ข้ามไปที่เนื้อหาหลัก
การสนับสนุน
ลงชื่อเข้าใช้
ลงชื่อเข้าใช้ด้วย Microsoft
ลงชื่อเข้าใช้หรือสร้างบัญชี
สวัสดี
เลือกบัญชีอื่น
คุณมีหลายบัญชี
เลือกบัญชีที่คุณต้องการลงชื่อเข้าใช้

อาการ

คุณได้รับพร้อมท์สำหรับคีย์การกู้คืน BitLocker ของคุณเมื่อเริ่มต้นระบบ Windows บน Surface Book เป็นอุปกรณ์การ 13" 2 ที่มีการ์ดแสดงผลของ NVIDIA 1050 GTX ของ GeForce

สาเหตุ

ปัญหานี้อาจเกิดขึ้นหลังจาก 2018 สิงหาคม UEFI การติดตั้งได้ ถ้ามีป้อนคีย์การกู้คืน อุปกรณ์ขณะนี้อยู่ในดั้งเดิมที่ถูกผูกไว้ (PCR 0,2,4,11) การตั้งค่าคอนฟิก ดังนั้น คุณต้องใช้ขั้นตอนเพิ่มเติมเพื่อเปิดใช้งานการติดตั้งการปรับปรุงที่แก้ไขปัญหานี้

หมายเหตุ  2018 สิงหาคม UEFI ปรับปรุงจะไม่พร้อมใช้งาน อย่างไรก็ตาม Surface Book ใด ๆ อุปกรณ์การ 13" 2 ที่ผิด 1050 NVIDIA GeForce GTX และบนที่มีการติดตั้งการปรับปรุงอาจพบปัญหานี้ และอาจยังอยู่ในการตั้งค่าคอนฟิกนี้

การแก้ไข

เมื่อต้องการแก้ไขปัญหานี้ ใช้หนึ่งในวิธีต่อไปนี้

การแก้ไขอัตโนมัติ

ดาวน์โหลด และเรียกใช้เครื่องมือตรวจสอบการป้องกันด้วย BitLocker พื้นผิว เครื่องมือแนะนำเกี่ยวกับการติดตั้งการปรับปรุงการซ่อมแซม การเข้าถึงเครื่องมือ ไปยังเว็บไซต์พื้นผิวดังต่อไปนี้:

http://aka.ms/surfacecheck

การแก้ไขด้วยตนเอง (ขั้นสูง)

สิ่งสำคัญ ขั้นตอนต่อไปนี้มีให้สำหรับผู้ใช้ขั้นสูงเท่านั้น ถ้าคุณไม่พึงพอใจโดยใช้ Windows PowerShell แต่คุณต้องการความช่วยเหลือในการดาวน์โหลด หรือใช้เครื่องมือซ่อมแซม โปรดติดต่อฝ่ายสนับสนุนของพื้นผิว

ตรวจสอบการตั้งค่าของ BitLocker

  1. เริ่มการทำงานของพร้อมท์คำสั่ง PowerShell ด้วยสิทธิ์ระดับผู้ดูแลระบบ

  2. เรียกใช้คำสั่งต่อไปนี้:Manage-bde -protectors -get C:

  3. ตรวจสอบการตั้งค่าส่วนกำหนดค่าการตรวจสอบ PCR

    • ถ้าส่วนกำหนดค่าการตรวจสอบ PCR ถูกกำหนดเป็น7, 11อุปกรณ์ถูกกำหนดค่าอย่างถูกต้อง และโดยไม่มีความจำเป็น

    • หากค่านี้ถูกตั้งค่าเป็นสิ่งที่ไม่ใช่7, 11ไปที่ขั้นตอนถัดไป

แก้ไขการตั้งค่าของ BitLocker

  1. ที่พรอมต์คำสั่ง PowerShell เรียกใช้คำสั่งต่อไปนี้:Suspend-bitlocker -mountpoint C: -rebootcount 0

  2. เปิดตัวจัดการอุปกรณ์

  3. ค้นหา และขยายสาขาเฟิร์มแวร์

  4. ถ้าเฟิร์มแวร์ใด ๆ แสดงสัญลักษณ์คำเตือน เลือกรายการแต่ละรายการเฟิร์มแวร์ และจากนั้น เลือกถอนการติดตั้งอุปกรณ์ ทำการดำเนินการนี้สำหรับโหนดใด ๆ เฟิร์มแวร์ที่แสดงสัญลักษณ์คำเตือน

  5. เริ่มการทำงานของอุปกรณ์ Surface Book 2

  6. เริ่มการทำงานของพร้อมท์คำสั่ง PowerShell ที่มีสิทธิ์ของผู้ดูแลระบบ

  7. เรียกใช้คำสั่งต่อไปนี้:Manage-bde -protectors -get C:

  8. ค้นหา และคัดลอก TPM ID ไปยังคลิปบอร์ด ตรวจสอบให้แน่ใจว่า คุณใส่วงเล็บปีกกา ({})

  9. พิมพ์คำสั่งต่อไปนี้ และกด Enter หลังจากแต่ละ:Manage-bde -protectors -delete C: -id "{TPM id}" Manage-bde -protectors -add C: -TPMหมายเหตุ  ในคำสั่งแรก แทน <TPM id> ด้วยหมายเลขที่คุณคัดลอกไว้ในขั้นตอนที่ 8

  10. เริ่มการทำงานของอุปกรณ์ Surface Book 2

ทำตามขั้นตอน "การตรวจสอบการตั้งค่า BitLocker" เพื่อตรวจสอบว่า การตั้งค่าของคุณในขณะนี้ถูกต้อง

ถ้าคุณได้เคยเอาโปรแกรมควบคุมในตัวจัดการอุปกรณ์ เปิดตัวจัดการอุปกรณ์อีกครั้งเพื่อตรวจสอบว่า มี สัญลักษณ์ไม่มีคำเตือนที่แสดงสำหรับชนิดเฟิร์มแวร์ของอุปกรณ์ เมื่อต้องการทำเช่นนี้ คลิกสองครั้งรายการUEFI พื้นผิวและจากนั้น เปิดโปรแกรมควบคุมแท็บตรวจสอบว่า มีโปรแกรมควบคุมที่ติดตั้ง389.2318.768.0หรือรุ่นที่ใหม่กว่า

ถ้าคุณไม่สามารถกำหนดค่าการตั้งค่าของ BitLocker เพื่อ7, 11หรือ ถ้าคุณไม่สามารถแยกแยะสัญลักษณ์คำเตือนในตัวจัดการอุปกรณ์ ติดต่อฝ่ายสนับสนุนของพื้นผิว

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ

ชุมชนช่วยให้คุณถามและตอบคําถาม ให้คําติชม และรับฟังจากผู้เชี่ยวชาญที่มีความรู้มากมาย

ข้อมูลนี้เป็นประโยชน์หรือไม่

คุณพึงพอใจกับคุณภาพภาษาเพียงใด
สิ่งที่ส่งผลต่อประสบการณ์ใช้งานของคุณ
เมื่อกดส่ง คำติชมของคุณจะถูกใช้เพื่อปรับปรุงผลิตภัณฑ์และบริการของ Microsoft ผู้ดูแลระบบ IT ของคุณจะสามารถรวบรวมข้อมูลนี้ได้ นโยบายความเป็นส่วนตัว

ขอบคุณสำหรับคำติชมของคุณ!

×