Iniciar sessão com a Microsoft
Iniciar sessão ou criar uma conta.
Olá,
Selecione uma conta diferente.
Tem várias contas
Selecione a conta com a qual pretende iniciar sessão.

Resumo

Este artigo aborda a ferramenta Microsoft Surface Pro 3 TPM actualizações. A ferramenta cria uma unidade de USB de arranque que actualize o firmware TPM em 3 de um Surface Pro.

Mais informações

A ferramenta de actualização de TPM do Surface Pro 3 actualiza o firmware para o TPM num 3 Surface Pro para resolver o problema seguinte:

Vulnerabilidade de ADV170012 no TPM pode permitir a derivação de funcionalidade de segurança

Para mais informações, consulte o problema de segurança para o Trusted Platform Module (TPM) em dispositivos de superfície.

Atenção

  • Recomendamos vivamente que cópia de todos os dados no 3 do Surface Pro utilizando OneDrive ou outro método de cópia de segurança como medida de precaução antes de utilizar a ferramenta de actualização do TPM.

  • Siga todos os passos exactamente, ou o processo pode resultar na perda de dados.

  • Se ocorrer perda de dados, terá de Transferir a imagem de recuperação de superfície para reinstalar o Windows.

Instalar a ferramenta de actualização do Surface Pro 3 TPM e criar uma unidade flash de arranque USB

  1. Transferir o Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msie, em seguida, siga as instruções de instalação.

  2. Ligue uma unidade USB flash amovível que tenha pelo menos 500 MB de espaço disponível. Nota Tem de utilizar uma unidade flash USB, não uma unidade de disco de rígido USB.

  3. A ferramenta de actualização de TPM do Surface Pro 3 com o botão direito, seleccione Executar como administradore, em seguida, siga os passos que são apresentados para criar a unidade flash de arranque USB.

Actualizar o dispositivo Surface Pro 3

Nota Os passos seguintes são específicos para a utilização do BitLocker. Se estiver a utilizar uma ferramenta de encriptação de outros fabricantes, contacte esse fabricante de software para os passos adequados para desactivar a encriptação.

  1. Clique em Iniciar.

  2. Abra o Windows PowerShell como administrador.

  3. Execute o seguinte comando: Suspend-Bitlocker -MountPoint C: -RebootCount 0

  4. Encerre o Windows para desactivar o dispositivo de superfície.

  5. Prima continuamente a potência + Volume das chaves para iniciar o 3 do Surface Pro para o ambiente de UEFI. (Poderá libertar as chaves depois do dispositivo ser iniciado.)

  6. Depois do dispositivo entra no ambiente de UEFI, seleccione Eliminar todas as chaves de arranque seguro ao abrigo do Seguro de arranque de controlo.

  7. Seleccione Sim.

  8. À direita do Controlo de arranque seguro, seleccione activado.

  9. Quando lhe for pedido, seleccione desactivado.

  10. Seleccione Sair da configuração.

  11. Seleccione Sim quando lhe for pedido para guardar a configuração e repor o dispositivo. O dispositivo é reiniciado.

  12. Depois do Windows totalmente tiver sido reiniciado, encerre o sistema novamente para desactivar o 3 do Surface Pro.

  13. Insira a unidade USB flash arranque que criou utilizando a ferramenta actualizações do Surface Pro 3 TPM no procedimento anterior.

  14. Prima continuamente a potência + Volume premidas teclas para iniciar o 3 do Surface Pro da unidade flash USB para o ambiente de UEFI. (Poderá libertar as chaves depois do dispositivo ser iniciado).

  15. Siga as instruções que são apresentadas para actualizar o firmware do Surface Pro 3 TPM.

  16. Após a actualização estiver concluída, receberá um "fs1: >" linha de comandos. Remova a unidade flash USB.

  17. Escreva exite, em seguida, prima Enter para reiniciar o 3 do Surface Pro.

Configurar o dispositivo de Surface Pro 3 depois de actualizar o firmware TPM

  1. Ligue o 3 do Surface Pro, iniciar o Windows e, em seguida, inicie sessão como necessário. Nota Se ' Hello ' do Windows foi activado para iniciar sessão utilizando um PIN, esta definição já não está funcional devido ao processo de actualização do TPM. Por conseguinte, tem de utilizar a palavra-passe que foi configurada para esta conta iniciar sessão. (Consulte o passo 14 para voltar a activar as opções do Windows ' Hello ' do PIN).

  2. Clique em Iniciar.

  3. Escreva msce, em seguida, prima Enter para abrir o snap-in Gestão de TPM. Nota Se o MSC comunicar que não é possível localizar TPM compatível, ou que o TPM está no modo de funcionalidade reduzida, reinicie o Windows. Depois de reiniciado o computador, execute msc novamente para verificar que o estado do TPM é "Pronto para ser utilizado."

  4. Encerre o Windows para desactivar o 3 do Surface Pro.

  5. Prima continuamente a potência + Volume das chaves para iniciar o 3 do Surface Pro para o ambiente de UEFI. (Poderá libertar as chaves depois do dispositivo ser iniciado.)

  6. À direita do Controlo de arranque seguro, seleccione desactivado.

  7. Seleccione activado.

  8. Seleccione instalar todas as chaves de predefinição de fábricae, em seguida, seleccione a opção Windows & 3º fabricantes UEFI AC (predefinição) .

  9. Seleccione Sair da configuração.

  10. Seleccione Sim quando lhe for pedido para guardar a configuração e repor. Deve reiniciar o 3 do Surface Pro para Windows.

  11. Depois de reiniciar totalmente o Windows, clique em Iniciar.

  12. Escreva a Gerir o bitlockere, em seguida, prima Enter quando o ícone de Gerir o Bitlocker é seleccionado no menu de procura.

  13. Seleccione Retomar protecção.

  14. Se o Windows ' Hello ' do PIN não está a funcionar após a actualização (ou seja, o ecrã de início de sessão do Windows comunica que o PIN já não está disponível devido a uma alteração nas definições de segurança), siga estes passos para recuperar o PIN.

    • Para Windows Hello para a empresa (PINO imposto pela política de grupo):

      1. Abra uma janela de linha de comandos como administrador.

      2. Execute o seguinte comando:

        certutil -deleteHelloContainer
        
      3. Termine a sessão.

      4. Iniciar sessão novamente utilizando a palavra-passe. (A opção do PIN não está disponível porque o contentor ' Hello ' do Windows foi removido executando o comando no passo 2.)

      5. Deve ser-lhe para criar um Windows Olá PIN (tal como aplicadas pela política de grupo). Siga as instruções para criar um novo PIN para Windows Olá.

    • Para ' Hello ' do Windows

      1. Vá para as definições > contas > Opções de início de sessão.

      2. Remova o PIN (será confirmada a remoção, utilizando a palavra-passe do utilizador).

      3. Clique em Adicionar para criar um novo PIN, se necessário, volte a introduzir a palavra-passe quando solicitado e, em seguida, siga as instruções para criar um novo PIN para Windows Olá.

  15. Reinicie quaisquer serviços que dependem da funcionalidade TPM.

Verifique se a actualização

Para verificar que a ferramenta actualizou o firmware do TPM, siga estes passos:

  1. Clique em Iniciar.

  2. Escreva msce, em seguida, prima Enter.

  3. Em Informações de fabricante de TPM, verifique o número de Versão de fabricante para qualquer um dos seguintes procedimentos:

    • Firmware anterior: 5.0.1089.2

    • Novo firmware: 5.62.3126.2

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.

As comunidades ajudam-no a colocar e a responder perguntas, a dar feedback e a ouvir especialistas com conhecimentos abrangentes.

Estas informações foram úteis?

Quão satisfeito está com a qualidade do idioma?
O que afetou a sua experiência?
Ao selecionar submeter, o seu feedback será utilizado para melhorar os produtos e serviços da Microsoft. O seu administrador de TI poderá recolher estes dados. Declaração de Privacidade.

Obrigado pelo seu feedback!

×