อาการ
คุณได้รับพร้อมท์สำหรับคีย์การกู้คืน BitLocker ของคุณเมื่อเริ่มต้นระบบ Windows บน Surface Book เป็นอุปกรณ์การ 13" 2 ที่มีการ์ดแสดงผลของ NVIDIA 1050 GTX ของ GeForce
สาเหตุ
ปัญหานี้อาจเกิดขึ้นหลังจาก 2018 สิงหาคม UEFI การติดตั้งได้ ถ้ามีป้อนคีย์การกู้คืน อุปกรณ์ขณะนี้อยู่ในดั้งเดิมที่ถูกผูกไว้ (PCR 0,2,4,11) การตั้งค่าคอนฟิก ดังนั้น คุณต้องใช้ขั้นตอนเพิ่มเติมเพื่อเปิดใช้งานการติดตั้งการปรับปรุงที่แก้ไขปัญหานี้
หมายเหตุ 2018 สิงหาคม UEFI ปรับปรุงจะไม่พร้อมใช้งาน อย่างไรก็ตาม Surface Book ใด ๆ อุปกรณ์การ 13" 2 ที่ผิด 1050 NVIDIA GeForce GTX และบนที่มีการติดตั้งการปรับปรุงอาจพบปัญหานี้ และอาจยังอยู่ในการตั้งค่าคอนฟิกนี้
การแก้ไข
เมื่อต้องการแก้ไขปัญหานี้ ใช้หนึ่งในวิธีต่อไปนี้
การแก้ไขอัตโนมัติ
ดาวน์โหลด และเรียกใช้เครื่องมือตรวจสอบการป้องกันด้วย BitLocker พื้นผิว เครื่องมือแนะนำเกี่ยวกับการติดตั้งการปรับปรุงการซ่อมแซม การเข้าถึงเครื่องมือ ไปยังเว็บไซต์พื้นผิวดังต่อไปนี้:
การแก้ไขด้วยตนเอง (ขั้นสูง)
สิ่งสำคัญ ขั้นตอนต่อไปนี้มีให้สำหรับผู้ใช้ขั้นสูงเท่านั้น ถ้าคุณไม่พึงพอใจโดยใช้ Windows PowerShell แต่คุณต้องการความช่วยเหลือในการดาวน์โหลด หรือใช้เครื่องมือซ่อมแซม โปรดติดต่อฝ่ายสนับสนุนของพื้นผิว
ตรวจสอบการตั้งค่าของ BitLocker
-
เริ่มการทำงานของพร้อมท์คำสั่ง PowerShell ด้วยสิทธิ์ระดับผู้ดูแลระบบ
-
เรียกใช้คำสั่งต่อไปนี้:Manage-bde -protectors -get C:
-
ตรวจสอบการตั้งค่าส่วนกำหนดค่าการตรวจสอบ PCR
-
ถ้าส่วนกำหนดค่าการตรวจสอบ PCR ถูกกำหนดเป็น7, 11อุปกรณ์ถูกกำหนดค่าอย่างถูกต้อง และโดยไม่มีความจำเป็น
-
หากค่านี้ถูกตั้งค่าเป็นสิ่งที่ไม่ใช่7, 11ไปที่ขั้นตอนถัดไป
-
แก้ไขการตั้งค่าของ BitLocker
-
ที่พรอมต์คำสั่ง PowerShell เรียกใช้คำสั่งต่อไปนี้:Suspend-bitlocker -mountpoint C: -rebootcount 0
-
เปิดตัวจัดการอุปกรณ์
-
ค้นหา และขยายสาขาเฟิร์มแวร์
-
ถ้าเฟิร์มแวร์ใด ๆ แสดงสัญลักษณ์คำเตือน เลือกรายการแต่ละรายการเฟิร์มแวร์ และจากนั้น เลือกถอนการติดตั้งอุปกรณ์ ทำการดำเนินการนี้สำหรับโหนดใด ๆ เฟิร์มแวร์ที่แสดงสัญลักษณ์คำเตือน
-
เริ่มการทำงานของอุปกรณ์ Surface Book 2
-
เริ่มการทำงานของพร้อมท์คำสั่ง PowerShell ที่มีสิทธิ์ของผู้ดูแลระบบ
-
เรียกใช้คำสั่งต่อไปนี้:Manage-bde -protectors -get C:
-
ค้นหา และคัดลอก TPM ID ไปยังคลิปบอร์ด ตรวจสอบให้แน่ใจว่า คุณใส่วงเล็บปีกกา ({})
-
พิมพ์คำสั่งต่อไปนี้ และกด Enter หลังจากแต่ละ:Manage-bde -protectors -delete C: -id "{TPM id}" Manage-bde -protectors -add C: -TPMหมายเหตุ ในคำสั่งแรก แทน <TPM id> ด้วยหมายเลขที่คุณคัดลอกไว้ในขั้นตอนที่ 8
-
เริ่มการทำงานของอุปกรณ์ Surface Book 2
ทำตามขั้นตอน "การตรวจสอบการตั้งค่า BitLocker" เพื่อตรวจสอบว่า การตั้งค่าของคุณในขณะนี้ถูกต้อง
ถ้าคุณได้เคยเอาโปรแกรมควบคุมในตัวจัดการอุปกรณ์ เปิดตัวจัดการอุปกรณ์อีกครั้งเพื่อตรวจสอบว่า มี สัญลักษณ์ไม่มีคำเตือนที่แสดงสำหรับชนิดเฟิร์มแวร์ของอุปกรณ์ เมื่อต้องการทำเช่นนี้ คลิกสองครั้งรายการUEFI พื้นผิวและจากนั้น เปิดโปรแกรมควบคุมแท็บตรวจสอบว่า มีโปรแกรมควบคุมที่ติดตั้ง389.2318.768.0หรือรุ่นที่ใหม่กว่า
ถ้าคุณไม่สามารถกำหนดค่าการตั้งค่าของ BitLocker เพื่อ7, 11หรือ ถ้าคุณไม่สามารถแยกแยะสัญลักษณ์คำเตือนในตัวจัดการอุปกรณ์ ติดต่อฝ่ายสนับสนุนของพื้นผิว