Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Rezumat

Acest articol descrie instrumentul Microsoft Surface Pro 3 TPM actualizare. Instrumentul creează o unitate USB de pornire care actualizează TPM firmware-ul pe un Surface Pro 3.

Mai multe informații

Instrumentul de Surface Pro 3 TPM actualizare actualizări firmware pentru TPM pe un Surface Pro 3 pentru a trata problema următoare:

ADV170012 o vulnerabilitate în TPM poate permite evită caracteristica de securitate

Pentru mai multe informații, consultați problemă de securitate pentru Trusted Platform Module (TPM) pe dispozitive Surface.

Atenţie

  • Vă recomandăm să creați copii de rezervă pentru toate datele pe Surface Pro 3 utilizând OneDrive sau altă metodă de copiere de rezervă ca măsură de precauție înainte de a utiliza instrumentul de actualizare TPM.

  • Urmați toți pașii exact sau procesul poate duce la pierderea de date.

  • Dacă apar pierderi de date, trebuie să Descărcați imaginea de recuperare Surfacereinstalați Windows.

Instalați instrumentul Surface Pro 3 TPM actualizare și creați o unitate USB de pornire flash

  1. Descărcați Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msi, și apoi urmați instrucțiunile de instalare.

  2. Atașați amovibile unitatea flash USB care are cel puțin 500 MO de spațiu disponibil. Notă Trebuie să utilizați o unitate flash pentru USB, nu un hard disk USB.

  3. Faceți clic dreapta pe Surface Pro 3 TPM Update tool, selectaţi Executare ca administratorși apoi urmați pașii care sunt prezentate pentru a crea încărcare unitatea flash pentru USB.

Actualizarea dispozitivului Surface Pro 3

Notă Următorii pași sunt specifice pentru utilizarea BitLocker. Dacă utilizați un instrument de criptare terț, contactați că producătorul de software pentru pașii corespunzători pentru a dezactiva criptare.

  1. Faceți clic pe Start.

  2. Deschideți Windows PowerShell ca administrator.

  3. Executaţi următoarea comandă: Suspend-Bitlocker -MountPoint C: -RebootCount 0

  4. Închiderea Windows pentru a dezactiva dispozitivul Surface.

  5. Apăsați și țineți Power + volum taste pentru a porni Surface Pro 3 în mediu UEFI. (Se poate elibera tastele după ce pornește dispozitivul.)

  6. După ce dispozitivul intră în mediul UEFI, selectați Ștergeți toate cheile de încărcare securizată sub Control de încărcare sigură.

  7. Selectați Da.

  8. În partea dreaptă a Secure Boot Control, selectați Enabled.

  9. Când vi se solicită, selectați Dezactivat.

  10. Selectați Exit setup.

  11. Selectați Da când vi se solicită să Salvați configurația și reseta dispozitivul. Repornirea dispozitivului.

  12. După ce Windows s-a repornit complet, închide sistemul din nou pentru a dezactiva Surface Pro 3.

  13. Insera bootabil unitatea flash pentru USB care a creat utilizând Surface Pro 3 TPM Update Tool în procedura anterioară.

  14. Apăsați și țineți Power + volum jos tastele pentru a porni Surface Pro 3 din unitatea flash USB în mediu UEFI. (Se poate elibera tastele după ce pornește dispozitivul).

  15. Urmați instrucțiunile afișate pentru a actualiza firmware-ul Surface Pro 3 TPM.

  16. După actualizarea s-a terminat, veți primi un "fs1: >" linie de comandă. Îndepărtați unitatea flash USB.

  17. Tastați exitși apoi apăsați pe Enter pentru a reporni Surface Pro 3.

Configurați dispozitivul Surface Pro 3 după ce actualizați firmware-ul TPM

  1. Activați Surface Pro 3, porniți Windows și apoi faceți log on după cum este necesar. Notă Dacă Windows salutări s-a activat pentru Log on utilizând un PIN, această setare nu mai este funcțional din cauza TPM procesul de actualizare. De aceea, trebuie să utilizați parola pe care a fost configurat pentru acest cont se face log on. (Vedeți pasul 14 să reactivați opțiunile Windows salutări PIN).

  2. Faceți clic pe Start.

  3. Tastați tpm.mscși apoi apăsați pe Enter pentru a deschide de completare snap-in TPM Management. Notă Dacă TPM.msc raportează că nu poate fi găsit TPM compatibil sau dacă TPM este în modul de funcționalitate redusă, reporniți Windows. După repornire, executați TPM.msc din nou pentru a verifica starea TPM "Gata pentru utilizare."

  4. Închiderea Windows pentru a dezactiva Surface Pro 3.

  5. Apăsați și țineți Power + volum taste pentru a porni Surface Pro 3 în mediu UEFI. (Se poate elibera tastele după ce pornește dispozitivul.)

  6. În partea dreaptă a Secure Boot Control, selectați Dezactivat.

  7. Selectați activat.

  8. Selectați instalarea toate cheile de implicit din fabricăși apoi selectați opțiunea Windows & 3rd-party UEFI CA (implicit) .

  9. Selectați Exit setup.

  10. Selectați Da când vi se solicită să Salvați configurația și reseta. Surface Pro 3 ar trebui să reporniți în Windows.

  11. După ce repornește complet Windows, faceți clic pe Start.

  12. Tastați gestionare bitlockerși apoi apăsați pe Enter când pictograma Gestionare Bitlocker este selectat în meniul de căutare.

  13. Selectați Reluare protection.

  14. Dacă Windows salutări PIN-ul nu funcționează după actualizarea (adică, ecranul de Log on Windows raportează că PIN-ul nu mai este disponibil din cauza unei modificări în setările de securitate), urmați acești pași pentru a recupera PIN-ul.

    • Pentru Windows salut pentru afaceri (PIN-ul de politică de grup):

      1. Deschideți o fereastră Prompt de comandă ca administrator.

      2. Executaţi următoarea comandă:

        certutil -deleteHelloContainer
        
      3. Faceți Log off.

      4. Din nou Log on utilizând parola. (Opțiunea PIN-ul nu este disponibil, deoarece Windows salutări containerul a fost eliminat executând comanda în pasul 2.)

      5. Ar trebui să vi se pentru a crea un Windows salutări PIN (așa cum este impus de Politica de grup). Urmați instrucțiunile pentru a crea un PIN nou pentru Windows salutări.

    • Pentru Windows salut

      1. Accesați Setări > Conturi > Opțiuni de conectare.

      2. Eliminați PIN-ul (eliminarea va fi confirmat utilizând parola utilizatorului).

      3. Faceți clic pe Adăugare pentru a crea un PIN nou, dacă este necesar, introduceți parola utilizatorului din nou atunci când vi se solicită, apoi urmați instrucțiunile pentru a crea un PIN nou pentru Windows salutări.

  15. Reporniți orice alte servicii care se bazează pe TPM funcționalitate.

Verificați dacă actualizarea

Pentru a verifica că instrumentul a actualizat firmware-ul TPM, urmați acești pași:

  1. Faceți clic pe Start.

  2. Tastați tpm.mscși apoi apăsați Enter.

  3. Sub Informații de producătorul TPM, Verificați numărul Versiunii producătorului pentru oricare dintre următoarele:

    • Firmware-ul precedent: 5.0.1089.2

    • Firmware-ul nou: 5.62.3126.2

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×