Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Com a funcionalidade de porta USB habilitada por padrão em dispositivos Surface, muitos dispositivos com UEFI do Surface permitem que os administradores desativem a conectividade com as portas USB. Por exemplo, talvez você queira impedir que os usuários copiem dados de pen drives USB ou discos rígidos externos.
Pré-requisitos
Antes de iniciar o processo descrito neste artigo, familiarize-se com as seguintes tecnologias e ferramentas:
- O Surface IT Toolkit está disponível para download em Ferramentas do Surface para TI.
- Surface UEFI
- Surface Enterprise Management Mode (SEMM)
- Scripts do PowerShell
- Implantar aplicativos com o Configuration Manager
Introdução
O processo consiste nas seguintes partes:
Inscrição: Registre dispositivos Surface e encaixes no SEMM usando o Configurador UEFI do Surface, conforme descrito em Portas do Secure Surface Dock com SEMM. Os encaixes com suporte incluem o Surface Dock 2 e o Surface Thunderbolt 4 Dock. A chave para esse fluxo de trabalho é a capacidade de desligar os dados USB-C, os dados Ethernet e o áudio USB-C sempre que os dispositivos forem desconectados de um Surface Dock autorizado localizado, por exemplo, em um ambiente de trabalho que manipula informações altamente confidenciais.
Configuração do cliente: Instale o UEFI Manager, disponível na Biblioteca do Surface IT Toolkit, em todos os dispositivos Surface direcionados para gerenciamento.
Scripts do PowerShell:Acesse o Surface IT Toolkit para baixar e modificar os scripts do PowerShell conforme apropriado para seu ambiente. Use o Microsoft Configuration Manager para implantar os scripts (como aplicativos) em dispositivos de destino, seguindo as instruções em Use o Microsoft Configuration Manager para gerenciar dispositivos com SEMM.
Consulte os comentários inseridos para obter diretrizes de uso. Consulte o Apêndice: Referência técnica de scripts do SEMM PowerShell para obter definições e pré-requisitos.
Gerenciar portas USB-A
Para portas USB-A compatíveis com USB-2 e USB-3, você pode desativar o protocolo de dados USB do controle USB para impedir todas as funcionalidades.
Desabilitação granular de USB-C
O gerenciamento de portas USB-C com suporte para DisplayPort e USB Power Delivery oferece mais opções além de desativar todas as funcionalidades. Por exemplo, você pode impedir a conectividade de dados para impedir que os usuários copiem dados do armazenamento USB, mas manter a capacidade de estender as telas e carregar o dispositivo por meio de um encaixe USB-C.
A partir do Surface Pro 8, Surface Laptop Studio e Surface Go 3, opções granulares de gerenciamento USB-C estão disponíveis por meio dos scripts do SEMM PowerShell.
Acesse Ferramentas do Surface para TI e baixe SEMM_PowerShell.zip.
Se você ainda não tiver seus próprios certificados, poderá obtê-los por meio do script de exemplo apropriado, conforme documentado no Apêndice desta página.
Cuidado
Mantenha os certificados em um local seguro e garanta que eles tenham backup apropriado. Sem eles, é impossível redefinir a UEFI do Surface, alterar as configurações gerenciadas de UEFI do Surface ou remover o SEMM de um dispositivo Surface registrado.
Desabilitação Dinâmica de USB-C
A Desativação Dinâmica de USB-C permite que os clientes que operam em ambientes altamente seguros evitem a transferência não autorizada de dados via USB, oferecendo assim mais controle às organizações. Quando emparelhado com o Surface Thunderbolt 4 Dock, os administradores de TI podem bloquear portas USB-C sempre que dispositivos Surface qualificados estiverem desencaixados ou conectados a um encaixe não autorizado.
Dica
Este recurso está disponível no processador Intel Surface Pro 10 Surface Pro 11ª edição; Surface Laptop 7ª Edição, processador Intel, Surface Laptop 6 e Surface Laptop Studio 2.
Nesse cenário, quando os usuários estiverem conectados a uma dock station autorizada no escritório, as portas USB-C terão funcionalidade total em seus dispositivos. No entanto, quando eles saem do local, eles ainda podem se conectar a um dock para usar acessórios ou monitores, mas não podem usar as portas USB para transferir dados.
A Desativação Dinâmica de USB-C fornece aos administradores de TI maior flexibilidade para gerenciar dispositivos com um novo "Modo 3", além dos modos operacionais existentes:
Modo 0 (modo padrão): O modo padrão quando o SEMM não está configurado.
Modo 1 (dados desabilitados): Os dados USB-C e Ethernet estão desabilitados. O áudio via USB-C também está desabilitado. A funcionalidade de exibição e energia está habilitada.
Modo 2 (totalmente desabilitado): Os dados USB-C e Ethernet estão desabilitados. O áudio via USB-C também está desabilitado. A funcionalidade de exibição e energia está desabilitada.
Modo 3 (Porta USB autenticado), também conhecido como Desativação Dinâmica de USB-C. Dados USB-C, dados Ethernet, áudio USB-C, saída de vídeo e funções de energia somente quando o dispositivo estiver conectado a um Surface Thunderbolt 4 Dock autorizado. Se conectado a um encaixe não autorizado, somente as funções exibir e energia funcionarão.
Gerenciar portas USB-C com o Surface IT Toolkit
Agora você pode gerenciar portas USB-C em todos os modos por meio de um dos seguintes métodos:
- O novo Configurador UEFI incluído no Kit de Ferramentas de TI do Surface fornece suporte à interface do usuário para configurar portas sem usar scripts do PowerShell.
- scripts do PowerShell, conforme descrito neste artigo.
Comportamentos de destino
| Estado da porta USB do host | Habilitada | Dados Desativados | Hardware desabilitado | Porta autenticada (não autorizada ou sem encaixe) | Porta autenticada (doca autorizada) |
|---|---|---|---|---|---|
| USB 2.0, 3.x, 4.x | Habilitada | Desabilitada | Desabilitada | Desabilitada | Habilitada |
| Thunderbolt 3 ou 4 | Habilitada | Desabilitada | Desabilitada | Desabilitada | Habilitada |
| Acessórios de Áudio | Habilitada | Desabilitada | Desabilitada | Desabilitada | Habilitada |
| Rede | Habilitada | Desabilitada | Desabilitada | Desabilitada | Habilitada |
| Alimentação USB tipo C | Habilitada | Habilitada | Desabilitada | Habilitada | Habilitada |
| PD Potência >0W | Habilitada | Habilitada | Desabilitada | Habilitada | Habilitada |
| Modo alternativo do DisplayPort | Habilitada | Habilitada | Desabilitada | Habilitada | Habilitada |
Provisionamento de Docas do Surface
Use o script de provisionamento apropriado, conforme documentado no Apêndice desta página.
- ConfigureSEMM - Dock2.ps1
- ConfigureSEMM - Thunderbolt(TM)4Provisionamento de encaixe
Abra ConfigureSEMM.ps1 e modifique conforme apropriado. Por exemplo, para desabilitar portas USB-C, habilite a seguinte configuração: UsbPortHwDisabled. Consulte a tabela a seguir para ver todas as opções disponíveis.
Tabela 1. Opções de gerenciamento de porta USB para dispositivos Surface
| Dispositivo | Opções USB-A (se estiver presente no dispositivo) |
Opções USB-C (se estiver presente no dispositivo) |
Configurações | SEMM IDs |
|---|---|---|---|---|
|
Surface Laptop Surface Laptop 2 Surface Pro Surface Pro 4 Surface Pro 6 Surface Studio Surface Studio 2 |
Habilitar ou desabilitar dados | N/A: nenhuma porta USB-C no dispositivo | USBPortEnabled (padrão) USBPortHWDisabled |
370-379 |
|
Surface Laptop SE Surface Pro 7 Surface Pro 7+ Surface Go Surface Go 2 Surface Laptop Go Surface Laptop Go 2 Surface Laptop Go 3 Surface Laptop 3 (somente Intel) Surface Laptop 4 (somente Intel) Surface Laptop 5 (somente Intel) Surface Studio 2+ |
Habilitar ou desabilitar dados | Dados habilitados, exibição e fornecimento de energia Dados desabilitados, exibição e fornecimento de energia |
USBPortEnabled (padrão) USBPortHWDisabled |
370-379 |
|
Surface Pro 8 Surface Pro 9 Surface Pro 11ª edição, processador Snapdragon Surface Laptop 7ª Edição, processador Snapdragon Surface Laptop Studio Surface Laptop Studio 2 Surface Go 3 Surface Go 4 |
Habilitar ou desabilitar dados | Dados, exibição e fornecimento de energia habilitados Dados desabilitados, mas habilitados Exibição e fornecimento de energia Dados desabilitados, exibição e fornecimento de energia |
USBPortEnabled (padrão) USBPortDataDisabled USBPortHwDisabled |
380-389 |
|
Surface Laptop Studio 2 Surface Pro 10 Surface Pro 10 com 5G Surface Laptop 6 |
Habilitar ou desabilitar dados | Dados, exibição e fornecimento de energia habilitados Dados desabilitados, mas habilitados Exibição e fornecimento de energia Dados desabilitados, exibição e fornecimento de energia Dados habilitados ou desabilitados dinamicamente |
USBPortEnabled (padrão) USBPortDataDisabled USBPortHwDisabled USBPortAuthenticated |
380-389 |
| Surface Book 2 e posterior | As portas USB básicas estão sempre habilitadas | As portas USB básicas estão sempre habilitadas | n/d | |
|
Surface Book com Base de Desempenho Surface Book |
As portas USB básicas estão sempre habilitadas | N/A: nenhuma porta USB-C no dispositivo | n/d |
Provisionamento departamental vs. organizacional
A Desabilitação Dinâmica de USB-C permite uma relação de muitos para muitos entre o host e o encaixe. Isso permite que os clientes tenham hosts e docks configurados para funcionar com todos os hosts/docks ou torná-los específicos do departamento para ajudar no gerenciamento de ativos.
Tabela 2. Relações de exemplo: Dispositivo host com o Surface Thunderbolt 4 Dock
| Dispositivo host (Surface Laptop Studio 2) | Encaixe não provisionado | Encaixe Global | Doca Department-X | Department-Y Dock |
|---|---|---|---|---|
| Não provisionado |
-
USB-C do host: Habilitado - Encaixe USB: Habilitado |
-
USB-C do host: Habilitado - Encaixe USB: Limitado, com base na política de encaixe não autenticada |
-
USB-C do host: Habilitado - Encaixe USB: Limitado, com base na política de encaixe não autenticada |
-
USB-C do host: Habilitado - Encaixe USB: Limitado, com base na política de encaixe não autenticada |
| Global |
-
USB-C do host: Dados desativados - Encaixe USB: Dados desativados |
-
USB-C do host: Habilitado - Encaixe USB: Política autenticada |
-
USB-C do host: Habilitado - Encaixe USB: Política autenticada |
-
USB-C do host: Habilitado - Encaixar: Política autenticada |
| Department-X |
-
USB-C do host: Dados desativados - Encaixe USB: Dados desativados |
-
USB-C do host: Habilitado - Encaixe USB: Política autenticada |
-
USB-C do host: Habilitado - Encaixe USB: Política autenticada |
-
USB-C do host: Dados desativados - Encaixe USB: Dados desabilitados & limitados, com base na política de encaixe não autenticada |
| Department-Y |
-
USB-C do host: Dados desativados - Encaixe USB: Dados desativados |
-
USB-C do host: Habilitado - Encaixe USB: Política autenticada |
-
USB-C do host: Dados desativados - Encaixe USB: Dados desabilitados & limitados, com base na política de encaixe não autenticada |
-
USB-C do host: Habilitado - Doca: Política autenticada |
| Dispositivo host (Surface Laptop Studio 2) |
Encaixe não provisionado | Encaixe Global | Doca Department-X | Department-Y Dock |
|---|---|---|---|---|
| Não provisionado |
-
USB-C do host: Habilitado - Encaixe USB: Habilitado |
-
USB-C do host: Habilitado - Encaixe USB: Limitado, com base na política de encaixe não autenticada |
-
USB-C do host: Habilitado - Encaixe USB: Limitado, com base na política de encaixe não autenticada |
-
USB-C do host: Habilitado - Encaixe USB: Limitado, com base na política de encaixe não autenticada |
| Global |
-
USB-C do host: Dados desativados - Encaixe USB: Dados desativados |
-
USB-C do host: Habilitado - Encaixe USB: Política autenticada |
-
USB-C do host: Habilitado - Encaixe USB: Política autenticada |
-
USB-C do host: Habilitado - Encaixar: Política autenticada |
| Department-X |
-
USB-C do host: Dados desativados - Encaixe USB: Dados desativados |
-
USB-C do host: Habilitado - Encaixe USB: Política autenticada |
-
USB-C do host: Habilitado - Encaixe USB: Política autenticada |
-
USB-C do host: Dados desativados - Encaixe USB: Dados desabilitados & limitados, com base na política de encaixe não autenticada |
| Department-Y |
-
USB-C do host: Dados desativados - Encaixe USB: Dados desativados |
-
USB-C do host: Habilitado - Encaixe USB: Política autenticada |
-
USB-C do host: Dados desativados - Encaixe USB: Dados desabilitados & limitados, com base na política de encaixe não autenticada |
-
USB-C do host: Habilitado - Doca: Política autenticada |
Apêndice: Referência técnica dos Scripts do SEMM PowerShell
| Script | Finalidade | Pré-requisitos |
|---|---|---|
| ApplyProvisioningPackage.ps1 | - Demonstra como aplicar os pacotes de proprietário e permissão. | - Executar com privilégios de administrador - O Dispositivo Surface instalou a SurfaceUEFI_Manager_(versão).msi - O pacote foi gerado por meio de CreateSettingsPackage.ps1 ou similar |
| ApplySettingsPackage.ps1 | - Demonstra como aplicar o pacote de configurações. | - Executar com privilégios de administrador - O dispositivo Surface instalou a SurfaceUEFI_Manager_(versão).msi - O pacote foi gerado por meio de CreateSettingsPackage.ps1 ou similar |
| ConfigureSEMM - Dock2.ps1 | - Cria um pacote de provisionamento do Surface Dock - Aplica o pacote de provisionamento criado |
- SurfaceUEFI_Manager_(versão).msi foi instalado - Autoridade de Certificação de Doca (DockCA) - um certificado p7b, usado para controlar a propriedade de um Surface Dock 2 - Certificado de Provisionamento do Dock (ProvCert) - Um certificado PFX, usado para assinar o Pacote de Configuração do Dock com o EKU 1.3.6.1.4.1.311.76.9.21.3 - Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante a Criação do Pacote de Provisionamento para -CertStoreLocation Cert:\LocalMachine\Root - Certificado de Autorização do Host da Doca (HostCert) - Um certificado PFX, usado para autorizar um Computador Surface a usar as políticas de segurança da doca de usuário autorizado - Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante o Provisionamento do Dock (e somente este certificado) para -CertStoreLocation Cert:\LocalMachine\Root - Este certificado NÃO DEVE ser instalado no Computador Surface durante a Criação do Pacote de Provisionamento - Surface Dock 2 -Provedor de instância WMI para Surface Dock. Para saber mais, confira Gerenciar o Surface Docks com o WMI |
| ConfigureSEMM - Thunderbolt(TM)4Dock-Host-SAM.ps1 | - Cria e aplica um pacote SEMM/DFCI que define a porta USB-C e contém os hashes da Autoridade de Certificação - Cria e aplica uma carga útil CFU da Autoridade de Certificação SAM |
- SurfaceUEFI_Manager_(versão).msi foi instalado - Autoridade de Certificação de Doca (DockCA) - um certificado P7B, usado para controlar a propriedade de um Surface Thunderbolt 4 Dock - Um dos seguintes computadores Surface (outros modelos ainda não suportados): Surface Laptop Studio 2 |
| ConfigureSEMM - Thunderbolt(TM)4Dock-Host.ps1 | - Cria e aplica um pacote CFU para SAM | - SurfaceUEFI_Manager_(versão).msi foi instalado - Uma lista de arquivos de autoridade de certificação (.p7b). O SAM pode dar suporte a até 10 CAs diferentes - Um dos seguintes computadores Surface (outros modelos ainda não suportados): Surface Laptop Studio 2 |
| ConfigureSEMM - Thunderbolt(TM)4Dock-Policy.ps1 | - Cria um pacote de política do Surface Thunderbolt 4 Dock - Aplica o pacote de política criado |
- SurfaceUEFI_Manager_(versão).msi foi instalado - Certificado de Provisionamento do Dock (ProvCert) - Um certificado PFX, usado para assinar o Pacote de Configuração do Dock com o EKU 1.3.6.1.4.1.311.76.9.21.3 - Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante a Criação do Pacote de Provisionamento para -CertStoreLocation Cert:\LocalMachine\Root - Certificado de Autorização do Host da Doca (HostCert) - Um certificado PFX, usado para autorizar um Computador Surface a usar as políticas de segurança da doca de usuário autorizado - Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante o Provisionamento do Dock (e somente este certificado) para -CertStoreLocation Cert:\LocalMachine\Root - Este certificado NÃO DEVE ser instalado no Computador Surface durante a Criação do Pacote de Provisionamento - Certificado de Autenticação Dock (DockAuthCert) - Encaixe Thunderbolt 4 para Surface |
| ConfigureSEMM - Thunderbolt(TM)4Dock-Provisioning.ps1 | - Cria um pacote de provisionamento do Surface Thunderbolt 4 Dock - Aplica o pacote de provisionamento criado |
- SurfaceUEFI_Manager_(versão).msi foi instalado - Arquivo da Autoridade de Certificação do Dock (DepartmentCA e/ou OrganizationCA) - Um certificado P7B, usado para controlar a propriedade de um Surface Thunderbolt 4 Dock - Certificado de Provisionamento do Dock (ProvCert) - Um certificado PFX, usado para assinar o Pacote de Configuração do Dock com o EKU 1.3.6.1.4.1.311.76.9.21.3 - Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante a Criação do Pacote de Provisionamento para -CertStoreLocation Cert:\LocalMachine\Root - Certificado de Autorização do Host da Doca (HostCert) - Um certificado PFX, usado para autorizar um Computador Surface a usar as políticas de segurança da doca de usuário autorizado - Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante o Provisionamento do Dock (e somente este certificado) para -CertStoreLocation Cert:\LocalMachine\Root - Este certificado NÃO DEVE ser instalado no Computador Surface durante a Criação do Pacote de Provisionamento - Certificado de Autenticação Dock (DockAuthCert) - Encaixe Thunderbolt 4 para Surface |
| ConfigureSEMM - Thunderbolt(TM)4Dock-USBC.ps1 | - Cria e aplica um pacote SEMM/DFCI USB-C Modo 3 | - SurfaceUEFI_Manager_(versão).msi foi instalado - A chave de assinatura do certificado de propriedade foi gerada e está acessível - Um dos seguintes computadores Surface (outros modelos ainda não suportados): Surface Laptop Studio 2 |
| ConfigureSEMM.ps1 | - Cria o pacote de provisionamento do signatário (também conhecido como "proprietário") e um pacote de redefinição universal - Cria um pacote de permissões - Aplica os pacotes de proprietário e permissão criados |
- SurfaceUEFI_Manager_(versão).msi foi instalado - A chave de assinatura do certificado de propriedade foi gerada e está acessível - Dispositivo Surface com UEFI compatível com SEMM |
| CreateOwnerPackage.ps1 | - Cria o pacote de provisionamento do signatário (também conhecido como "proprietário") e um pacote de redefinição universal. - Pode ser executado em uma estação de trabalho de administrador de TI (não precisa ser um dispositivo Surface) |
- A estação de trabalho de administrador de TI instalou a SurfaceUEFI_Manager_(versão).msi - A chave de assinatura do certificado de propriedade foi gerada e está acessível |
| CreateOwnerUpgradePackage.ps1 | - Cria o pacote de provisionamento de atualização do signatário (também conhecido como "proprietário") e um pacote de redefinição universal. | - A estação de trabalho de administrador de TI instalou a SurfaceUEFI_Manager_(versão).msi - Uma nova chave de assinatura de certificado de propriedade foi gerada e está acessível - Uma chave de assinatura de certificado de propriedade existente foi gerada e está acessível |
| CreatePermissionPackages.ps1 | - Demonstra como criar um pacote de permissão. | - A estação de trabalho de administrador de TI instalou a SurfaceUEFI_Manager_(versão).msi - A chave de assinatura do certificado de propriedade foi gerada e está acessível |
| CreateSettingsPackage.ps1 | - Demonstra como criar um pacote de configurações. | - A estação de trabalho de administrador de TI instalou a SurfaceUEFI_Manager_(versão).msi - A chave de assinatura do certificado de propriedade foi gerada e está acessível |
| CreateSurfaceDock2Certificates.ps1 | - Cria um conjunto de certificados adequados para configurar um Surface Dock 2 - Eles podem ser usados em conjunto com os scripts de configuração e redefinição ou configurador |
- N/A |
| CreateSurfaceThunderbolt(TM)4DockCertificates.ps1 | - Cria um conjunto de certificados adequados para configurar um Surface Thunderbolt 4 Dock - Eles podem ser usados em conjunto com os scripts de configuração e redefinição ou configurador |
- N/A |
| CreateTestCertificates.ps1 | - Demonstra como criar os certificados digitais utilizados no sistema. - Observação: Os certificados criados aqui funcionarão para fins de teste, mas são simplistas e não são recomendados para implantação real. - É altamente recomendável que você aprenda mais sobre as práticas recomendadas de PKI lendo tópicos sobre PKI, como os seguintes: Práticas recomendadas para implementar uma infraestrutura de chave pública do Microsoft Windows Server 2003 |
- N/A |
| CurrentSettings.ps1 | - Exiba as configurações atuais do SEMM no dispositivo na inicialização. | - Executar com privilégios de administrador - O dispositivo Surface instalou a SurfaceUEFI_Manager_(versão).msi |
| ResetSEMM - Dock2.ps1 | - Cria um pacote de redefinição do Surface Dock - Aplica o pacote de redefinição criado |
- SurfaceUEFI_Manager_(versão).msi foi instalado - Autoridade de Certificação de Doca (DockCA) - o arquivo de certificado p7b, usado para controlar a propriedade de um Surface Dock 2 - Certificado de Provisionamento de Doca (ProvCert) - Um arquivo de certificado PFX, usado para assinar o Pacote de Configuração de Doca com o EKU 1.3.6.1.4.1.311.76.9.21.3 - Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante a Criação do Pacote de Provisionamento para -CertStoreLocation Cert:\LocalMachine\Root - Certificado de Autorização do Host da Doca (HostCert) - um arquivo de certificado pfx, usado para autorizar um Computador Surface a usar as políticas de segurança da doca de usuário autorizado - Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante o Provisionamento do Dock (e somente este certificado) para -CertStoreLocation Cert:\LocalMachine\Root - Este certificado NÃO DEVE ser instalado no Computador Surface durante a Criação do Pacote de Provisionamento - Surface Dock 2 - Provedor de instância WMI para Surface Dock 2. Para saber mais, consulte Gerenciar o Surface Docks com o WMI. |
| ResetSEMM - Thunderbolt(TM)4Dock.ps1 | - Cria um pacote de redefinição do Surface Thunderbolt 4 Dock - Aplica o pacote de redefinição criado |
- SurfaceUEFI_Manager_(versão).msi foi instalado - Certificado de Provisionamento de Doca (ProvCert) - Um arquivo de certificado PFX, usado para assinar o Pacote de Configuração de Doca com o EKU 1.3.6.1.4.1.311.76.9.21.3 - Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante a Criação do Pacote de Provisionamento para -CertStoreLocation Cert:\LocalMachine\Root - Certificado de Autorização do Host da Doca (HostCert) - um arquivo de certificado pfx, usado para autorizar um Computador Surface a usar as políticas de segurança da doca de usuário autorizado - Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante o Provisionamento do Dock (e somente este certificado) para -CertStoreLocation Cert:\LocalMachine\Root - Este certificado NÃO DEVE ser instalado no Computador Surface durante a Criação do Pacote de Provisionamento - Encaixe Thunderbolt 4 para Surface |
| ResetSemm.ps1 | - Cria e aplica um pacote de redefinição SEMM para um dispositivo específico. | - Privilégios administrativos no dispositivo. - O dispositivo Surface instalou a SurfaceUEFI_Manager_(versão).msi - O certificado foi gerado e está acessível (e a senha é 1234) - Este dispositivo Surface foi registrado anteriormente com o mesmo certificado |
| ShowSettingsOptions.ps1 | - Imprime as configurações de UEFI que podem ser aplicadas aos dispositivos Surface. | - A estação de trabalho de administrador de TI instalou a SurfaceUEFI_Manager_(versão).msi |
| VerifyDockSettings.ps1 | - Para capturar e exibir a configuração atual do Surface Dock conectado | - Encaixe para Surface 2 ou Encaixe para Surface Thunderbolt 4 |
| VerifySettings.ps1 | - Demonstra como ver as configurações atuais e o estado das atualizações recentes. | - Executar com privilégios de administrador - O dispositivo Surface instalou a SurfaceUEFI_Manager_(versão).msi - Os pacotes foram aplicados e os arquivos de ID de sessão salvos. |