Resumo
Este artigo discute a ferramenta Atualização do Microsoft Surface Pro 3 TPM. A ferramenta cria uma unidade USB inicializável que atualiza o firmware TPM em um Surface Pro 3.
Mais informações
A ferramenta Surface Pro 3 TPM Update atualiza o firmware do TPM em um Surface Pro 3 para resolver o seguinte problema:
ADV170012 Vulnerabilidade no TPM pode permitir o bypass do recurso de segurança
Para obter mais informações, confira Problema de segurança do TPM (Trusted Platform Module) em dispositivos Surface.
-
Recomendamos fazer backup de todos os dados no Surface Pro 3 usando o OneDrive ou outro método de backup como precaução antes de usar a ferramenta de atualização do TPM.
-
Siga todas as etapas exatamente ou o processo pode resultar em perda de dados.
-
Se ocorrer perda de dados, você terá que baixar a Imagem de Recuperação do Surface para reinstalar o Windows.
Instale a ferramenta Surface Pro 3 TPM Update e crie uma unidade flash USB inicializável
-
Baixe Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msie siga as instruções de instalação.
-
Anexar uma unidade flash USB removível que tenha pelo menos 500 MB de espaço disponível.Nota Você deve usar uma unidade flash USB, não uma unidade de disco rígido USB.
-
Clique com o botão direito do mouse na ferramenta atualização do Surface Pro 3 TPM, selecione Executar como administrador e siga as etapas apresentadas para criar a unidade flash USB inicializável.
Atualizar o dispositivo Surface Pro 3
Observação As etapas a seguir são específicas para usar o BitLocker. Se você estiver usando uma ferramenta de criptografia de terceiros, entre em contato com esse fabricante de software para obter as etapas apropriadas para desabilitar a criptografia.
-
Clique em Iniciar.
-
Abra Windows PowerShell como administrador.
-
Execute o seguinte comando: Suspend-Bitlocker -MountPoint C: -RebootCount 0
-
Desligue o Windows para desativar o dispositivo Surface.
-
Pressione e segure as teclas Power+Volume Up para iniciar o Surface Pro 3 no ambiente UEFI. (Você pode liberar as chaves após o início do dispositivo.)
-
Depois que o dispositivo entrar no ambiente UEFI, selecione Excluir todas as chaves de inicialização seguras em Controle de Inicialização Segura.
-
Selecione Sim.
-
À direita do Controle de Inicialização Segura, selecione Habilitado.
-
Quando você for solicitado, selecione Desabilitado.
-
Selecione Sair configuração.
-
Selecione Sim quando você for solicitado a salvar a configuração e redefinir o dispositivo. O dispositivo é reiniciado.
-
Depois que o Windows for totalmente reiniciado, desligue o sistema novamente para desativar o Surface Pro 3.
-
Insira a unidade flash USB inicializável que você criou usando o Surface Pro 3 TPM Update Tool no procedimento anterior.
-
Pressione e segure as teclas Power+Volume para baixo para iniciar o Surface Pro 3 da unidade flash USB no ambiente UEFI. (Você pode liberar as chaves após o início do dispositivo).
-
Siga as instruções exibidas para atualizar seu firmware Surface Pro 3 TPM.
-
Depois que a atualização for concluída, você receberá um prompt de comando "fs1:>". Remova a unidade flash USB.
-
Digite a saída e pressione Enter para reiniciar o Surface Pro 3.
Configurar o dispositivo Surface Pro 3 após a atualização de firmware do TPM
-
Ative o Surface Pro 3, inicie o Windows e faça logon conforme necessário.Nota Se Windows Hello estiver habilitado para fazer logon usando um PIN, essa configuração não estará mais funcional devido ao processo de atualização do TPM. Portanto, você deve usar a senha configurada para que essa conta faça logon. (Confira a etapa 14 para habilitar novamente as opções de PIN Windows Hello.)
-
Clique em Iniciar.
-
Digite tpm.msc e pressione Enter para abrir o snap-in gerenciamento do TPM.Nota Se O TPM.msc relatar que o TPM compatível não pode ser encontrado ou que o TPM está no modo de funcionalidade reduzida, reinicie o Windows. Após a reinicialização, execute TPM.msc novamente para verificar se o estado do TPM está "Pronto para uso".
-
Desligue o Windows para desativar o Surface Pro 3.
-
Pressione e segure as teclas Power+Volume Up para iniciar o Surface Pro 3 no ambiente UEFI. (Você pode liberar as chaves após o início do dispositivo.)
-
À direita do Controle de Inicialização Segura, selecione Desabilitado.
-
Selecione Habilitado.
-
Selecione Instalar todas as chaves padrão de fábrica e selecione a opção CA UEFI (Padrão) do Windows & terceiros.
-
Selecione Sair configuração.
-
Selecione Sim quando você for solicitado a salvar a configuração e redefinir. O Surface Pro 3 deve ser reiniciado no Windows.
-
Depois que o Windows for totalmente reiniciado, clique em Iniciar.
-
Digite gerenciar bitlocker e pressione Enter quando o ícone Gerenciar Bitlocker estiver selecionado no menu Pesquisar.
-
Selecione Retomar proteção.
-
Se o PIN Windows Hello não estiver funcionando após a atualização (ou seja, a tela de logon do Windows informa que seu PIN não está mais disponível devido a uma alteração nas configurações de segurança), siga estas etapas para recuperar o PIN.
-
Para Windows Hello para Empresas (PIN imposto por Política de Grupo):
-
Abra uma janela prompt de comando como administrador.
-
Execute o seguinte comando:
certutil -deleteHelloContainer
-
Faça logon.
-
Faça logon novamente usando sua senha. (A opção PIN não está disponível porque o contêiner do Windows Hello foi removido executando o comando na etapa 2.)
-
Você deve ser solicitado a criar um PIN Windows Hello (conforme imposto por Política de Grupo). Siga as instruções para criar um novo PIN para Windows Hello.
-
-
Para Windows Hello
-
Acesse Configurações > Contas >opções de entrada.
-
Remova seu PIN (a remoção será confirmada usando a senha do usuário).
-
Clique em Adicionar para criar um NOVO PIN conforme necessário, insira a senha do usuário novamente quando você for solicitado e siga as instruções para criar um novo PIN para Windows Hello.
-
-
-
Reinicie todos os outros serviços que dependem da funcionalidade do TPM.
Verificar a atualização
Para verificar se a ferramenta atualizou o firmware do TPM, siga estas etapas:
-
Clique em Iniciar.
-
Digite tpm.msc e pressione Enter.
-
Em Informações do fabricante do TPM, marcar o número da versão do fabricante para qualquer um dos seguintes:
-
Firmware anterior: 5.0.1089.2
-
Novo firmware: 5.62.3126.2
-