徵兆

在配備 NVIDIA GeForce GTX 1050 視頻卡的 Surface Book 2 13 吋裝置上,Windows 啟動時,系統會提示您輸入 BitLocker 修復密鑰。

原因

這個問題可能會在安裝 2018 年 8 月 UEFI 更新之後發生。 如果輸入修復密鑰,裝置現在處於舊版系結 (PCR 0,2,4,11) 設定。 因此,您必須套用其他步驟,才能啟用安裝修正此問題的更新。

附註: 2018 年 8 月 UEFI 更新已不再提供。 不過,任何配備 NVIDIA GeForce GTX 1050 以及已安裝更新的 Surface Book 2 13 吋裝置都可能會遇到此問題,且可能仍在此設定中。

解決方案

若要解決此問題,請使用下列其中一種方法。

自動修正

下載並執行 Surface BitLocker Protector Check 工具。 此工具會引導您完成修復更新的安裝。

附註: Surface BitLocker Protector Check 工具僅提供英文版,但會在所有裝置上執行。

以下說明如何使用 Surface BitLocker Protector Check 工具:

  1. 下載並安裝工具

  2. 在任務欄的搜尋方塊中,輸入 Surface BitLocker Protector Check,然後從清單中選取它以開啟工具。

  3. 根據您看到的訊息,採取下列其中一個動作。

訊息

行動

「此裝置的 BitLocker 設定不需要任何變更。」

您的 BitLocker 設定沒問題,因此您不需要執行任何其他動作。 按 Enter 以結束工具。

「請將 Surface Book 2 固定在基座上」。

在 Surface Book 2 裝置上,將顯示器連接到鍵盤。 如果連接已連接,請將其中斷連結、清潔連接器,然後重新連結。 按 Enter 以結束工具,然後再次遵循上述步驟 2 和 3。

「BitLocker 已暫時停用。

現在需要重新啟動。 此工具會自動從重新啟動恢復。

此工具需要變更您的 BitLocker 設定。 按 Enter 重新啟動裝置並套用變更。 您的裝置重新啟動之後,工具會自動繼續。

「您的 BitLocker 修復金鑰是:<BitLocker 修復金鑰編號>

請在安全的位置記錄此資訊。

現在需要重新啟動。 此工具會自動從重新啟動恢復。

列印或寫下 BitLocker 修復金鑰,以防您需要。 然後按 Enter 重新啟動裝置並套用變更。 您的裝置重新啟動之後,工具會自動繼續。

「此裝置上的 BitLocker 設定已成功修正。」

此工具已修正您的 BitLocker 設定,因此您不需要執行任何其他動作。 按 Enter 以結束工具。

手動修正 (進階)

重要: 下列步驟僅適用於進階使用者。 如果您不習慣使用 Windows PowerShell,但需要下載或使用修復工具的協助,請連絡 Surface 支援服務

檢查 BitLocker 設定

  1. 以系統管理許可權啟動 PowerShell 命令提示字元。

  2. 執行下列命令:Manage-bde -protectors -get C:

  3. 檢查 PCR 驗證設定檔設定。

    • 如果 PCR 驗證配置檔設為 7、11,表示裝置設定正確,且不需要進一步的動作。

    • 如果此值設定為 7、11 以外的專案,請移至下一個步驟。

修正 BitLocker 設定

  1. 在 PowerShell 命令提示字元中,執行下列命令:Suspend-bitlocker -mountpoint C: -rebootcount 0

  2. 開啟 [設備管理器]。

  3. 找出並展開 韌體 分支。

  4. 如果有任何韌體顯示警告符號,請選取每個韌體專案,然後選取 [ 卸載裝置]。 針對顯示警告符號的任何韌體節點執行此動作。

  5. 重新啟動 Surface Book 2 裝置。

  6. 啟動具有系統管理許可權的 PowerShell 命令提示字元。

  7. 執行下列命令:Manage-bde -protectors -get C:

  8. 找出 TPM 識別碼並複製到剪貼簿。 請確定您包含括弧 ( { } ) 。

  9. 輸入下列命令,然後在每個命令之後按 Enter:Manage-bde -protectors -delete C: -id "{TPM id}"Manage-bde -protectors -add C: -TPMNote 在第一個命令中,以您在步驟 8 中複製的標識符取代 <TPM 標識符>。

  10. 重新啟動 Surface Book 2 裝置。

依照 [檢查 BitLocker 設定] 步驟來判斷您的設定現在是否正確。

如果您先前已移除設備管理器中的驅動程式,請再次開啟 [設備管理器],確認韌 裝置類型沒有顯示任何警告符號。 若要這樣做,請按兩下 Surface UEFI 專案,然後開啟 [ 驅動程式] 索 引標籤。 確認已安裝的驅動程式為 389.2318.768.0 或更新版本。

如果您無法將 BitLocker 設定為 7、11,或是您無法在設備管理員中移除警告符號,請連絡 Surface 支援服務。

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。