Symptom
Du uppmanas att ange din BitLocker-återställningsnyckel vid Windows-start på en Surface Book 2 13-tums enhet som har ett NVIDIA GeForce GTX 1050-grafikkort.
Orsak
Det här problemet kan uppstå efter att UEFI-uppdateringen för augusti 2018 har installerats. Om återställningsnyckeln har angetts är enheten nu i konfigurationen Legacy Bound (PCR 0,2,4,11). Därför måste du utföra ytterligare åtgärder för att aktivera installation av en uppdatering som åtgärdar problemet.
Obs! UEFI-uppdateringen från augusti 2018 är inte längre tillgänglig. Men alla Surface Book 2 13-tumsenheter som har en NVIDIA GeForce GTX 1050 och där uppdateringen installerades kan uppleva det här problemet och kan fortfarande vara i den här konfigurationen.
Lösning
Lös problemet genom att använda någon av följande metoder.
Automatiserad korrigering
Ladda ned och kör verktyget Surface BitLocker Protector Check. Verktyget vägleder dig genom installationen av reparationsuppdateringen.
Obs!: Verktyget Surface BitLocker Protector Check är endast tillgängligt på engelska, men det körs på alla enheter.
Så här använder du verktyget Surface BitLocker Protector Check:
-
Skriv Surface BitLocker Protector Check i sökrutan i Aktivitetsfältet och välj det sedan i listan för att öppna verktyget.
-
Gör någon av åtgärderna nedan beroende på vilket meddelande som visas.
Meddelande |
Handling |
"Det krävs inga ändringar för den här enhetens BitLocker-inställningar." |
Dina BitLocker-inställningar är bra, så du behöver inte göra något mer. Tryck på Retur för att avsluta verktyget. |
"Docka din Surface Book 2 i basen." |
Anslut bildskärmen till tangentbordet på en Surface Book 2-enhet. Om den redan är ansluten tar du bort den, rengör kontakterna och sätter sedan tillbaka den. Tryck på Retur för att avsluta verktyget och följ sedan steg 2 och 3 ovan igen. |
"BitLocker har tillfälligt stängts av. Omstart krävs nu. Det här verktyget återupptas automatiskt från omstart." |
Verktyget måste ändra Dina BitLocker-inställningar. Tryck på Retur för att starta om enheten och tillämpa ändringarna. Verktyget återupptas automatiskt när enheten har startats om. |
"Din BitLocker-återställningsnyckel är: <ditt BitLocker-återställningsnyckelnummer> Ange detta på en säker plats. Omstart krävs nu. Det här verktyget återupptas automatiskt från omstart." |
Skriv ut eller skriv ned BitLocker-återställningsnyckeln om du behöver den. Tryck sedan på Retur för att starta om enheten och tillämpa ändringarna. Verktyget återupptas automatiskt när enheten har startats om. |
"BitLocker-inställningarna på den här enheten har åtgärdats." |
Verktyget har åtgärdat Dina BitLocker-inställningar så att du inte behöver göra något mer. Tryck på Retur för att avsluta verktyget. |
Manuell korrigering (avancerat)
Viktigt Följande steg tillhandahålls endast för avancerade användare. Om du inte känner dig bekväm med att använda Windows PowerShell men behöver hjälp med att ladda ned eller använda reparationsverktyget kontaktar du Surface-supporten.
Kontrollera BitLocker-inställningarna
-
Starta en PowerShell-kommandotolk med administratörsbehörighet.
-
Kör följande kommando:Manage-bde -protectors -get C:
-
Kontrollera inställningen för PCR-verifieringsprofilen.
-
Om PCR-verifieringsprofilen är inställd på 7, 11 är enheten korrekt konfigurerad och ingen ytterligare åtgärd krävs.
-
Om värdet är inställt på något annat än 7, 11, går du vidare till nästa steg.
-
Korrigera BitLocker-inställningarna
-
Kör följande kommando i PowerShell-kommandotolken:Suspend-bitlocker -mountpoint C: -rebootcount 0
-
Öppna Enhetshanteraren.
-
Leta reda på och expandera grenen Inbyggd programvara .
-
Om någon inbyggd programvara visar en varningssymbol väljer du varje post för inbyggd programvara och väljer sedan Avinstallera enhet. Gör detta för alla noder för inbyggd programvara som visar varningssymbolen.
-
Starta om Surface Book 2-enheten.
-
Starta en PowerShell-kommandotolk som har administratörsbehörighet.
-
Kör följande kommando:Manage-bde -protectors -get C:
-
Leta reda på och kopiera TPM-ID:t till Urklipp. Se till att du tar med klammerparenteserna ( { } ).
-
Skriv följande kommandon och tryck på Retur efter varje:Manage-bde -protectors -delete C: -id "{TPM id}"Manage-bde -protectors -add C: -TPM Note Byt ut <TPM-id> med det ID-nummer som du kopierade i steg 8 i det första kommandot.
-
Starta om Surface Book 2-enheten.
Följ anvisningarna för Att kontrollera BitLocker-inställningarna för att avgöra om inställningarna är korrekta.
Om du tidigare tagit bort en drivrutin i Enhetshanteraren öppnar du Enhetshanteraren igen för att kontrollera att det inte visas några varningssymboler för enhetstypen Inbyggd programvara. Det gör du genom att dubbelklicka på Surface UEFI-objektet och sedan öppna fliken Drivrutin . Kontrollera att den installerade drivrutinen är 389.2318.768.0 eller en senare version.
Om du inte kan konfigurera BitLocker-inställningen till 7, 11 eller om du inte kan ta bort varningssymbolerna i Enhetshanteraren kontaktar du Surface Support.