徵兆
在配備 NVIDIA GeForce GTX 1050 視頻卡的 Surface Book 2 13 吋裝置上,Windows 啟動時,系統會提示您輸入 BitLocker 修復密鑰。
原因
這個問題可能會在安裝 2018 年 8 月 UEFI 更新之後發生。 如果輸入修復密鑰,裝置現在處於舊版系結 (PCR 0,2,4,11) 設定。 因此,您必須套用其他步驟,才能啟用安裝修正此問題的更新。
附註: 2018 年 8 月 UEFI 更新已不再提供。 不過,任何配備 NVIDIA GeForce GTX 1050 以及已安裝更新的 Surface Book 2 13 吋裝置都可能會遇到此問題,且可能仍在此設定中。
解決方案
若要解決此問題,請使用下列其中一種方法。
自動修正
下載並執行 Surface BitLocker Protector Check 工具。 此工具會引導您完成修復更新的安裝。
附註: Surface BitLocker Protector Check 工具僅提供英文版,但會在所有裝置上執行。
以下說明如何使用 Surface BitLocker Protector Check 工具:
-
在任務欄的搜尋方塊中,輸入 Surface BitLocker Protector Check,然後從清單中選取它以開啟工具。
-
根據您看到的訊息,採取下列其中一個動作。
訊息 |
行動 |
「此裝置的 BitLocker 設定不需要任何變更。」 |
您的 BitLocker 設定沒問題,因此您不需要執行任何其他動作。 按 Enter 以結束工具。 |
「請將 Surface Book 2 固定在基座上」。 |
在 Surface Book 2 裝置上,將顯示器連接到鍵盤。 如果連接已連接,請將其中斷連結、清潔連接器,然後重新連結。 按 Enter 以結束工具,然後再次遵循上述步驟 2 和 3。 |
「BitLocker 已暫時停用。 現在需要重新啟動。 此工具會自動從重新啟動恢復。 |
此工具需要變更您的 BitLocker 設定。 按 Enter 重新啟動裝置並套用變更。 您的裝置重新啟動之後,工具會自動繼續。 |
「您的 BitLocker 修復金鑰是:<BitLocker 修復金鑰編號> 請在安全的位置記錄此資訊。 現在需要重新啟動。 此工具會自動從重新啟動恢復。 |
列印或寫下 BitLocker 修復金鑰,以防您需要。 然後按 Enter 重新啟動裝置並套用變更。 您的裝置重新啟動之後,工具會自動繼續。 |
「此裝置上的 BitLocker 設定已成功修正。」 |
此工具已修正您的 BitLocker 設定,因此您不需要執行任何其他動作。 按 Enter 以結束工具。 |
手動修正 (進階)
重要: 下列步驟僅適用於進階使用者。 如果您不習慣使用 Windows PowerShell,但需要下載或使用修復工具的協助,請連絡 Surface 支援服務。
檢查 BitLocker 設定
-
以系統管理許可權啟動 PowerShell 命令提示字元。
-
執行下列命令:Manage-bde -protectors -get C:
-
檢查 PCR 驗證設定檔設定。
-
如果 PCR 驗證配置檔設為 7、11,表示裝置設定正確,且不需要進一步的動作。
-
如果此值設定為 7、11 以外的專案,請移至下一個步驟。
-
修正 BitLocker 設定
-
在 PowerShell 命令提示字元中,執行下列命令:Suspend-bitlocker -mountpoint C: -rebootcount 0
-
開啟 [設備管理器]。
-
找出並展開 韌體 分支。
-
如果有任何韌體顯示警告符號,請選取每個韌體專案,然後選取 [ 卸載裝置]。 針對顯示警告符號的任何韌體節點執行此動作。
-
重新啟動 Surface Book 2 裝置。
-
啟動具有系統管理許可權的 PowerShell 命令提示字元。
-
執行下列命令:Manage-bde -protectors -get C:
-
找出 TPM 識別碼並複製到剪貼簿。 請確定您包含括弧 ( { } ) 。
-
輸入下列命令,然後在每個命令之後按 Enter:Manage-bde -protectors -delete C: -id "{TPM id}"Manage-bde -protectors -add C: -TPM Note 在第一個命令中,以您在步驟 8 中複製的標識符取代 <TPM 標識符>。
-
重新啟動 Surface Book 2 裝置。
依照 [檢查 BitLocker 設定] 步驟來判斷您的設定現在是否正確。
如果您先前已移除設備管理器中的驅動程式,請再次開啟 [設備管理器],確認韌 體 裝置類型沒有顯示任何警告符號。 若要這樣做,請按兩下 Surface UEFI 專案,然後開啟 [ 驅動程式] 索 引標籤。 確認已安裝的驅動程式為 389.2318.768.0 或更新版本。
如果您無法將 BitLocker 設定為 7、11,或是您無法在設備管理員中移除警告符號,請連絡 Surface 支援服務。