Symptomer
Du blir bedt om å oppgi BitLocker-gjenopprettingsnøkkelen ved oppstart av Windows på en Surface Book 2 13"-enhet som har et NVIDIA GeForce GTX 1050-skjermkort.
Årsak
Dette problemet kan oppstå etter at UEFI-oppdateringen for august 2018 er installert. Hvis gjenopprettingsnøkkelen ble angitt, er enheten nå i eldre bundet (PCR 0,2,4,11) konfigurasjon. Du må derfor bruke flere trinn for å aktivere installasjon av en oppdatering som løser dette problemet.
Obs! UEFI-oppdateringen for august 2018 er ikke lenger tilgjengelig. Alle Surface Book 2 13"-enheter som har en NVIDIA GeForce GTX 1050 og som oppdateringen ble installert på, kan imidlertid oppleve dette problemet og kan fortsatt være i denne konfigurasjonen.
Løsning
Bruk én av følgende metoder for å løse dette problemet.
Automatisert løsning
Last ned og kjør Surface BitLocker Protector Check-verktøyet. Verktøyet veileder deg gjennom installasjonen av reparasjonsoppdateringen.
Obs!: Surface BitLocker Protector Check-verktøyet er bare tilgjengelig på engelsk, men det vil kjøre på alle enheter.
Slik bruker du kontrollverktøyet for Surface BitLocker Protector:
-
Skriv inn Surface BitLocker Protector Check i søkeboksen på oppgavelinjen, og velg den fra listen for å åpne verktøyet.
-
Avhengig av meldingen du ser, kan du utføre en av handlingene nedenfor.
|
Budskap |
Handling |
|
"BitLocker-innstillingene for denne enheten krever ingen endringer." |
BitLocker-innstillingene er i orden, så du trenger ikke å gjøre noe annet. Trykk enter for å avslutte verktøyet. |
|
"Dokk Surface Book 2 til grunntallet." |
Koble skjermen til tastaturet på en Surface Book 2-enhet. Hvis den allerede er koblet til, kobler du den fra, renser koblingene og kobler den til på nytt. Trykk ENTER for å avslutte verktøyet, og følg deretter trinn 2 og 3 ovenfor på nytt. |
|
"BitLocker er midlertidig suspendert. Omstart er nå nødvendig. Dette verktøyet fortsetter automatisk fra omstart.» |
Verktøyet må endre BitLocker-innstillingene. Trykk enter for å starte enheten på nytt og bruke endringene. Verktøyet gjenopptas automatisk etter at enheten har startet på nytt. |
|
"BitLocker-gjenopprettingsnøkkelen er: <BitLocker-gjenopprettingsnøkkelnummeret> Registrer dette på et trygt sted. Omstart er nå nødvendig. Dette verktøyet fortsetter automatisk fra omstart.» |
Skriv ut eller skriv ned BitLocker-gjenopprettingsnøkkelen i tilfelle du trenger den. Trykk deretter enter for å starte enheten på nytt og bruke endringene. Verktøyet gjenopptas automatisk etter at enheten har startet på nytt. |
|
"BitLocker-innstillingene på denne enheten er løst." |
Verktøyet løste BitLocker-innstillingene, slik at du ikke trenger å gjøre noe annet. Trykk enter for å avslutte verktøyet. |
Manuell løsning (avansert)
Viktig Følgende trinn er bare tilgjengelig for avanserte brukere. Hvis du ikke er komfortabel med å bruke Windows PowerShell men du trenger hjelp til å laste ned eller bruke reparasjonsverktøyet, kan du kontakte Kundestøtte for Surface.
Kontroller BitLocker-innstillingene
-
Start en PowerShell-ledetekst med administrative rettigheter.
-
Kjør følgende kommando:Manage-bde -protectors -get C:
-
Kontroller innstillingen for VALIDERINGSprofil for PCR.
-
Hvis PCR-valideringsprofilen er satt til 7, 11, er enheten riktig konfigurert, og ingen ytterligere handling er nødvendig.
-
Hvis denne verdien er satt til noe annet enn 7, 11, går du til de neste trinnene.
-
Rette BitLocker-innstillingene
-
Kjør følgende kommando i ledeteksten i PowerShell:Suspend-bitlocker -mountpoint C: -rebootcount 0
-
Åpne Enhetsbehandling.
-
Finn og utvid Fastvare-grenen .
-
Hvis en fastvare viser et advarselssymbol, velger du hver fastvareoppføring, og deretter velger du Avinstaller enhet. Gjør dette for en fastvarenode som viser advarselssymbolet.
-
Start Surface Book 2-enheten på nytt.
-
Start en PowerShell-ledetekst som har administrative rettigheter.
-
Kjør følgende kommando:Manage-bde -protectors -get C:
-
Finn og kopier TPM-ID-en til utklippstavlen. Kontroller at du inkluderer klammeparentesene ( { } ).
-
Skriv inn følgende kommandoer, og trykk enter etter hver:Manage-bde -protectors -delete C: -id "{TPM id}"Administrer-bde -protectors -add C: -TPMObs! I den første kommandoen erstatter du <TPM-ID-> med ID-nummeret du kopierte i trinn 8.
-
Start Surface Book 2-enheten på nytt.
Følg fremgangsmåten «Kontroller BitLocker-innstillingene» for å finne ut om innstillingene nå er riktige.
Hvis du tidligere har fjernet en driver i Enhetsbehandling, åpner du Enhetsbehandling på nytt for å bekrefte at det ikke vises noen advarselssymboler for fastvareenhetstypen. Dette gjør du ved å dobbeltklikke Surface UEFI-elementet og deretter åpne Driver-fanen . Kontroller at den installerte driveren er 389.2318.768.0 eller en nyere versjon.
Hvis du ikke kan konfigurere BitLocker-innstillingen til 7, 11, eller hvis du ikke kan eliminere advarselssymbolene i Enhetsbehandling, kan du kontakte Kundestøtte for Surface.