Gäller för
Surface Pro 3

Sammanfattning

I den här artikeln beskrivs verktyget Microsoft Surface Pro 3 TPM Update. Verktyget skapar en startbar USB-enhet som uppdaterar TPM-programvaran på en Surface Pro 3.

Mer information

Verktyget Surface Pro 3 TPM Update uppdaterar den inbyggda programvaran för TPM på en Surface Pro 3 för att åtgärda följande problem:

ADV170012 säkerhetsrisk i TPM kan tillåta förbikoppling av säkerhetsfunktioner

Mer information finns i Säkerhetsproblem för Trusted Platform Module (TPM) på Surface-enheter.

  • Vi rekommenderar starkt att du säkerhetskopierar alla data på Surface Pro 3 genom att använda OneDrive eller någon annan säkerhetskopieringsmetod som en försiktighetsåtgärd innan du använder TPM-uppdateringsverktyget.

  • Följ alla steg exakt, eller så kan processen resultera i dataförlust.

  • Om dataförlust uppstår måste du ladda ned Surface Recovery Image för att installera om Windows.

Installera uppdateringsverktyget Surface Pro 3 TPM och skapa ett startbart USB-minne

  1. Ladda ned Microsoft_Surface_Pro_3_Tpm_Update_Tool_Setup.msioch följ sedan installationsanvisningarna.

  2. Anslut ett flyttbart USB-flashminne som har minst 500 MB ledigt utrymme.Not Du måste använda ett USB-minne, inte en USB-hårddisk.

  3. Högerklicka på uppdateringsverktyget Surface Pro 3 TPM, välj Kör som administratör och följ sedan anvisningarna som visas för att skapa det startbara USB-flashminnet.

Uppdatera Surface Pro 3-enheten

Obs! Följande steg är specifika för användning av BitLocker. Om du använder ett krypteringsverktyg från tredje part kontaktar du programvarutillverkaren för att få anvisningar om hur du inaktiverar kryptering.

  1. Klicka på Start.

  2. Öppna Windows PowerShell som administratör.

  3. Kör följande kommando: Suspend-Bitlocker -MountPoint C: -RebootCount 0

  4. Stäng av Windows för att stänga av Surface-enheten.

  5. Håll ned Strömknappen + Volym upp för att starta Surface Pro 3 i UEFI-miljön. (Du kan släppa tangenterna när enheten startar.)

  6. När enheten har körts in i UEFI-miljön väljer du Ta bort alla nycklar för säker start under Säker start.

  7. Välj Ja.

  8. Till höger om Säker start-kontroll väljer du Aktiverad.

  9. Välj Inaktiverad när du uppmanas att göra det.

  10. Välj Avsluta konfigurationen.

  11. Välj Ja när du uppmanas att spara konfigurationen och återställa enheten. Enheten startas om.

  12. När Windows har startats om helt stänger du av systemet igen för att stänga av Surface Pro 3.

  13. Sätt i det startbara USB-flashminnet som du skapade med hjälp av uppdateringsverktyget för Surface Pro 3 TPM i föregående procedur.

  14. Håll ned strömknappen + volymsänkningsknappen för att starta Surface Pro 3 från USB-flashminnet i UEFI-miljön. (Du kan släppa tangenterna efter att enheten startats.

  15. Följ anvisningarna som visas för att uppdatera den inbyggda programvaran i Surface Pro 3 TPM.

  16. När uppdateringen är klar får du kommandotolken "fs1:>". Ta bort USB-flashminnet.

  17. Skriv exit och tryck sedan på Retur för att starta om Surface Pro 3.

Konfigurera Surface Pro 3-enheten efter uppdateringen av den inbyggda TPM-programvaran

  1. Aktivera Surface Pro 3, starta Windows och logga sedan in efter behov.Not Om Windows Hello har aktiverats för att logga in med hjälp av en PIN-kod fungerar inte den här inställningen längre på grund av TPM-uppdateringsprocessen. Därför måste du använda lösenordet som har konfigurerats för det här kontot för att logga in. (Se steg 14 för att återaktivera Windows Hello PIN-alternativ.)

  2. Klicka på Start.

  3. Skriv tpm.msc och tryck sedan på Retur för att öppna snapin-modulen TPM-hantering.Not Om TPM.msc rapporterar att kompatibel TPM inte kan hittas eller att TPM är i läget nedsatt funktionalitet startar du om Windows. Efter omstarten kör du TPM.msc igen för att kontrollera att TPM är "Klar att användas".

  4. Stäng av Windows för att stänga av Surface Pro 3.

  5. Håll ned Strömknappen + Volym upp för att starta Surface Pro 3 i UEFI-miljön. (Du kan släppa tangenterna när enheten startar.)

  6. Till höger om Säker start-kontroll väljer du Inaktiverad.

  7. Välj Aktiverad.

  8. Välj Installera alla fabriksstandardnycklar och välj sedan alternativet Windows & UEFI CA (standard).

  9. Välj Avsluta konfigurationen.

  10. Välj Ja när du uppmanas att spara konfigurationen och återställa. Surface Pro 3 ska startas om i Windows.

  11. När Windows har startats om helt klickar du på Start.

  12. Skriv manage bitlocker och tryck sedan på Retur när ikonen Hantera Bitlocker är markerad på sökmenyn.

  13. Välj Återuppta skydd.

  14. Om din Windows Hello PIN-kod inte fungerar efter uppdateringen (d.v.s. Windows inloggningsskärm rapporterar att din PIN-kod inte längre är tillgänglig på grund av en ändring i säkerhetsinställningarna) följer du de här stegen för att återställa PIN-koden.

    • För Windows Hello för företag (PIN-kod som tillämpas av grupprincip):

      1. Öppna kommandotolken som administratör.

      2. Kör följande kommando:

        certutil -deleteHelloContainer
        
      3. Logga ut.

      4. Logga in igen med ditt lösenord. (ALTERNATIVET PIN-kod är inte tillgängligt eftersom Windows Hello-behållaren togs bort genom att köra kommandot i steg 2.)

      5. Du bör uppmanas att skapa en pin-kod för Windows Hello (som tillämpas av grupprincip). Följ anvisningarna för att skapa en ny PIN-kod för Windows Hello.

    • För Windows Hello

      1. Gå till Inställningar > Konton >Inloggningsalternativ.

      2. Ta bort din PIN-kod (borttagningen bekräftas med hjälp av användarens lösenord).

      3. Klicka på Lägg till för att skapa en ny PIN-kod efter behov, ange användarens lösenord igen när du uppmanas att göra det och följ sedan anvisningarna för att skapa en ny PIN-kod för Windows Hello.

  15. Starta om alla andra tjänster som är beroende av TPM-funktionen.

Verifiera uppdateringen

Så här kontrollerar du att verktyget har uppdaterat den inbyggda TPM-programvaran:

  1. Klicka på Start.

  2. Skriv tpm.msc och tryck sedan på Retur.

  3. Under Information om TPM-tillverkare kontrollerar du tillverkarens versionsnummer för något av följande:

    • Tidigare inbyggd programvara: 5.0.1089.2

    • Ny inbyggd programvara: 5.62.3126.2

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.