Przejdź do głównej zawartości
Pomoc techniczna
Zaloguj się przy użyciu konta Microsoft
Zaloguj się lub utwórz konto.
Witaj,
Wybierz inne konto.
Masz wiele kont
Wybierz konto, za pomocą którego chcesz się zalogować.

Podsumowanie

W tym artykule omówiono narzędzie Microsoft Surface Pro 3 modułu TPM aktualizacji. Narzędzie tworzy rozruchowego dysku USB, że aktualizacje oprogramowania sprzętowego modułu TPM na 3 Surface Pro.

Więcej informacji

Narzędzie aktualizacji modułu TPM 3 Surface Pro aktualizacje oprogramowania sprzętowego modułu TPM na 3 Surface Pro, aby rozwiązać następujący problem:

ADV170012 TPM luka w zabezpieczeniach pomijanie funkcji zabezpieczeń

Aby uzyskać więcej informacji zobacz problem zabezpieczeń dla moduł zaufanej platformy (TPM) na powierzchni urządzenia.

Uwaga

  • Zdecydowanie zaleca się kopii zapasowej wszystkich danych na 3 Surface Pro za pomocą OneDrive lub innej metody wykonywania kopii zapasowej jako środek ostrożności przed użyciem narzędzia aktualizacji modułu TPM.

  • Wykonaj wszystkie kroki dokładnie lub proces może spowodować utratę danych.

  • Jeśli dojść do utraty danych, trzeba będzie ponownie zainstalować ponownie system Windows, Pobierz obraz odzyskiwania powierzchni .

Zainstaluj narzędzie aktualizacji modułu TPM 3 Surface Pro i tworzenia rozruchowego dysku flash USB

  1. Pobierz Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msi, a następnie postępuj zgodnie z instrukcjami instalacji.

  2. Podłącz wymienny dysk flash USB zawierający co najmniej 500 MB wolnego miejsca. Uwaga Należy użyć dysku flash USB, nie USB dysku twardego.

  3. Kliknij prawym przyciskiem myszy narzędzie aktualizacji modułu TPM 3 Surface Pro, wybierz polecenie Uruchom jako administrator, a następnie postępuj zgodnie z instrukcjami, które mają być przedstawione do utworzenia rozruchowego dysku flash USB.

Aktualizowanie urządzenia Surface Pro 3

Uwaga Następujące kroki są określone za pomocą funkcji BitLocker. Narzędzie szyfrowania innych firm należy skontaktować się z tym producentem oprogramowania odpowiednie kroki, aby wyłączyć szyfrowanie.

  1. Kliknij przycisk Start.

  2. Otwórz środowisko Windows PowerShell jako administrator.

  3. Uruchom następujące polecenie: Suspend-Bitlocker -MountPoint C: -RebootCount 0

  4. Zamknij system Windows, aby wyłączyć powierzchni urządzenia.

  5. Naciśnij i przytrzymaj zasilania + głośności, klucze do uruchomienia 3 Surface Pro do środowiska z interfejsem UEFI. (Można zwolnić kluczy, po uruchomieniu urządzenia.)

  6. Po urządzenie przełączy się w środowisku z interfejsem UEFI, wybierz opcję Usuń wszystkie klucze bezpiecznego rozruchu pod Kontrolą bezpiecznego rozruchu.

  7. Wybierz opcję Tak.

  8. Po prawej stronie Secure Boot Controlwybierz opcję włączone.

  9. Po pojawieniu się monitu, wybierz opcję wyłączone.

  10. Wybierz przycisk Zakończ instalację.

  11. Wybierz przycisk Tak , po wyświetleniu monitu, aby zapisać konfigurację i zresetować urządzenie. Ponownym uruchomieniu urządzenia.

  12. W pełni ponownym uruchomieniu systemu Windows, zamknij system ponownie, aby wyłączyć 3 Surface Pro.

  13. Włóż startowy dysk flash USB, który został utworzony przy użyciu Surface Pro 3 modułu TPM narzędzie aktualizacji w poprzedniej procedurze.

  14. Naciśnij i przytrzymaj + ilość klawiszy do uruchamiania 3 Surface Pro z dysku flash USB w środowisku z interfejsem UEFI. (Można zwolnić kluczy, po uruchomieniu urządzenia).

  15. Postępuj zgodnie z instrukcjami, które są wyświetlane dla aktualizacji oprogramowania sprzętowego modułu TPM Surface Pro 3.

  16. Po zakończeniu aktualizacji pojawi się "fs1: >" wiersz polecenia. Usuń dysk flash USB.

  17. Wpisz polecenie exit,a następnie naciśnij klawisz Enter, aby ponownie uruchomić 3 Surface Pro.

Konfigurowanie urządzenia Surface Pro 3, po zainstalowaniu aktualizacji oprogramowania sprzętowego modułu TPM

  1. Włącz 3 Surface Pro, uruchamiania systemu Windows, a następnie zaloguj się w razie potrzeby. Uwaga Jeśli Windows Hello zostało włączone do logowania się przy użyciu numeru PIN, to ustawienie nie jest już funkcjonalny ze względu na proces aktualizacji modułu TPM. W związku z tym należy używać hasła, który został skonfigurowany dla tego konta do logowania się. (Zobacz krok 14, aby ponownie włączyć opcje Windows Hello PIN).

  2. Kliknij przycisk Start.

  3. Wpisz tpm.msc, a następnie naciśnij klawisz Enter, aby otworzyć przystawkę Zarządzanie modułem TPM. Uwaga Jeżeli TPM.msc informuje, że nie można znaleźć zgodnego modułu TPM lub że modułu TPM znajduje się w trybie zmniejszonej funkcjonalności, należy ponownie uruchomić system Windows. Po ponownym uruchomieniu komputera, uruchom TPM.msc ponownie, aby sprawdzić, czy stan modułu TPM jest "Gotowy do użytku."

  4. Zamknij system Windows, aby wyłączyć 3 Surface Pro.

  5. Naciśnij i przytrzymaj zasilania + głośności, klucze do uruchomienia 3 Surface Pro do środowiska z interfejsem UEFI. (Można zwolnić kluczy, po uruchomieniu urządzenia.)

  6. Po prawej stronie Secure Boot Controlwybierz opcję wyłączone.

  7. Wybierz opcję włączone.

  8. Wybierz opcję Zainstaluj wszystkie klawisze domyślne fabrycznie, a następnie wybierz opcję Windows & 3rd party CA UEFI (ustawienie domyślne) .

  9. Wybierz przycisk Zakończ instalację.

  10. Wybierz przycisk Tak , po wyświetleniu monitu, aby zapisać konfigurację i zresetować. 3 Surface Pro, należy ponownie uruchomić w systemie Windows.

  11. Po pełni ponownym uruchomieniu systemu Windows, kliknij przycisk Start.

  12. Wpisz zarządzania funkcją bitlocker, a następnie naciśnij klawisz Enter, gdy zaznaczona jest ikona Zarządzaj funkcją Bitlocker w menu Szukaj.

  13. Wybierz opcję Wznów ochronę.

  14. Jeśli system Windows Hello numeru PIN nie działa po aktualizacji (to znaczy, ekran logowania systemu Windows zgłasza, że numer PIN nie jest już dostępne z powodu zmiany w ustawieniach zabezpieczeń), wykonaj następujące kroki, aby odzyskać numer PIN.

    • Dla Windows Hello dla firm (PIN wymuszone przez zasady grupy):

      1. Otwórz okno wiersza polecenia jako administrator.

      2. Uruchom następujące polecenie:

        certutil -deleteHelloContainer
        
      3. Wyloguj się.

      4. Zaloguj się ponownie przy użyciu hasła. (Opcja PIN nie jest dostępne ponieważ kontenera Windows Hello został usunięty przez uruchomienie polecenia w kroku 2.)

      5. Powinien zostać wyświetlony utworzyć Windows Hello kod PIN (jak wymuszone przez zasady grupy). Postępuj zgodnie z instrukcjami, aby utworzyć nowy numer PIN dla Windows Hello.

    • Dla Windows Hello

      1. Przejdź do Ustawienia > konta > Opcje logowania.

      2. Usuń numer PIN (usunięcie zostanie potwierdzone przy użyciu hasła użytkownika).

      3. Kliknij przycisk Dodaj , aby utworzyć nowy kod PIN, w razie potrzeby, ponownie wprowadź hasło użytkownika, gdy monit, a następnie postępuj zgodnie z instrukcjami, aby utworzyć nowy numer PIN dla Windows Hello.

  15. Ponownie uruchom inne usługi, które opierają się na funkcji modułu TPM.

Sprawdzić, czy aktualizacja

Aby sprawdzić, czy narzędzie zaktualizowane oprogramowanie układowe modułu TPM, wykonaj następujące kroki:

  1. Kliknij przycisk Start.

  2. Wpisz tpm.msc, a następnie naciśnij klawisz Enter.

  3. W obszarze Informacje producenta modułu TPMSprawdź numer Wersji producenta dla jednej z następujących czynności:

    • Poprzedniego firmware: 5.0.1089.2

    • Nowe oprogramowanie sprzętowe: 5.62.3126.2

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.

Czy te informacje były pomocne?

Jaka jest jakość języka?
Co wpłynęło na Twoje wrażenia?
Jeśli naciśniesz pozycję „Wyślij”, Twoja opinia zostanie użyta do ulepszania produktów i usług firmy Microsoft. Twój administrator IT będzie mógł gromadzić te dane. Oświadczenie o ochronie prywatności.

Dziękujemy za opinię!

×