Rezumat
Acest articol tratează instrumentul de actualizare Microsoft Surface Pro 3 TPM. Instrumentul creează o unitate USB bootabilă care actualizează firmware-ul TPM pe un Surface Pro 3.
Mai multe informații
Instrumentul de actualizare Surface Pro 3 TPM actualizează firmware-ul pentru TPM pe un Surface Pro 3 pentru a remedia următoarea problemă:
ADV170012 Vulnerabilitatea din TPM ar putea permite ocolirea caracteristicilor de securitate
Pentru mai multe informații, consultați Problemă de securitate pentru Trusted Platform Module (TPM) pe dispozitivele Surface.
-
Vă recomandăm ferm să faceți backup tuturor datelor de pe Surface Pro 3 utilizând OneDrive sau o altă metodă de backup ca măsură de precauție înainte de a utiliza instrumentul de actualizare TPM.
-
Urmați exact toți pașii sau procesul poate duce la pierderea datelor.
-
Dacă apar pierderi de date, va trebui să descărcați imaginea de recuperare Surface pentru a reinstala Windows.
Instalați instrumentul de actualizare Surface Pro 3 TPM și creați o unitate flash USB bootabilă
-
Descărcați Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msi, apoi urmați instrucțiunile de instalare.
-
Atașați o unitate flash USB amovibilă care are cel puțin 500 MB de spațiu disponibil.Notă Trebuie să utilizați o unitate flash USB, nu o unitate de hard disk USB.
-
Faceți clic dreapta pe instrumentul de actualizare Surface Pro 3 TPM, selectați Executare ca administrator, apoi urmați pașii prezentați pentru a crea unitatea flash USB bootabilă.
Actualizarea dispozitivului Surface Pro 3
Notă Pașii următori sunt specifici pentru utilizarea BitLocker. Dacă utilizați un instrument de criptare de la terți, contactați producătorul software-ului pentru pașii corespunzători pentru dezactivarea criptării.
-
Faceți clic pe Start.
-
Deschideți Windows PowerShell ca administrator.
-
Rulați următoarea comandă: Suspend-Bitlocker -MountPoint C: -RebootCount 0
-
Închideți Windows pentru a dezactiva dispozitivul Surface.
-
Apăsați continuu tastele Power+Volume Up pentru a porni Surface Pro 3 în mediul UEFI. (Puteți elibera tastele după pornirea dispozitivului.)
-
După ce dispozitivul intră în mediul UEFI, selectați Ștergeți toate cheile de bootare securizată sub Secure Boot Control.
-
Selectați Da.
-
În partea dreaptă a Secure Boot Control, selectați Activat.
-
Atunci când vi se solicită, selectați Dezactivat.
-
Selectați Ieșiți din configurare.
-
Selectați Da atunci când vi se solicită să salvați configurația și să resetați dispozitivul. Dispozitivul repornește.
-
După ce Windows a repornit complet, închideți din nou sistemul pentru a dezactiva Surface Pro 3.
-
Inserați unitatea flash USB bootabilă pe care ați creat-o utilizând instrumentul de actualizare Surface Pro 3 TPM în procedura anterioară.
-
Apăsați continuu tastele Power+Reducere volum pentru a porni Surface Pro 3 de pe unitatea flash USB în mediul UEFI. (Puteți elibera tastele după pornirea dispozitivului).
-
Urmați instrucțiunile afișate pentru a actualiza firmware-ul Surface Pro 3 TPM.
-
După ce se termină actualizarea, primiți o linie de comandă "fs1:>". Scoateți unitatea flash USB.
-
Tastați exit, apoi apăsați enter pentru a reporni Surface Pro 3.
Configurați dispozitivul Surface Pro 3 după actualizarea de firmware TPM
-
Activați Surface Pro 3, porniți Windows, apoi conectați-vă după cum este necesar.Notă Dacă Windows Hello a fost activată pentru conectare utilizând un cod PIN, această setare nu mai este funcțională din cauza procesului de actualizare TPM. Prin urmare, trebuie să utilizați parola care a fost configurată pentru acest cont pentru a vă conecta. (Consultați pasul 14 pentru a reactiva opțiunile de pin Windows Hello.)
-
Faceți clic pe Start.
-
Tastați tpm.msc, apoi apăsați pe Enter pentru a deschide utilitarul de completare snap-in Gestionare TPM.Notă Dacă TPM.msc raportează că TPM compatibil nu poate fi găsit sau că TPM este în modul de funcționalitate redusă, reporniți Windows. După repornire, rulați TPM.msc din nou pentru a verifica dacă starea TPM este "Gata de utilizare".
-
Închideți Windows pentru a dezactiva Surface Pro 3.
-
Apăsați continuu tastele Power+Volume Up pentru a porni Surface Pro 3 în mediul UEFI. (Puteți elibera tastele după pornirea dispozitivului.)
-
În partea dreaptă a Secure Boot Control, selectați Dezactivat.
-
Selectați Activat.
-
Selectați Instalați toate cheile implicite din fabrică, apoi selectați opțiunea Windows & UEFI CA (implicit) de la terți.
-
Selectați Ieșiți din configurare.
-
Selectați Da atunci când vi se solicită să salvați configurația și să resetați. Surface Pro 3 ar trebui să repornească în Windows.
-
După ce Windows repornește complet, faceți clic pe Start.
-
Tastați gestionare bitlocker, apoi apăsați pe Enter atunci când este selectată pictograma Gestionare Bitlocker în meniul Căutare.
-
Selectați Reluați protecția.
-
Dacă pinul Windows Hello nu funcționează după actualizare (mai exact, ecranul de conectare Windows raportează că pinul nu mai este disponibil din cauza unei modificări a setărilor de securitate), urmați acești pași pentru a recupera codul PIN.
-
Pentru Windows Hello pentru business (PIN impus de Politică de grup):
-
Deschideți o fereastră linie de comandă ca administrator.
-
Rulați următoarea comandă:
certutil -deleteHelloContainer
-
Deconectați-vă.
-
Conectați-vă din nou utilizând parola. (Opțiunea DE PIN nu este disponibilă, deoarece containerul Windows Hello a fost eliminat rulând comanda de la pasul 2.)
-
Ar trebui să vi se solicite să creați un cod PIN Windows Hello (impus de Politică de grup). Urmați instrucțiunile pentru a crea un cod PIN nou pentru Windows Hello.
-
-
De Windows Hello
-
Accesați Setări > Conturi >Opțiuni de conectare.
-
Eliminați codul PIN (eliminarea va fi confirmată utilizând parola utilizatorului).
-
Faceți clic pe Adăugare pentru a crea un cod PIN nou, după cum este necesar, introduceți din nou parola utilizatorului atunci când vi se solicită, apoi urmați instrucțiunile pentru a crea un cod PIN nou pentru Windows Hello.
-
-
-
Reporniți orice alte servicii care se bazează pe funcționalitatea TPM.
Verificați actualizarea
Pentru a verifica dacă instrumentul a actualizat firmware-ul TPM, urmați acești pași:
-
Faceți clic pe Start.
-
Tastați tpm.msc, apoi apăsați pe Enter.
-
Sub Informații despre producător TPM, verificați numărul versiunii producătorului pentru oricare dintre următoarele variante:
-
Firmware anterior: 5.0.1089.2
-
Firmware nou: 5.62.3126.2
-