er nødvendig.

    • Hvis denne verdien er satt til noe annet enn 7, 11, går du til de neste trinnene.

Rette BitLocker-innstillingene

  1. Kjør følgende kommando i ledeteksten i PowerShell:Suspend-bitlocker -mountpoint C: -rebootcount 0

  2. Åpne Enhetsbehandling.

  3. Finn og utvid Fastvare-grenen .

  4. Hvis en fastvare viser et advarselssymbol, velger du hver fastvareoppføring, og deretter velger du Avinstaller enhet. Gjør dette for en fastvarenode som viser advarselssymbolet.

  5. Start Surface Book 2-enheten på nytt.

  6. Start en PowerShell-ledetekst som har administrative rettigheter.

  7. Kjør følgende kommando:Manage-bde -protectors -get C:

  8. Finn og kopier TPM-ID-en til utklippstavlen. Kontroller at du inkluderer klammeparentesene ( { } ).

  9. Skriv inn følgende kommandoer, og trykk enter etter hver:Manage-bde -protectors -delete C: -id "{TPM id}"Administrer-bde -protectors -add C: -TPMObs! I den første kommandoen erstatter du <TPM-ID-> med ID-nummeret du kopierte i trinn 8.

  10. Start Surface Book 2-enheten på nytt.

Følg fremgangsmåten «Kontroller BitLocker-innstillingene» for å finne ut om innstillingene nå er riktige.

Hvis du tidligere har fjernet en driver i Enhetsbehandling, åpner du Enhetsbehandling på nytt for å bekrefte at det ikke vises noen advarselssymboler for fastvareenhetstypen. Dette gjør du ved å dobbeltklikke Surface UEFI-elementet og deretter åpne Driver-fanen . Kontroller at den installerte driveren er 389.2318.768.0 eller en nyere versjon.

Hvis du ikke kan konfigurere BitLocker-innstillingen til 7, 11, eller hvis du ikke kan eliminere advarselssymbolene i Enhetsbehandling, kan du kontakte Kundestøtte for Surface.

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.