Quan trọng
Bài viết này cung cấp thông tin hướng dẫn cách giảm cài đặt bảo mật hoặc tắt các tính năng bảo mật trên máy tính Bạn có thể thực hiện những thay đổi này để giải quyết một vấn đề cụ thể. Trước khi bạn thực hiện những thay đổi này, chúng tôi khuyên bạn nên đánh giá những rủi ro liên quan đến việc áp dụng cách này trong môi trường riêng của bạn. Nếu bạn áp dụng cách này, hãy tiến hành các bước bổ sung thích hợp để giúp bảo vệ máy tính.
Bạn gặp một hoặc nhiều hơn các hiện tượng sau trên thiết bị Surface của mình:
Vấn đề này có thể xảy ra ở một trong các kịch bản sau:
Lưu ý bạn có thể kiểm tra giá trị PCR sử dụng trên thiết bị bằng cách chạy lệnh sau từ dấu nhắc lệnh nâng cao:
manage-bde.exe -protectors -get <OSDriveLetter>:
Lưu ý PCR 7 được yêu cầu trong các thiết bị có hỗ trợ Kết nối ở Chế độ chờ (còn được gọi là InstantGO hoặc Luôn Bật, Luôn Kết nối với Máy tính), bao gồm các thiết bị Surface. Trên các hệ thống đó, nếu TPM, PCR 7 và Khởi động An toàn được cấu hình đúng cách, BitLocker theo mặc định sẽ liên kết với PCR 7 và PCR 11. Để biết thêm thông tin, xem “Đăng ký Cấu hình Nền tảng (PCR)” tại Cài đặt Chính sách Nhóm cho BitLocker.
Cảnh báo
Mã hóa ổ đĩa BitLocker giúp bạn bảo vệ những thông tin nhạy cảm của tổ chức bằng cách mã hoá dữ liệu. Giải pháp này tạm thời vô hiệu hoá BitLocker có thể đặt dữ liệu vào tình thế nguy hiểm. Chúng tôi không khuyến nghị sử dụng cách này nhưng chúng tôi cung cấp thông tin này để bạn có thể áp dụng cách này theo lựa chọn riêng của bạn. Bạn cần tự cân nhắc rủi ro khi sử dụng giải pháp này.
Bạn có thể tránh kịch bản này xảy ra khi cài đặt bản cập nhật phần mềm hệ thống hoặc phần mềm TPM bằng cách tạm ngừng BitLocker trước khi cập nhật phần mềm TPM hoặc UEFI bằng cách sử dụng Tạm ngưng BitLocker.
Lưu ý Cập nhật phần mềm TPM và UEFI cần khởi động lại nhiều lần trong quá trình cài đặt. Vì vậy, việc tạm ngưng BitLocker phải được thực hiện thông qua lệnh ghép ngắn Suspend-BitLocker và sử dụng tham số Đếm số lần Khởi động lại để chỉ định số lần khởi động lại lớn hơn 2 nhằm giữ BitLocker ngưng hoạt động trong quá trình cập nhật phần mềm. Số lần Khởi động lại là 0 sẽ tạm ngưng BitLocker vô thời hạn cho đến khi BitLocker được khôi phục thông qua lệnh ghép ngắn PowerShell Resume-BitLocker hoặc một cơ chế khác.
Tạm ngưng BitLocker để cài đặt bản cập nhật phần mềm TPM hoặc UEFI:
Suspend-BitLocker -MountPoint “C:” -RebootCount 0
trong đó C: là ổ đĩa được gán cho đĩa của bạn
Resume-BitLocker -MountPoint “C:”
Chúng tôi khuyên bạn nên khôi phục cấu hình mặc định và Khởi động An toàn cũng như các giá trị PCR sau khi BitLocker bị tạm ngừng hoạt động để tránh tình trạng Khôi phục BitLocker khi cài đặt các bản cập nhật trong tương lai cho phần mềm TPM hoặc UEFI.
Để kích hoạt Khởi động an toàn trên thiết bị Surface có bật BitLocker:
Để thay đổi các giá trị PCR đã được sử dụng để xác nhận Mã hóa ổ đĩa BitLocker:
Nếu bạn đã cài đặt bản cập nhật TPM hoặc UEFI và thiết bị của bạn không thể khởi động ngay cả khi đã nhập đúng khoá khôi phục BitLocker thì bạn có thể khôi phục khả năng khởi động bằng cách sử dụng khoá khôi phục BitLocker và hình ảnh phục hồi Surface để loại bỏ bảo vệ BitLocker khỏi ổ đĩa khởi động.
Để loại bỏ bảo vệ khỏi ổ đĩa khởi động bằng cách sử dụng khóa khôi phục BitLocker:
manage-bde -unlock -recoverypassword <password>C:
manage-bde -protectors -disable C:
trong đó C: là ổ đĩa được gán cho đĩa của bạn và <password> là khóa khôi phục BitLocker của bạn như đã nhận được trong bước 1.
Lưu ý Để biết thêm thông tin về cách sử dụng lệnh này, hãy xem bài viết Microsoft Docs Manage-bde: unlock.
Lưu ý Sau khi vô hiệu hoá bảo vệ của BitLocker khỏi ổ đĩa khởi động, thiết bị của bạn sẽ không còn được bảo bảo vệ bởi Mã hóa Ổ đĩa BitLocker. Bạn có thể bật lại BitLocker bằng cách chọn Khởi động, nhập Quản lý BitLocker và nhấn Enter để khởi động Giao diện Điều khiển Mã hóa Ổ đĩa BitLocker và thực hiện theo các bước để mã hóa ổ đĩa của bạn.
Để khôi phục dữ liệu từ thiết bị Surface của bạn khi bạn không thể khởi động vào Windows:
manage-bde -unlock –recoverypassword <password> C:
trong đó C: là ổ đĩa được gán cho đĩa của bạn và <password>là khóa khôi phục BitLocker như đã nhận được ở bước 1
Để cài lại thiết bị của bạn bằng cách sử dụng hình ảnh khôi phục Surface: Làm theo các hướng dẫn trong “Cách cài lại thiết bị Surface của bạn bằng cách sử dụng ổ đĩa USB khôi phục” khi Tạo và sử dụng ổ đĩa khôi phục USB.
Surface Plus - Nơi mua sắm Surface chính hãng, giá tốt, bảo hành dài hạn Surface Plus là địa chỉ uy tín chuyên cung cấp các dòng máy tính bảng Surface chính hãng của Microsoft. Cửa hàng tự hào mang đến cho khách hàng một loạt sản phẩm đa dạng về mẫu mã,…
Việc gỡ cài đặt khi không dùng tới ứng dụng trên máy tính nữa là…
Surface Pro 10 và Surface Laptop 6 chính thức trình làng Microsoft vừa ra mắt…
Tại sự kiện Surface vừa diễn ra, Microsoft đã giới thiệu bản cập nhật cho…
🌹 Tri ân Ngày Phụ Nữ Việt Nam 20-10 🌹Surface Plus xin gửi lời chúc…
Wifi Display là một chuẩn kết nối không dây do Intel phát triển, cho phép bạn chiếu màn hình từ laptop, điện…