Súhrn
Tento článok sa zaoberá nástrojom Microsoft Surface Pro 3 TPM Update. Nástroj vytvorí zavádzací USB disk, ktorý aktualizuje firmvér TPM na Surface Pro 3.
Ďalšie informácie
Nástroj na aktualizáciu modulu Surface Pro 3 TPM aktualizuje firmvér modulu TPM v Surface Pro 3, aby sa vyriešil nasledujúci problém:
ADV170012 Zraniteľnosť v module TPM môže povoliť obídenie funkcií zabezpečenia
Ďalšie informácie nájdete v téme Problém so zabezpečením modulu TPM (Trusted Platform Module) v zariadeniach Surface.
-
Dôrazne odporúčame zálohovať všetky údaje v Surface Pro 3 pomocou OneDrivu alebo iného spôsobu zálohovania ako preventívneho opatrenia pred použitím nástroja na aktualizáciu modulu TPM.
-
Postupujte presne podľa všetkých krokov alebo môže dôjsť k strate údajov.
-
Ak dôjde k strate údajov, na preinštalovanie Windowsu si budete musieť stiahnuť obrázok na obnovenie zariadenia Surface.
Inštalácia nástroja Surface Pro 3 TPM Update a vytvorenie zavádzacieho USB kľúča
-
Stiahnite siMicrosoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msia potom postupujte podľa pokynov na inštaláciu.
-
Pripojte vymeniteľný USB kľúč, ktorý má aspoň 500 MB voľného miesta.Nota Musíte použiť USB kľúč, nie USB pevný disk.
-
Kliknite pravým tlačidlom myši na nástroj Surface Pro 3 TPM Update, vyberte položku Spustiť ako správca a potom postupujte podľa zobrazených krokov na vytvorenie zavádzacieho USB kľúča.
Aktualizácia zariadenia Surface Pro 3
Poznámka: Nasledujúce kroky sú špecifické pre používanie šifrovania BitLocker. Ak používate nástroj na šifrovanie tretej strany, obráťte sa na výrobcu softvéru, ktorý vám poskytne príslušné kroky na vypnutie šifrovania.
-
Kliknite na tlačidlo Štart.
-
Otvorte Windows PowerShell ako správca.
-
Spustite nasledujúci príkaz: Suspend-Bitlocker -MountPoint C: -RebootCount 0
-
Ak chcete zariadenie Surface vypnúť, vypnite Windows.
-
Stlačením a podržaním klávesov Power + Zvýšenie hlasitosti spustite Surface Pro 3 do prostredia UEFI. (Kľúče môžete uvoľniť po spustení zariadenia.)
-
Keď zariadenie vstúpi do prostredia UEFI, vyberte položku Odstrániť všetky zabezpečené kľúče spúšťania v časti Secure Boot Control.
-
Vyberte možnosť Áno.
-
Napravo od ovládacieho prvku zabezpečeného spustenia vyberte možnosť Povolené.
-
Po zobrazení výzvy vyberte položku Zakázané.
-
Vyberte položku Ukončiť nastavenie.
-
Po zobrazení výzvy na uloženie konfigurácie a resetovanie zariadenia vyberte možnosť Áno. Zariadenie sa reštartuje.
-
Po úplnom reštartovaní Systému Windows znova vypnite Surface Pro 3.
-
Vložte zavádzací USB kľúč, ktorý ste vytvorili pomocou nástroja na aktualizáciu Surface Pro 3 modulu TPM v predchádzajúcom postupe.
-
Stlačením a podržaním klávesov Power + zníženie hlasitosti spustite Surface Pro 3 z USB kľúča do prostredia UEFI. (Klávesy môžete uvoľniť po spustení zariadenia).
-
Postupujte podľa zobrazených pokynov na aktualizáciu firmvéru Surface Pro 3 TPM.
-
Po dokončení aktualizácie sa zobrazí príkazový riadok fs1:>. Odstráňte USB kľúč.
-
Zadajte záver a potom stlačením klávesu Enter reštartujte Surface Pro 3.
Konfigurácia zariadenia Surface Pro 3 po aktualizácii firmvéru modulu TPM
-
Zapnite Surface Pro 3, spustite Systém Windows a potom sa podľa potreby prihláste.Nota Ak sa Windows Hello povolilo prihlásenie pomocou PIN kódu, toto nastavenie už nie je funkčné z dôvodu procesu aktualizácie modulu TPM. Na prihlásenie preto musíte použiť heslo nakonfigurované pre toto konto. (Ak chcete znova zapnúť Windows Hello možnosti PIN kódu, pozrite si krok 14.)
-
Kliknite na tlačidlo Štart.
-
Zadajte tpm.msc a potom stlačením klávesu Enter otvorte modul správy modulu TPM Management.Nota Ak TPM.msc hlási, že sa nedá nájsť kompatibilný modul TPM alebo že modul TPM je v režime s obmedzenou funkčnosťou, reštartujte systém Windows. Po reštarte znova spustite súbor TPM.msc a overte, či je stav modulu TPM pripravený na použitie.
-
Ak chcete vypnúť Surface Pro 3, windows vypnite.
-
Stlačením a podržaním klávesov Power + Zvýšenie hlasitosti spustite Surface Pro 3 do prostredia UEFI. (Kľúče môžete uvoľniť po spustení zariadenia.)
-
Napravo od položky Secure Boot Control (Ovládací prvok zabezpečeného spustenia) vyberte položku Disabled (Zakázané).
-
Vyberte možnosť Povolené.
-
Vyberte položku Inštalovať všetky predvolené kľúče pre výrobné nastavenia a potom vyberte možnosť Windows & UEFI tretej strany (predvolená).
-
Vyberte položku Ukončiť nastavenie.
-
Keď sa zobrazí výzva na uloženie konfigurácie a obnovenie, vyberte možnosť Áno . Surface Pro 3 by sa mal reštartovať do Windowsu.
-
Po úplnom reštartovaní Windowsu kliknite na tlačidlo Štart.
-
Zadajte správu uzamknutia bitlocker a potom stlačte kláves Enter, keď je v ponuke Hľadať vybratá ikona Spravovať bitlocker.
-
Vyberte možnosť Pokračovať v ochrane.
-
Ak váš Windows Hello PIN kód po aktualizácii nefunguje (to znamená, že prihlasovacia obrazovka systému Windows hlási, že váš PIN kód už nie je k dispozícii z dôvodu zmeny nastavení zabezpečenia), pomocou týchto krokov obnovte PIN kód.
-
Pre Windows Hello for Business (PIN kód vynútený skupinová politika):
-
Otvorte okno príkazového riadka ako správca.
-
Spustite nasledujúci príkaz:
certutil -deleteHelloContainer
-
Odhláste sa.
-
Znova sa prihláste pomocou hesla. (Možnosť PIN kódu nie je k dispozícii, pretože kontajner Windows Hello bol odstránený spustením príkazu v kroku 2.)
-
Mala by sa zobraziť výzva na vytvorenie Windows Hello PIN kódu (vynútený skupinová politika). Podľa pokynov vytvorte nový PIN kód pre Windows Hello.
-
-
Pre Windows Hello
-
Prejdite do časti Nastavenia > kontá >možnosti prihlásenia.
-
Odstráňte PIN kód (odstránenie sa potvrdí pomocou hesla používateľa).
-
Ak chcete vytvoriť nový PIN kód podľa potreby, po zobrazení výzvy znova zadajte heslo používateľa a potom postupujte podľa pokynov na vytvorenie nového PIN kódu pre Windows Hello.
-
-
-
Reštartujte všetky ostatné služby, ktoré využívajú funkcie modulu TPM.
Overenie aktualizácie
Ak chcete overiť, či nástroj aktualizoval firmvér modulu TPM, postupujte takto:
-
Kliknite na tlačidlo Štart.
-
Zadajte tpm.msc a potom stlačte kláves Enter.
-
V časti Informácie o výrobcovi modulu TPM skontrolujte číslo verzie výrobcu pre niektorú z týchto možností:
-
Predchádzajúci firmvér: 5.0.1089.2
-
Nový firmvér: 5.62.3126.2
-