Dotyczy
zSurface Book 2

Symptomy

Podczas uruchamiania systemu Windows na urządzeniu z systemem Surface Book 2 o przekątnej 13 cali i kartą graficzną NVIDIA GeForce GTX 1050 jest wyświetlany monit o podanie klucza odzyskiwania funkcji BitLocker.

Przyczyna

Ten problem może wystąpić po zainstalowaniu aktualizacji UEFI z sierpnia 2018 r. Jeśli klucz odzyskiwania został wprowadzony, urządzenie jest teraz w konfiguracji Powiązana ze starszą wersją (PCR 0;2;4;11). Dlatego musisz zastosować dodatkowe kroki, aby włączyć instalowanie aktualizacji, która rozwiązuje ten problem.

Uwaga 16. Aktualizacja interfejsu UEFI z sierpnia 2018 r. nie jest już dostępna. Jednak każdy Surface Book 2 13", który ma NVIDIA GeForce GTX 1050 i na którym zainstalowano aktualizację może wystąpić ten problem i nadal może być w tej konfiguracji.

Rozwiązanie

Aby rozwiązać ten problem, użyj jednej z następujących metod.

Automatyczna poprawka

Pobierz i uruchom narzędzie Surface BitLocker Protector Check. Narzędzie przeprowadzi Cię przez proces instalacji aktualizacji naprawy.

Uwaga: Narzędzie Surface BitLocker Protector Check jest dostępne tylko w języku angielskim, ale będzie działać na wszystkich urządzeniach.

Poniżej opisano, jak używać narzędzia Surface BitLocker Protector Check:

  1. Pobierz i zainstaluj narzędzie.

  2. W polu wyszukiwania na pasku zadań wpisz Surface BitLocker Protector Check, a następnie wybierz go z listy, aby otworzyć narzędzie.

  3. W zależności od wyświetlonego komunikatu wykonaj jedną z poniższych czynności.

Komunikat

Akcja

"Ustawienia funkcji BitLocker na tym urządzeniu nie wymagają żadnych zmian".

Ustawienia funkcji BitLocker są w porządku, więc nie musisz nic robić. Naciśnij Enter , aby zamknąć narzędzie.

"Zadokuj swój Surface Book 2 do podstawy".

Na urządzeniu z systemem Surface Book 2 podłącz ekran do klawiatury. Jeśli jest już podłączony, odłącz go, wyczyść złącza, a następnie ponownie podłącz. Naciśnij Enter , aby zamknąć narzędzie, a następnie ponownie wykonaj kroki 2 i 3 przedstawione powyżej.

"Funkcja BitLocker została tymczasowo zawieszona.

Ponowne uruchomienie jest teraz wymagane. To narzędzie zostanie automatycznie wznowione po ponownym uruchomieniu".

Narzędzie musi zmienić ustawienia funkcji BitLocker. Naciśnij Enter, aby ponownie uruchomić urządzenie i zastosować zmiany. Narzędzie zostanie automatycznie wznowione po ponownym uruchomieniu urządzenia.

"Klucz odzyskiwania funkcji BitLocker to: <numer klucza odzyskiwania funkcji BitLocker>

Zarejestruj to w bezpiecznym miejscu.

Ponowne uruchomienie jest teraz wymagane. To narzędzie zostanie automatycznie wznowione po ponownym uruchomieniu".

Wydrukuj lub zapisz klucz odzyskiwania funkcji BitLocker na wypadek, gdyby był potrzebny. Następnie naciśnij Enter, aby ponownie uruchomić urządzenie i zastosować zmiany. Narzędzie zostanie automatycznie wznowione po ponownym uruchomieniu urządzenia.

"Ustawienia funkcji BitLocker na tym urządzeniu zostały pomyślnie naprawione."

Narzędzie naprawiło ustawienia funkcji BitLocker, więc nie trzeba nic robić. Naciśnij Enter , aby zamknąć narzędzie.

Poprawka ręczna (zaawansowane)

Ważne Poniższe kroki są dostępne tylko dla użytkowników zaawansowanych. Jeśli nie czujesz się komfortowo z Windows PowerShell ale potrzebujesz pomocy przy pobieraniu lub używaniu narzędzia do naprawy, skontaktuj się z pomocą techniczną tabletu Surface.

Sprawdź ustawienia funkcji BitLocker

  1. Uruchom wiersz polecenia programu PowerShell z uprawnieniami administracyjnymi.

  2. Uruchom następujące polecenie:Manage-bde -protectors -get C:

  3. Sprawdź ustawienie Profil sprawdzania poprawności komputera.

    • Jeśli dla profilu sprawdzania poprawności funkcji PCR jest ustawiona wartość 7, 11, urządzenie jest skonfigurowane poprawnie i nie trzeba podejmować żadnych dalszych działań.

    • Jeśli ta wartość jest ustawiona na wartość inną niż 7, 11, przejdź do następnych kroków.

Poprawianie ustawień funkcji BitLocker

  1. W wierszu polecenia programu PowerShell uruchom następujące polecenie:Suspend-bitlocker -mountpoint C: -rebootcount 0

  2. Otwórz Menedżera urządzeń.

  3. Znajdź i rozwiń gałąź oprogramowania układowego .

  4. Jeśli jakiekolwiek oprogramowanie układowe wyświetla symbol ostrzeżenia, zaznacz poszczególne wpisy oprogramowania układowego, a następnie wybierz pozycję Odinstaluj urządzenie. Wykonaj tę czynność w przypadku każdego węzła oprogramowania układowego z symbolem ostrzeżenia.

  5. Uruchom ponownie urządzenie Surface Book 2.

  6. Uruchom wiersz polecenia programu PowerShell z uprawnieniami administracyjnymi.

  7. Uruchom następujące polecenie:Manage-bde -protectors -get C:

  8. Znajdź i skopiuj identyfikator modułu TPM do schowka. Upewnij się, że zostały uwzględnione nawiasy klamrowe ( { } ).

  9. Wpisz następujące polecenia i naciśnij Enter po każdym z nich:Manage-bde -protectors -delete C: -id "{TPM id}"Manage-bde -protectors -add C: -TPMNote W pierwszym poleceniu zamień <identyfikator modułu TPM> na numer identyfikacyjny skopiowany w kroku 8.

  10. Uruchom ponownie urządzenie Surface Book 2.

Postępuj zgodnie z instrukcjami "Sprawdź ustawienia funkcji BitLocker", aby ustalić, czy ustawienia są teraz poprawne.

Jeśli wcześniej usunięto sterownik w Menedżer urządzeń, ponownie otwórz Menedżer urządzeń, aby sprawdzić, czy nie są wyświetlane żadne symbole ostrzeżeń dla typu Urządzenia układowego. W tym celu kliknij dwukrotnie element INTERFEJSU UEFI tabletu Surface , a następnie otwórz kartę Sterownik . Sprawdź, czy zainstalowany sterownik to wersja 389.2318.768.0 lub nowsza.

Jeśli nie możesz skonfigurować ustawienia funkcji BitLocker na wartość 7, 11 lub jeśli nie możesz wyeliminować symboli ostrzeżeń w Menedżer urządzeń, skontaktuj się z pomocą techniczną tabletu Surface.

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.