Samenvatting
In dit artikel wordt het hulpprogramma Microsoft Surface Pro 3 TPM Update besproken. Het hulpprogramma maakt een opstartbaar USB-station waarmee de TPM-firmware op een Surface Pro 3 wordt bijgewerkt.
Meer informatie
Het hulpprogramma Surface Pro 3 TPM-update werkt de firmware voor de TPM op een Surface Pro 3 bij om het volgende probleem op te lossen:
ADV170012 Beveiligingsprobleem in TPM kan het omzeilen van beveiligingsfuncties mogelijk maken
Zie Beveiligingsprobleem voor Trusted Platform Module (TPM) op Surface-apparaten voor meer informatie.
-
We raden u ten zeerste aan om als voorzorgsmaatregel een back-up te maken van alle gegevens op de Surface Pro 3 met oneDrive of een andere back-upmethode voordat u het TPM-updateprogramma gebruikt.
-
Volg alle stappen nauwkeurig, anders kan het proces leiden tot verlies van gegevens.
-
Als er gegevensverlies optreedt, moet je de Surface Recovery Image downloaden om Windows opnieuw te installeren .
Installeer het hulpprogramma Surface Pro 3 TPM Update en maak een opstartbaar USB-flashstation
-
Download Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msien volg de installatie-instructies.
-
Sluit een verwisselbaar USB-flashstation aan met ten minste 500 MB beschikbare ruimte.Notitie U moet een USB-flashstation gebruiken, niet een USB-harde schijf.
-
Klik met de rechtermuisknop op het hulpprogramma Surface Pro 3 TPM Update, selecteer Als administrator uitvoeren en volg de stappen die worden weergegeven om het opstartbare USB-flashstation te maken.
Het Surface Pro 3-apparaat bijwerken
Opmerking De volgende stappen zijn specifiek voor het gebruik van BitLocker. Als u een versleutelingsprogramma van derden gebruikt, neemt u contact op met die softwarefabrikant voor de juiste stappen om versleuteling uit te schakelen.
-
Klik op Start.
-
Open Windows PowerShell als beheerder.
-
Voer de volgende opdracht uit: Suspend-Bitlocker -MountPoint C: -RebootCount 0
-
Sluit Windows af om het Surface-apparaat uit te schakelen.
-
Houd de toetsen Power+Volume omhoog ingedrukt om de Surface Pro 3 in de UEFI-omgeving te starten. (U kunt de sleutels vrijgeven nadat het apparaat is gestart.)
-
Nadat het apparaat de UEFI-omgeving is binnengevallen, selecteert u Alle veilige opstartsleutels verwijderen onder Beveiligd opstarten.
-
Selecteer Ja.
-
Selecteer aan de rechterkant van Secure Boot Controlde optie Ingeschakeld.
-
Wanneer u hierom wordt gevraagd, selecteert u Uitgeschakeld.
-
Selecteer Setup afsluiten.
-
Selecteer Ja wanneer u wordt gevraagd de configuratie op te slaan en het apparaat opnieuw in te stellen. Het apparaat wordt opnieuw opgestart.
-
Nadat Windows volledig opnieuw is opgestart, sluit u het systeem opnieuw uit om de Surface Pro 3 uit te schakelen.
-
Plaats het opstartbare USB-flashstation dat u in de vorige procedure hebt gemaakt met behulp van het hulpprogramma Surface Pro 3 TPM-update.
-
Houd de toetsen Power+Volume omlaag ingedrukt om de Surface Pro 3 vanaf het USB-flashstation in de UEFI-omgeving te starten. (U kunt de sleutels vrijgeven nadat het apparaat is gestart).
-
Volg de instructies die worden weergegeven om de firmware van uw Surface Pro 3 TPM bij te werken.
-
Nadat de update is voltooid, ontvangt u een opdrachtprompt fs1:>. Verwijder het USB-flashstation.
-
Typ afsluiten en druk op Enter om de Surface Pro 3 opnieuw te starten.
Het Surface Pro 3-apparaat configureren na de TPM-firmware-update
-
Schakel de Surface Pro 3 in, start Windows en meld u zo nodig aan.Notitie Als Windows Hello is ingeschakeld voor aanmelding met behulp van een pincode, werkt deze instelling niet meer vanwege het TPM-updateproces. Daarom moet u het wachtwoord gebruiken dat is geconfigureerd voor dit account om u aan te melden. (Zie stap 14 om de opties voor Windows Hello pincode opnieuw in te schakelen.)
-
Klik op Start.
-
Typ tpm.msc en druk op Enter om de module TPM-beheer te openen.Notitie Als TPM.msc meldt dat compatibele TPM niet kan worden gevonden of dat TPM zich in de modus met beperkte functionaliteit bevindt, start u Windows opnieuw op. Na het opnieuw opstarten voert u TPM.msc opnieuw uit om te controleren of de status van TPM 'Gereed voor gebruik' is.
-
Sluit Windows uit om de Surface Pro 3 uit te schakelen.
-
Houd de toetsen Power+Volume omhoog ingedrukt om de Surface Pro 3 in de UEFI-omgeving te starten. (U kunt de sleutels vrijgeven nadat het apparaat is gestart.)
-
Selecteer aan de rechterkant van Secure Boot Controlde optie Uitgeschakeld.
-
Selecteer Ingeschakeld.
-
Selecteer Alle fabriekssleutels installeren en selecteer vervolgens de optie Windows & UEFI CA (standaard) van derden.
-
Selecteer Setup afsluiten.
-
Selecteer Ja wanneer u wordt gevraagd de configuratie op te slaan en opnieuw in te stellen. De Surface Pro 3 moet opnieuw worden opgestart in Windows.
-
Nadat Windows volledig opnieuw is opgestart, klikt u op Start.
-
Typ bitlocker beheren en druk op Enter wanneer het pictogram Bitlocker beheren is geselecteerd in het menu Zoeken.
-
Selecteer Beveiliging hervatten.
-
Als uw Windows Hello pincode niet werkt na de update (dat wil gezegd, het Windows-aanmeldingsscherm meldt dat uw pincode niet meer beschikbaar is vanwege een wijziging in de beveiligingsinstellingen), volgt u deze stappen om de pincode te herstellen.
-
Voor Windows Hello voor Bedrijven (pincode afgedwongen door groepsbeleid):
-
Open een opdrachtpromptvenster als beheerder.
-
Voer de volgende opdracht uit:
certutil -deleteHelloContainer
-
Afmelden.
-
Meld u opnieuw aan met uw wachtwoord. (De pincodeoptie is niet beschikbaar omdat de Windows Hello-container is verwijderd door de opdracht uit te voeren in stap 2.)
-
U wordt gevraagd een Windows Hello pincode te maken (zoals afgedwongen door groepsbeleid). Volg de instructies voor het maken van een nieuwe pincode voor Windows Hello.
-
-
Voor Windows Hello
-
Ga naar Instellingen > Accounts >aanmeldingsopties.
-
Verwijder uw pincode (de verwijdering wordt bevestigd met behulp van het wachtwoord van de gebruiker).
-
Klik op Toevoegen om zo nodig een nieuwe pincode te maken, voer het wachtwoord van de gebruiker opnieuw in wanneer u hierom wordt gevraagd en volg de instructies voor het maken van een nieuwe pincode voor Windows Hello.
-
-
-
Start alle andere services die afhankelijk zijn van TPM-functionaliteit opnieuw.
De update controleren
Voer de volgende stappen uit om te controleren of het hulpprogramma de TPM-firmware heeft bijgewerkt:
-
Klik op Start.
-
Typ tpm.msc en druk op Enter.
-
Controleer onder TPM-fabrikantinformatie het versienummer van de fabrikant op een van de volgende opties:
-
Vorige firmware: 5.0.1089.2
-
Nieuwe firmware: 5.62.3126.2
-