Metoda 1. Wstrzymanie funkcji BitLocker podczas aktualizacji oprogramowania układowego modułu TPM lub UEFI
Możesz uniknąć tego scenariusza podczas instalowania aktualizacji oprogramowania układowego systemu lub oprogramowania układowego modułu TPM, tymczasowo zawieszając funkcję BitLocker przed zastosowaniem aktualizacji do modułu TPM lub oprogramowania układowego UEFI za pomocą funkcji Suspend-BitLocker.
Uwaga 16. Aktualizacje oprogramowania układowego modułu TPM i interfejsu UEFI mogą wymagać wielu ponownych rozruchów podczas instalacji. Dlatego wstrzymanie funkcji BitLocker musi być wykonane za pomocą polecenia cmdlet Suspend-BitLocker i użycia parametru Reboot Count w celu określenia liczby ponownych uruchomień większych niż 2, aby funkcja BitLocker była zawieszona podczas procesu aktualizacji oprogramowania układowego. Ponowne uruchomienie licznika 0 zawiesi funkcję BitLocker na czas nieokreślony, dopóki funkcja BitLocker nie zostanie wznowiona za pomocą polecenia cmdlet programu PowerShell Resume-BitLocker lub innego mechanizmu. Aby zawiesić funkcję BitLocker w celu zainstalowania aktualizacji oprogramowania układowego modułu TPM lub UEFI:
Otwórz administracyjną sesję programu PowerShell.
Wprowadź następujące polecenie cmdlet i naciśnij klawisz Enter:
Suspend-BitLocker -MountPoint "C:" -RebootCount 0
gdzie C: to dysk przypisany do dysku
Zainstaluj aktualizacje sterownika i oprogramowania układowego urządzenia Surface.
Po pomyślnej instalacji aktualizacji oprogramowania układowego wznów działanie funkcji BitLocker, używając polecenia cmdlet Resume-BitLocker w następujący sposób:
Resume-BitLocker -MountPoint "C:"
Metoda 2. Włączanie bezpiecznego rozruchu i przywracanie domyślnych wartości PCR
Zdecydowanie zalecamy przywrócenie domyślnej i zalecanej konfiguracji wartości bezpiecznego rozruchu i PCR po zawieszeniu funkcji BitLocker, aby zapobiec wprowadzaniu odzyskiwania funkcji BitLocker podczas stosowania przyszłych aktualizacji do modułu TPM lub oprogramowania układowego UEFI.
Aby włączyć bezpieczny rozruch na urządzeniu Surface z włączoną funkcją BitLocker:
Wstrzymaj funkcję BitLocker przy użyciu polecenia cmdlet Suspend-BitLocker opisanego w metodzie 1.
Uruchom urządzenie Surface do interfejsu UEFI, korzystając z jednej z metod opisanych w temacie Używanie interfejsu UEFI tabletu Surface na laptopie Surface, nowych Surface Pro, Surface Studio, Surface Book i Surface Pro 4.
Wybierz sekcję Zabezpieczenia.
Kliknij pozycję Zmień konfigurację w obszarze "Bezpieczny rozruch".
Wybierz pozycję Tylko microsoft i kliknij przycisk OK.
Wybierz pozycję Zakończ, a następnie uruchom ponownie, aby ponownie uruchomić urządzenie.
Wznów działanie funkcji BitLocker przy użyciu polecenia cmdlet Resume-BitLocker zgodnie z opisem w metodzie 1.
Aby zmienić wartości PCR używane do sprawdzania poprawności szyfrowania dysków funkcją BitLocker:
Wyłącz wszelkie zasady grupy, które konfiguruje funkcję PCR, lub usuń urządzenie z grup, w których mają zastosowanie te zasady. Aby uzyskać więcej informacji, zobacz "Opcje wdrażania" w witrynie BitLocker zasady grupy Reference (Informacje dotyczące funkcji BitLocker).
Metoda 3. Usuwanie ochraniaczy z dysku rozruchowego
Jeśli masz zainstalowaną aktualizację modułu TPM lub UEFI i nie można uruchomić urządzenia, nawet po wprowadzeniu odpowiedniego klucza odzyskiwania funkcji BitLocker, możesz przywrócić możliwość rozruchu, używając klucza odzyskiwania funkcji BitLocker i obrazu odzyskiwania urządzenia Surface, aby usunąć osłony funkcji BitLocker z dysku rozruchowego.
Aby usunąć osłony z dysku rozruchowego przy użyciu klucza odzyskiwania funkcji BitLocker:
Uzyskaj klucz odzyskiwania funkcji BitLocker z go. com/fwlink/p/? LinkId=237614 lub jeśli funkcja BitLocker jest zarządzana za pomocą innych środków, takich jak Microsoft BitLocker Administration and Monitoring (MBAM), skontaktuj się z administratorem.
Na innym komputerze pobierz obraz odzyskiwania urządzenia Surface z pozycji Pobierz obraz odzyskiwania dla urządzenia Surfacei utwórz dysk odzyskiwania USB.
Rozruch z dysku USB Surface recovery image drive.
Po wyświetleniu monitu wybierz język systemu operacyjnego.
Wybierz układ klawiatury.
Wybierz pozycję Rozwiązywanie problemów.
Wybierz pozycję Opcje zaawansowane.
Wybierz pozycję Wiersz polecenia.
Uruchom następujące polecenia:
manage-bde -unlock -recoverypassword <hasło>C:
manage-bde -protectors -disable C:
gdzie C: to dysk przypisany do dysku i <hasło> jest kluczem odzyskiwania funkcji BitLocker uzyskanym w kroku 1.
Uwaga Aby uzyskać więcej informacji na temat korzystania z tego polecenia, zobacz artykuł Microsoft Learn Manage-bde: unlock.
Uruchom ponownie komputer.
Po wyświetleniu monitu wprowadź klucz odzyskiwania funkcji BitLocker uzyskany w kroku 1.
Uwaga 16. Po wyłączeniu osłon funkcji BitLocker z dysku rozruchowego urządzenie nie będzie już chronione za pomocą szyfrowania dysków funkcją BitLocker. Funkcję BitLocker można ponownie włączyć, wybierając przycisk Start, wpisując pozycję Zarządzaj funkcją BitLocker i naciskając klawisz Enter, aby uruchomić funkcję szyfrowania dysków funkcją BitLocker Panel sterowania aplet i wykonując czynności w celu zaszyfrowania dysku. Metoda 4. Odzyskiwanie danych i resetowanie urządzenia za pomocą funkcji BMR (Surface Bare Metal Recovery)
Aby odzyskać dane z urządzenia Surface, jeśli nie możesz wykonać rozruchu w systemie Windows:
Uzyskaj klucz odzyskiwania funkcji BitLocker z https://go.
Uruchom następujące polecenie:
manage-bde -unlock -recoverypassword <hasło> C:
gdzie C: to dysk przypisany do dysku i <hasło> jest kluczem odzyskiwania funkcji BitLocker uzyskanym w kroku 1
Aby zresetować urządzenie za pomocą obrazu odzyskiwania tabletu Surface: Postępuj zgodnie z instrukcjami w artykule "Jak zresetować urządzenie Surface za pomocą dysku odzyskiwania USB" w artykule Tworzenie i używanie dysku ODZYSKIWANIA USB.