Aplica-se A
Surface Pro 3

Resumo

Este artigo aborda a ferramenta Microsoft Surface Pro 3 TPM Update. A ferramenta cria uma pen USB de arranque que atualiza o firmware TPM num Surface Pro 3.

Mais informações

A ferramenta de Atualização do TPM Surface Pro 3 atualiza o firmware do TPM num Surface Pro 3 para resolver o seguinte problema:

ADV170012 Vulnerabilidade no TPM pode permitir a descontinuação da funcionalidade de segurança

Para obter mais informações, veja Problema de segurança do Trusted Platform Module (TPM) em dispositivos Surface.

  • Recomendamos vivamente que faça uma cópia de segurança de todos os dados no Surface Pro 3 através do OneDrive ou de outro método de cópia de segurança como precaução antes de utilizar a ferramenta de atualização do TPM.

  • Siga todos os passos exatamente ou o processo pode resultar na perda de dados.

  • Se ocorrer perda de dados, terá de transferir a Imagem de Recuperação do Surface para reinstalar o Windows.

Instale a ferramenta Surface Pro 3 TPM Update e crie uma pen USB de arranque

  1. Transfira Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msie, em seguida, siga as instruções de instalação.

  2. Anexe uma pen USB amovível que tenha, pelo menos, 500 MB de espaço disponível.Nota Tem de utilizar uma pen USB e não uma unidade de disco rígido USB.

  3. Clique com o botão direito do rato na ferramenta de Atualização do TPM Surface Pro 3, selecione Executar como administrador e, em seguida, siga os passos apresentados para criar a pen USB de arranque.

Atualizar o dispositivo Surface Pro 3

Note Os passos seguintes são específicos para utilizar o BitLocker. Se estiver a utilizar uma ferramenta de encriptação de terceiros, contacte esse fabricante de software para obter os passos adequados para desativar a encriptação.

  1. Clique em Iniciar.

  2. Abra Windows PowerShell como administrador.

  3. Execute o seguinte comando: Suspend-Bitlocker -MountPoint C: -RebootCount 0

  4. Encerre o Windows para desativar o dispositivo Surface.

  5. Prima sem soltar as teclas Ligar/desligar+Volume Para Cima para iniciar o Surface Pro 3 no ambiente UEFI. (Pode libertar as chaves após o início do dispositivo.)

  6. Depois de o dispositivo entrar no ambiente UEFI, selecione Eliminar todas as chaves de arranque seguras em Controlo de Arranque Seguro.

  7. Selecione Sim.

  8. À direita de Controlo de Arranque Seguro, selecione Ativado.

  9. Quando lhe for pedido, selecione Desativado.

  10. Selecione Sair da configuração.

  11. Selecione Sim quando lhe for pedido para guardar a configuração e repor o dispositivo. O dispositivo é reiniciado.

  12. Depois de o Windows reiniciar totalmente, encerre novamente o sistema para desativar o Surface Pro 3.

  13. Insira a pen USB de arranque que criou com a Ferramenta de Atualização de TPM Surface Pro 3 no procedimento anterior.

  14. Prima sem soltar as teclas Ligar/desligar+Volume para iniciar o Surface Pro 3 a partir da pen USB para o ambiente UEFI. (Pode libertar as chaves após o início do dispositivo).

  15. Siga as instruções apresentadas para atualizar o firmware do TPM Surface Pro 3.

  16. Após a conclusão da atualização, receberá uma linha de comandos "fs1:>". Remova a pen USB.

  17. Escreva exit e, em seguida, prima Enter para reiniciar o Surface Pro 3.

Configurar o dispositivo Surface Pro 3 após a atualização de firmware do TPM

  1. Ative o Surface Pro 3, inicie o Windows e, em seguida, inicie sessão conforme necessário.Nota Se Windows Hello foi ativada para iniciar sessão com um PIN, esta definição já não está funcional devido ao processo de atualização do TPM. Por conseguinte, tem de utilizar a palavra-passe que foi configurada para esta conta iniciar sessão. (Consulte o passo 14 para reativar as opções de PIN do Windows Hello.)

  2. Clique em Iniciar.

  3. Escreva tpm.msc e, em seguida, prima Enter para abrir o snap-in Gestão do TPM.Nota Se o TPM.msc indicar que não é possível localizar o TPM compatível ou se o TPM estiver no modo de funcionalidade reduzida, reinicie o Windows. Após o reinício, execute tPM.msc novamente para verificar se o estado do TPM está "Pronto para utilização".

  4. Encerre o Windows para desativar o Surface Pro 3.

  5. Prima sem soltar as teclas Ligar/desligar+Volume Para Cima para iniciar o Surface Pro 3 no ambiente UEFI. (Pode libertar as chaves após o início do dispositivo.)

  6. À direita de Controlo de Arranque Seguro, selecione Desativado.

  7. Selecione Ativado.

  8. Selecione Instalar todas as chaves predefinidas de fábrica e, em seguida, selecione a opção CA (Predefinição) UEFI (Predefinição) do Windows & terceiros.

  9. Selecione Sair da configuração.

  10. Selecione Sim quando lhe for pedido para guardar a configuração e repor. O Surface Pro 3 deve ser reiniciado no Windows.

  11. Depois de o Windows reiniciar totalmente, clique em Iniciar.

  12. Escreva gerir bitlocker e, em seguida, prima Enter quando o ícone Gerir Bitlocker estiver selecionado no menu Procurar.

  13. Selecione Retomar proteção.

  14. Se o pin do Windows Hello não estiver a funcionar após a atualização (ou seja, o ecrã de início de sessão do Windows informa que o PIN já não está disponível devido a uma alteração nas definições de segurança), siga estes passos para recuperar o PIN.

    • Para Windows Hello para Empresas (PIN imposto por Política de Grupo):

      1. Abra uma janela da Linha de Comandos como administrador.

      2. Execute o seguinte comando:

        certutil -deleteHelloContainer
        
      3. Termine sessão.

      4. Inicie sessão novamente com a sua palavra-passe. (A opção PIN não está disponível porque o contentor do Windows Hello foi removido ao executar o comando no passo 2.)

      5. Deverá ser-lhe pedido para criar um PIN Windows Hello (conforme imposto por Política de Grupo). Siga as instruções para criar um novo PIN para Windows Hello.

    • Para Windows Hello

      1. Aceda a Definições > Contas >Opções de início de sessão.

      2. Remova o PIN (a remoção será confirmada com a palavra-passe do utilizador).

      3. Clique em Adicionar para criar um novo PIN conforme necessário, introduza novamente a palavra-passe do utilizador quando lhe for pedido e, em seguida, siga as instruções para criar um novo PIN para Windows Hello.

  15. Reinicie quaisquer outros serviços que dependam da funcionalidade TPM.

Verificar a atualização

Para verificar se a ferramenta atualizou o firmware do TPM, siga estes passos:

  1. Clique em Iniciar.

  2. Escreva tpm.msc e, em seguida, prima Enter.

  3. Em Informações do Fabricante do TPM, verifique o número da Versão do Fabricante para uma das seguintes opções:

    • Firmware anterior: 5.0.1089.2

    • Novo firmware: 5.62.3126.2

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.