Аннотация
В этой статье рассматривается средство обновления доверенного платформенного модуля Microsoft Surface Pro 3. Средство создает загрузочный USB-накопитель, который обновляет встроенное ПО доверенного платформенного модуля на Surface Pro 3.
Дополнительная информация
Средство обновления TPM Surface Pro 3 обновляет встроенное ПО для доверенного платформенного модуля на Surface Pro 3, чтобы устранить следующую проблему:
Дополнительные сведения см. в статье Проблемы с безопасностью доверенного платформенного модуля (TPM) на устройствах Surface.
-
Мы настоятельно рекомендуем создать резервную копию всех данных на Surface Pro 3 с помощью OneDrive или другого метода резервного копирования, прежде чем использовать средство обновления доверенного платформенного модуля.
-
Выполните все действия в точности, в противном случае процесс может привести к потере данных.
-
В случае потери данных вам потребуется скачать образ восстановления Surface , чтобы переустановить Windows.
Установите средство обновления TPM Surface Pro 3 и создайте загрузочное USB-устройство флэш-памяти
-
Скачайте Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msi, а затем следуйте инструкциям по установке.
-
Подключите съемный USB-накопитель с объемом свободного места не менее 500 МБ.Заметка Необходимо использовать USB-устройство флэш-памяти, а не жесткий диск USB.
-
Щелкните правой кнопкой мыши средство обновления Surface Pro 3 доверенного платформенного модуля, выберите Запуск от имени администратора, а затем следуйте инструкциям по созданию загрузочного USB-устройства флэш-памяти.
Обновление устройства Surface Pro 3
Примечание. Следующие действия относятся к использованию BitLocker. Если вы используете стороннее средство шифрования, обратитесь к производителю программного обеспечения, чтобы выполнить соответствующие действия по отключению шифрования.
-
Нажмите кнопку Пуск.
-
Откройте Windows PowerShell от имени администратора.
-
Выполните следующую команду: Suspend-Bitlocker -MountPoint C: -RebootCount 0
-
Завершите работу Windows, чтобы отключить устройство Surface.
-
Нажмите и удерживайте клавиши Power+Volume Up, чтобы запустить Surface Pro 3 в среду UEFI. (Ключи можно отпустить после запуска устройства.)
-
Когда устройство перейдет в среду UEFI, выберите Удалить все ключи безопасной загрузки в разделе Управление безопасной загрузкой.
-
Выберите Да.
-
Справа от элемента Управление безопасной загрузкой выберите Включено.
-
При появлении запроса выберите Отключено.
-
Выберите Выйти из настройки.
-
Выберите Да, когда вам будет предложено сохранить конфигурацию и сбросить устройство. Устройство перезагружается.
-
После полного перезапуска Windows снова завершите работу системы, чтобы отключить Surface Pro 3.
-
Вставьте загрузочное USB-устройство флэш-памяти, созданное с помощью средства обновления TPM Surface Pro 3 в предыдущей процедуре.
-
Нажмите и удерживайте клавиши power+volume down, чтобы запустить Surface Pro 3 с USB-устройства флэш-памяти в среду UEFI. (Ключи можно отпустить после запуска устройства.
-
Следуйте инструкциям, отображаемым для обновления встроенного ПО доверенного платформенного модуля Surface Pro 3.
-
После завершения обновления вы получите командную строку fs1:>. Удалите USB-устройство флэш-памяти.
-
Введите exit и нажмите клавишу ВВОД, чтобы перезапустить Surface Pro 3.
Настройка устройства Surface Pro 3 после обновления встроенного ПО доверенного платформенного модуля
-
Включите Surface Pro 3, запустите Windows и при необходимости войдите в систему.Заметка Если Windows Hello включен вход с помощью ПИН-кода, этот параметр больше не работает из-за процесса обновления доверенного платформенного модуля. Поэтому для входа в систему необходимо использовать пароль, настроенный для этой учетной записи. (Чтобы повторно включить параметры ПИН-кода Windows Hello, см. шаг 14.)
-
Нажмите кнопку Пуск.
-
Введите tpm.msc и нажмите клавишу ВВОД, чтобы открыть оснастку "Управление доверенным платформенный платформенный платформой".Заметка Если TPM.msc сообщает, что не удается найти совместимый доверенный платформенный модуль или что TPM находится в режиме ограниченной функциональности, перезапустите Windows. После перезапуска снова запустите TPM.msc, чтобы убедиться, что TPM находится в состоянии "Готово к использованию".
-
Завершите работу Windows, чтобы отключить Surface Pro 3.
-
Нажмите и удерживайте клавиши Power+Volume Up, чтобы запустить Surface Pro 3 в среду UEFI. (Ключи можно отпустить после запуска устройства.)
-
Справа от элемента Управление безопасной загрузкой выберите Отключено.
-
Выберите Включено.
-
Выберите Установить все заводские ключи по умолчанию, а затем выберите параметр Windows & стороннего ЦС UEFI (по умолчанию).
-
Выберите Выйти из настройки.
-
Выберите Да , когда вам будет предложено сохранить конфигурацию и сбросить ее. Surface Pro 3 должен перезапуститься в Windows.
-
После полного перезапуска Windows нажмите кнопку Пуск.
-
Введите manage bitlocker и нажмите клавишу ВВОД, когда в меню Поиск выбран значок Управление Bitlocker.
-
Выберите Возобновить защиту.
-
Если пин-код Windows Hello не работает после обновления (то есть экран входа Windows сообщает, что пин-код больше недоступен из-за изменения параметров безопасности), выполните следующие действия, чтобы восстановить ПИН-код.
-
Для Windows Hello для бизнеса (ПИН-код применяется групповая политика):
-
Откройте окно командной строки от имени администратора.
-
Выполните следующую команду:
certutil -deleteHelloContainer
-
Выйдите из системы.
-
Войдите в систему еще раз, используя пароль. (Параметр ПИН-кода недоступен, так как контейнер Windows Hello был удален при выполнении команды на шаге 2.)
-
Вам будет предложено создать ПИН-код Windows Hello (принудительное применение групповая политика). Следуйте инструкциям, чтобы создать ПИН-код для Windows Hello.
-
-
Для Windows Hello
-
Перейдите в раздел Параметры > Учетные записи >параметры входа.
-
Удалите ПИН-код (удаление будет подтверждено с помощью пароля пользователя).
-
Нажмите кнопку Добавить, чтобы при необходимости создать НОВЫЙ ПИН-код, введите пароль пользователя еще раз при появлении запроса, а затем следуйте инструкциям, чтобы создать НОВЫЙ ПИН-код для Windows Hello.
-
-
-
Перезапустите все другие службы, использующие функциональные возможности доверенного платформенного платформенного модуля.
Проверка обновления
Чтобы убедиться, что средство обновило встроенное ПО доверенного платформенного модуля, выполните следующие действия.
-
Нажмите кнопку Пуск.
-
Введите tpm.msc и нажмите клавишу ВВОД.
-
В разделе Сведения об изготовителе доверенного платформенного модуля проверка номер версии производителя для любого из следующих вариантов:
-
Предыдущее встроенное ПО: 5.0.1089.2
-
Новое встроенное ПО: 5.62.3126.2
-