Gerenciar portas USB em dispositivos Surface

Com a funcionalidade de porta USB habilitada por padrão em dispositivos Surface, muitos dispositivos com UEFI do Surface permitem que os administradores desativem a conectividade com as portas USB. Por exemplo, talvez você queira impedir que os usuários copiem dados de pen drives USB ou discos rígidos externos.

Pré-requisitos

Antes de iniciar o processo descrito neste artigo, familiarize-se com as seguintes tecnologias e ferramentas:

Introdução

O processo consiste nas seguintes partes:

  1. Inscrição: Registre dispositivos Surface e encaixes no SEMM usando o Configurador UEFI do Surface, conforme descrito em Portas do Secure Surface Dock com SEMM. Os encaixes com suporte incluem o Surface Dock 2 e o Surface Thunderbolt 4 Dock. A chave para esse fluxo de trabalho é a capacidade de desligar os dados USB-C, os dados Ethernet e o áudio USB-C sempre que os dispositivos forem desconectados de um Surface Dock autorizado localizado, por exemplo, em um ambiente de trabalho que manipula informações altamente confidenciais.

  2. Configuração do cliente: Instale o UEFI Manager, disponível na Biblioteca do Surface IT Toolkit, em todos os dispositivos Surface direcionados para gerenciamento.

  3. Scripts do PowerShell:Acesse o Surface IT Toolkit para baixar e modificar os scripts do PowerShell conforme apropriado para seu ambiente. Use o Microsoft Configuration Manager para implantar os scripts (como aplicativos) em dispositivos de destino, seguindo as instruções em Use o Microsoft Configuration Manager para gerenciar dispositivos com SEMM.

Consulte os comentários inseridos para obter diretrizes de uso. Consulte o Apêndice: Referência técnica de scripts do SEMM PowerShell para obter definições e pré-requisitos.

Gerenciar portas USB-A

Para portas USB-A compatíveis com USB-2 e USB-3, você pode desativar o protocolo de dados USB do controle USB para impedir todas as funcionalidades.

Desabilitação granular de USB-C

O gerenciamento de portas USB-C com suporte para DisplayPort e USB Power Delivery oferece mais opções além de desativar todas as funcionalidades. Por exemplo, você pode impedir a conectividade de dados para impedir que os usuários copiem dados do armazenamento USB, mas manter a capacidade de estender as telas e carregar o dispositivo por meio de um encaixe USB-C.

A partir do Surface Pro 8, Surface Laptop Studio e Surface Go 3, opções granulares de gerenciamento USB-C estão disponíveis por meio dos scripts do SEMM PowerShell.

  1. Acesse Ferramentas do Surface para TI e baixe SEMM_PowerShell.zip.

  2. Se você ainda não tiver seus próprios certificados, poderá obtê-los por meio do script de exemplo apropriado, conforme documentado no Apêndice desta página.

Cuidado

Mantenha os certificados em um local seguro e garanta que eles tenham backup apropriado. Sem eles, é impossível redefinir a UEFI do Surface, alterar as configurações gerenciadas de UEFI do Surface ou remover o SEMM de um dispositivo Surface registrado.

Desabilitação Dinâmica de USB-C

A Desativação Dinâmica de USB-C permite que os clientes que operam em ambientes altamente seguros evitem a transferência não autorizada de dados via USB, oferecendo assim mais controle às organizações. Quando emparelhado com o Surface Thunderbolt 4 Dock, os administradores de TI podem bloquear portas USB-C sempre que dispositivos Surface qualificados estiverem desencaixados ou conectados a um encaixe não autorizado.

Dica

Este recurso está disponível no processador Intel Surface Pro 10 Surface Pro 11ª edição; Surface Laptop 7ª Edição, processador Intel, Surface Laptop 6 e Surface Laptop Studio 2.

Nesse cenário, quando os usuários estiverem conectados a uma dock station autorizada no escritório, as portas USB-C terão funcionalidade total em seus dispositivos. No entanto, quando eles saem do local, eles ainda podem se conectar a um dock para usar acessórios ou monitores, mas não podem usar as portas USB para transferir dados.

A Desativação Dinâmica de USB-C fornece aos administradores de TI maior flexibilidade para gerenciar dispositivos com um novo "Modo 3", além dos modos operacionais existentes:

  • Modo 0 (modo padrão): O modo padrão quando o SEMM não está configurado.

  • Modo 1 (dados desabilitados): Os dados USB-C e Ethernet estão desabilitados. O áudio via USB-C também está desabilitado. A funcionalidade de exibição e energia está habilitada.

  • Modo 2 (totalmente desabilitado): Os dados USB-C e Ethernet estão desabilitados. O áudio via USB-C também está desabilitado. A funcionalidade de exibição e energia está desabilitada.

  • Modo 3 (Porta USB autenticado), também conhecido como Desativação Dinâmica de USB-C. Dados USB-C, dados Ethernet, áudio USB-C, saída de vídeo e funções de energia somente quando o dispositivo estiver conectado a um Surface Thunderbolt 4 Dock autorizado. Se conectado a um encaixe não autorizado, somente as funções exibir e energia funcionarão.

Gerenciar portas USB-C com o Surface IT Toolkit

Agora você pode gerenciar portas USB-C em todos os modos por meio de um dos seguintes métodos:

  • O novo Configurador UEFI incluído no Kit de Ferramentas de TI do Surface fornece suporte à interface do usuário para configurar portas sem usar scripts do PowerShell.
  • scripts do PowerShell, conforme descrito neste artigo.

Comportamentos de destino

Estado da porta USB do host Habilitada Dados Desativados Hardware desabilitado Porta autenticada (não autorizada ou sem encaixe) Porta autenticada (doca autorizada)
USB 2.0, 3.x, 4.x Habilitada Desabilitada Desabilitada Desabilitada Habilitada
Thunderbolt 3 ou 4 Habilitada Desabilitada Desabilitada Desabilitada Habilitada
Acessórios de Áudio Habilitada Desabilitada Desabilitada Desabilitada Habilitada
Rede Habilitada Desabilitada Desabilitada Desabilitada Habilitada
Alimentação USB tipo C Habilitada Habilitada Desabilitada Habilitada Habilitada
PD Potência >0W Habilitada Habilitada Desabilitada Habilitada Habilitada
Modo alternativo do DisplayPort Habilitada Habilitada Desabilitada Habilitada Habilitada

Provisionamento de Docas do Surface

  1. Use o script de provisionamento apropriado, conforme documentado no Apêndice desta página.

    • ConfigureSEMM - Dock2.ps1
    • ConfigureSEMM - Thunderbolt(TM)4Provisionamento de encaixe
  2. Abra ConfigureSEMM.ps1 e modifique conforme apropriado. Por exemplo, para desabilitar portas USB-C, habilite a seguinte configuração: UsbPortHwDisabled. Consulte a tabela a seguir para ver todas as opções disponíveis.

Tabela 1. Opções de gerenciamento de porta USB para dispositivos Surface

Dispositivo Opções USB-A
(se estiver presente no dispositivo)
Opções USB-C
(se estiver presente no dispositivo)
Configurações SEMM IDs
Surface Laptop
Surface Laptop 2
Surface Pro
Surface Pro 4
Surface Pro 6
Surface Studio
Surface Studio 2
Habilitar ou desabilitar dados N/A: nenhuma porta USB-C no dispositivo USBPortEnabled (padrão)

USBPortHWDisabled
370-379
Surface Laptop SE
Surface Pro 7
Surface Pro 7+
Surface Go
Surface Go 2
Surface Laptop Go
Surface Laptop Go 2
Surface Laptop Go 3
Surface Laptop 3 (somente Intel)
Surface Laptop 4 (somente Intel)
Surface Laptop 5 (somente Intel)
Surface Studio 2+
Habilitar ou desabilitar dados Dados habilitados, exibição e fornecimento de energia

Dados desabilitados, exibição e fornecimento de energia
USBPortEnabled (padrão)

USBPortHWDisabled
370-379
Surface Pro 8
Surface Pro 9
Surface Pro 11ª edição, processador Snapdragon
Surface Laptop 7ª Edição, processador Snapdragon
Surface Laptop Studio
Surface Laptop Studio 2
Surface Go 3
Surface Go 4
Habilitar ou desabilitar dados Dados, exibição e fornecimento de energia habilitados

Dados desabilitados, mas habilitados Exibição e fornecimento de energia

Dados desabilitados, exibição e fornecimento de energia
USBPortEnabled (padrão)
USBPortDataDisabled
USBPortHwDisabled
380-389
Surface Laptop Studio 2
Surface Pro 10
Surface Pro 10 com 5G
Surface Laptop 6
Habilitar ou desabilitar dados Dados, exibição e fornecimento de energia habilitados

Dados desabilitados, mas habilitados Exibição e fornecimento de energia

Dados desabilitados, exibição e fornecimento de energia

Dados habilitados ou desabilitados dinamicamente
USBPortEnabled (padrão)
USBPortDataDisabled
USBPortHwDisabled
USBPortAuthenticated
380-389
Surface Book 2 e posterior As portas USB básicas estão sempre habilitadas As portas USB básicas estão sempre habilitadas n/d
Surface Book com Base de Desempenho
Surface Book
As portas USB básicas estão sempre habilitadas N/A: nenhuma porta USB-C no dispositivo n/d

Provisionamento departamental vs. organizacional

A Desabilitação Dinâmica de USB-C permite uma relação de muitos para muitos entre o host e o encaixe. Isso permite que os clientes tenham hosts e docks configurados para funcionar com todos os hosts/docks ou torná-los específicos do departamento para ajudar no gerenciamento de ativos.

Tabela 2. Relações de exemplo: Dispositivo host com o Surface Thunderbolt 4 Dock

Dispositivo host (Surface Laptop Studio 2) Encaixe não provisionado Encaixe Global Doca Department-X Department-Y Dock
Não provisionado - USB-C do host: Habilitado
- Encaixe USB: Habilitado
- USB-C do host: Habilitado
- Encaixe USB: Limitado, com base na política de encaixe não autenticada
- USB-C do host: Habilitado
- Encaixe USB: Limitado, com base na política de encaixe não autenticada
- USB-C do host: Habilitado
- Encaixe USB: Limitado, com base na política de encaixe não autenticada
Global - USB-C do host: Dados desativados
- Encaixe USB: Dados desativados
- USB-C do host: Habilitado
- Encaixe USB: Política autenticada
- USB-C do host: Habilitado
- Encaixe USB: Política autenticada
- USB-C do host: Habilitado
- Encaixar: Política autenticada
Department-X - USB-C do host: Dados desativados
- Encaixe USB: Dados desativados
- USB-C do host: Habilitado
- Encaixe USB: Política autenticada
- USB-C do host: Habilitado
- Encaixe USB: Política autenticada
- USB-C do host: Dados desativados
- Encaixe USB: Dados desabilitados & limitados, com base na política de encaixe não autenticada
Department-Y - USB-C do host: Dados desativados
- Encaixe USB: Dados desativados
- USB-C do host: Habilitado
- Encaixe USB: Política autenticada
- USB-C do host: Dados desativados
- Encaixe USB: Dados desabilitados & limitados, com base na política de encaixe não autenticada
- USB-C do host: Habilitado
- Doca: Política autenticada
Dispositivo host
(Surface Laptop Studio 2)
Encaixe não provisionado Encaixe Global Doca Department-X Department-Y Dock
Não provisionado - USB-C do host: Habilitado
- Encaixe USB: Habilitado
- USB-C do host: Habilitado
- Encaixe USB: Limitado, com base na política de encaixe não autenticada
- USB-C do host: Habilitado
- Encaixe USB: Limitado, com base na política de encaixe não autenticada
- USB-C do host: Habilitado
- Encaixe USB: Limitado, com base na política de encaixe não autenticada
Global - USB-C do host: Dados desativados
- Encaixe USB: Dados desativados
- USB-C do host: Habilitado
- Encaixe USB: Política autenticada
- USB-C do host: Habilitado
- Encaixe USB: Política autenticada
- USB-C do host: Habilitado
- Encaixar: Política autenticada
Department-X - USB-C do host: Dados desativados
- Encaixe USB: Dados desativados
- USB-C do host: Habilitado
- Encaixe USB: Política autenticada
- USB-C do host: Habilitado
- Encaixe USB: Política autenticada
- USB-C do host: Dados desativados
- Encaixe USB: Dados desabilitados & limitados, com base na política de encaixe não autenticada
Department-Y - USB-C do host: Dados desativados
- Encaixe USB: Dados desativados
- USB-C do host: Habilitado
- Encaixe USB: Política autenticada
- USB-C do host: Dados desativados
- Encaixe USB: Dados desabilitados & limitados, com base na política de encaixe não autenticada
- USB-C do host: Habilitado
- Doca: Política autenticada

Apêndice: Referência técnica dos Scripts do SEMM PowerShell

Script Finalidade Pré-requisitos
ApplyProvisioningPackage.ps1 - Demonstra como aplicar os pacotes de proprietário e permissão. - Executar com privilégios de administrador

- O Dispositivo Surface instalou a SurfaceUEFI_Manager_(versão).msi

- O pacote foi gerado por meio de CreateSettingsPackage.ps1 ou similar
ApplySettingsPackage.ps1 - Demonstra como aplicar o pacote de configurações. - Executar com privilégios de administrador

- O dispositivo Surface instalou a SurfaceUEFI_Manager_(versão).msi

- O pacote foi gerado por meio de CreateSettingsPackage.ps1 ou similar
ConfigureSEMM - Dock2.ps1 - Cria um pacote de provisionamento do Surface Dock

- Aplica o pacote de provisionamento criado
- SurfaceUEFI_Manager_(versão).msi foi instalado

- Autoridade de Certificação de Doca (DockCA) - um certificado p7b, usado para controlar a propriedade de um Surface Dock 2

- Certificado de Provisionamento do Dock (ProvCert) - Um certificado PFX, usado para assinar o Pacote de Configuração do Dock com o EKU 1.3.6.1.4.1.311.76.9.21.3

- Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante a Criação do Pacote de Provisionamento para -CertStoreLocation Cert:\LocalMachine\Root

- Certificado de Autorização do Host da Doca (HostCert) - Um certificado PFX, usado para autorizar um Computador Surface a usar as políticas de segurança da doca de usuário autorizado

- Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante o Provisionamento do Dock (e somente este certificado) para -CertStoreLocation Cert:\LocalMachine\Root

- Este certificado NÃO DEVE ser instalado no Computador Surface durante a Criação do Pacote de Provisionamento

- Surface Dock 2

-Provedor de instância WMI para Surface Dock. Para saber mais, confira Gerenciar o Surface Docks com o WMI
ConfigureSEMM - Thunderbolt(TM)4Dock-Host-SAM.ps1 - Cria e aplica um pacote SEMM/DFCI que define a porta USB-C e contém os hashes da Autoridade de Certificação

- Cria e aplica uma carga útil CFU da Autoridade de Certificação SAM
- SurfaceUEFI_Manager_(versão).msi foi instalado

- Autoridade de Certificação de Doca (DockCA) - um certificado P7B, usado para controlar a propriedade de um Surface Thunderbolt 4 Dock

- Um dos seguintes computadores Surface (outros modelos ainda não suportados): Surface Laptop Studio 2
ConfigureSEMM - Thunderbolt(TM)4Dock-Host.ps1 - Cria e aplica um pacote CFU para SAM - SurfaceUEFI_Manager_(versão).msi foi instalado

- Uma lista de arquivos de autoridade de certificação (.p7b). O SAM pode dar suporte a até 10 CAs diferentes

- Um dos seguintes computadores Surface (outros modelos ainda não suportados): Surface Laptop Studio 2
ConfigureSEMM - Thunderbolt(TM)4Dock-Policy.ps1 - Cria um pacote de política do Surface Thunderbolt 4 Dock

- Aplica o pacote de política criado
- SurfaceUEFI_Manager_(versão).msi foi instalado

- Certificado de Provisionamento do Dock (ProvCert) - Um certificado PFX, usado para assinar o Pacote de Configuração do Dock com o EKU 1.3.6.1.4.1.311.76.9.21.3

- Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante a Criação do Pacote de Provisionamento para -CertStoreLocation Cert:\LocalMachine\Root

- Certificado de Autorização do Host da Doca (HostCert) - Um certificado PFX, usado para autorizar um Computador Surface a usar as políticas de segurança da doca de usuário autorizado

- Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante o Provisionamento do Dock (e somente este certificado) para -CertStoreLocation Cert:\LocalMachine\Root

- Este certificado NÃO DEVE ser instalado no Computador Surface durante a Criação do Pacote de Provisionamento

- Certificado de Autenticação Dock (DockAuthCert)

- Encaixe Thunderbolt 4 para Surface
ConfigureSEMM - Thunderbolt(TM)4Dock-Provisioning.ps1 - Cria um pacote de provisionamento do Surface Thunderbolt 4 Dock

- Aplica o pacote de provisionamento criado
- SurfaceUEFI_Manager_(versão).msi foi instalado

- Arquivo da Autoridade de Certificação do Dock (DepartmentCA e/ou OrganizationCA) - Um certificado P7B, usado para controlar a propriedade de um Surface Thunderbolt 4 Dock

- Certificado de Provisionamento do Dock (ProvCert) - Um certificado PFX, usado para assinar o Pacote de Configuração do Dock com o EKU 1.3.6.1.4.1.311.76.9.21.3

- Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante a Criação do Pacote de Provisionamento para -CertStoreLocation Cert:\LocalMachine\Root

- Certificado de Autorização do Host da Doca (HostCert) - Um certificado PFX, usado para autorizar um Computador Surface a usar as políticas de segurança da doca de usuário autorizado

- Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante o Provisionamento do Dock (e somente este certificado) para -CertStoreLocation Cert:\LocalMachine\Root

- Este certificado NÃO DEVE ser instalado no Computador Surface durante a Criação do Pacote de Provisionamento

- Certificado de Autenticação Dock (DockAuthCert)

- Encaixe Thunderbolt 4 para Surface
ConfigureSEMM - Thunderbolt(TM)4Dock-USBC.ps1 - Cria e aplica um pacote SEMM/DFCI USB-C Modo 3 - SurfaceUEFI_Manager_(versão).msi foi instalado

- A chave de assinatura do certificado de propriedade foi gerada e está acessível

- Um dos seguintes computadores Surface (outros modelos ainda não suportados): Surface Laptop Studio 2
ConfigureSEMM.ps1 - Cria o pacote de provisionamento do signatário (também conhecido como "proprietário") e um pacote de redefinição universal

- Cria um pacote de permissões

- Aplica os pacotes de proprietário e permissão criados
- SurfaceUEFI_Manager_(versão).msi foi instalado

- A chave de assinatura do certificado de propriedade foi gerada e está acessível

- Dispositivo Surface com UEFI compatível com SEMM
CreateOwnerPackage.ps1 - Cria o pacote de provisionamento do signatário (também conhecido como "proprietário") e um pacote de redefinição universal.

- Pode ser executado em uma estação de trabalho de administrador de TI (não precisa ser um dispositivo Surface)
- A estação de trabalho de administrador de TI instalou a SurfaceUEFI_Manager_(versão).msi

- A chave de assinatura do certificado de propriedade foi gerada e está acessível
CreateOwnerUpgradePackage.ps1 - Cria o pacote de provisionamento de atualização do signatário (também conhecido como "proprietário") e um pacote de redefinição universal. - A estação de trabalho de administrador de TI instalou a SurfaceUEFI_Manager_(versão).msi

- Uma nova chave de assinatura de certificado de propriedade foi gerada e está acessível

- Uma chave de assinatura de certificado de propriedade existente foi gerada e está acessível
CreatePermissionPackages.ps1 - Demonstra como criar um pacote de permissão. - A estação de trabalho de administrador de TI instalou a SurfaceUEFI_Manager_(versão).msi

- A chave de assinatura do certificado de propriedade foi gerada e está acessível
CreateSettingsPackage.ps1 - Demonstra como criar um pacote de configurações. - A estação de trabalho de administrador de TI instalou a SurfaceUEFI_Manager_(versão).msi

- A chave de assinatura do certificado de propriedade foi gerada e está acessível
CreateSurfaceDock2Certificates.ps1 - Cria um conjunto de certificados adequados para configurar um Surface Dock 2

- Eles podem ser usados em conjunto com os scripts de configuração e redefinição ou configurador
- N/A
CreateSurfaceThunderbolt(TM)4DockCertificates.ps1 - Cria um conjunto de certificados adequados para configurar um Surface Thunderbolt 4 Dock

- Eles podem ser usados em conjunto com os scripts de configuração e redefinição ou configurador
- N/A
CreateTestCertificates.ps1 - Demonstra como criar os certificados digitais utilizados no sistema.

- Observação: Os certificados criados aqui funcionarão para fins de teste, mas são simplistas e não são recomendados para implantação real.

- É altamente recomendável que você aprenda mais sobre as práticas recomendadas de PKI lendo tópicos sobre PKI, como os seguintes: Práticas recomendadas para implementar uma infraestrutura de chave pública do Microsoft Windows Server 2003
- N/A
CurrentSettings.ps1 - Exiba as configurações atuais do SEMM no dispositivo na inicialização. - Executar com privilégios de administrador

- O dispositivo Surface instalou a SurfaceUEFI_Manager_(versão).msi
ResetSEMM - Dock2.ps1 - Cria um pacote de redefinição do Surface Dock

- Aplica o pacote de redefinição criado
- SurfaceUEFI_Manager_(versão).msi foi instalado

- Autoridade de Certificação de Doca (DockCA) - o arquivo de certificado p7b, usado para controlar a propriedade de um Surface Dock 2

- Certificado de Provisionamento de Doca (ProvCert) - Um arquivo de certificado PFX, usado para assinar o Pacote de Configuração de Doca com o EKU 1.3.6.1.4.1.311.76.9.21.3

- Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante a Criação do Pacote de Provisionamento para -CertStoreLocation Cert:\LocalMachine\Root

- Certificado de Autorização do Host da Doca (HostCert) - um arquivo de certificado pfx, usado para autorizar um Computador Surface a usar as políticas de segurança da doca de usuário autorizado

- Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante o Provisionamento do Dock (e somente este certificado) para -CertStoreLocation Cert:\LocalMachine\Root

- Este certificado NÃO DEVE ser instalado no Computador Surface durante a Criação do Pacote de Provisionamento

- Surface Dock 2

- Provedor de instância WMI para Surface Dock 2. Para saber mais, consulte Gerenciar o Surface Docks com o WMI.
ResetSEMM - Thunderbolt(TM)4Dock.ps1 - Cria um pacote de redefinição do Surface Thunderbolt 4 Dock

- Aplica o pacote de redefinição criado
- SurfaceUEFI_Manager_(versão).msi foi instalado

- Certificado de Provisionamento de Doca (ProvCert) - Um arquivo de certificado PFX, usado para assinar o Pacote de Configuração de Doca com o EKU 1.3.6.1.4.1.311.76.9.21.3

- Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante a Criação do Pacote de Provisionamento para -CertStoreLocation Cert:\LocalMachine\Root

- Certificado de Autorização do Host da Doca (HostCert) - um arquivo de certificado pfx, usado para autorizar um Computador Surface a usar as políticas de segurança da doca de usuário autorizado

- Este certificado e sua cadeia de confiança completa DEVEM ser instalados no Computador Surface durante o Provisionamento do Dock (e somente este certificado) para -CertStoreLocation Cert:\LocalMachine\Root

- Este certificado NÃO DEVE ser instalado no Computador Surface durante a Criação do Pacote de Provisionamento

- Encaixe Thunderbolt 4 para Surface
ResetSemm.ps1 - Cria e aplica um pacote de redefinição SEMM para um dispositivo específico. - Privilégios administrativos no dispositivo.

- O dispositivo Surface instalou a SurfaceUEFI_Manager_(versão).msi

- O certificado foi gerado e está acessível (e a senha é 1234)

- Este dispositivo Surface foi registrado anteriormente com o mesmo certificado
ShowSettingsOptions.ps1 - Imprime as configurações de UEFI que podem ser aplicadas aos dispositivos Surface. - A estação de trabalho de administrador de TI instalou a SurfaceUEFI_Manager_(versão).msi
VerifyDockSettings.ps1 - Para capturar e exibir a configuração atual do Surface Dock conectado - Encaixe para Surface 2 ou Encaixe para Surface Thunderbolt 4

VerifySettings.ps1 - Demonstra como ver as configurações atuais e o estado das atualizações recentes. - Executar com privilégios de administrador

- O dispositivo Surface instalou a SurfaceUEFI_Manager_(versão).msi

- Os pacotes foram aplicados e os arquivos de ID de sessão salvos.

Saiba mais