Wymiana płyty głównej w laptopie to skomplikowana operacja mająca szczególne implikacje dla firmware Intel ME: nowa płyta może mieć inną wersję firmware BIOS i ME od poprzedniej, inaczej skonfigurowane fusy OEM dla Boot Guard, inne klucze provisioning AMT i inny identyfikator UUID urządzenia przechowywany w ME. Wszystkie te różnice mogą powodować problemy z aktywacją Windows, licencjami oprogramowania i funkcjami bezpieczeństwa powiązanymi z ME (BitLocker, PTT, AMT).
Nasz serwis specjalizuje się w konfiguracji firmware Intel ME po wymianie płyty głównej w laptopach, rozwiązując problemy z aktywacją Windows, BitLockerem i AMT wynikające ze zmiany hardware'owych identyfikatorów platformy.
Problemy ME po wymianie płyty głównej
Po wymianie płyty głównej mogą pojawić się: problem z aktywacją Windows (zmiana UUID platformy w ME powoduje, że Windows widzi zmianę sprzętu i może wymagać ponownej aktywacji), BitLocker odmawia odszyfrowania dysku (zmiana PCR values TPM/PTT spowodowana inną wersją BIOS i ME), AMT w stanie Unprovisioned (poprzednia konfiguracja provisioning była powiązana z oryginalną płytą), Boot Guard niezgodny ze starym BIOS na nowej płycie (błąd inicjalizacji Boot Guard po zamianie płyty). Każdy z tych problemów wymaga odrębnej procedury naprawczej.
Aktywacja Windows po wymianie płyty i zmianie UUID ME
Windows 10/11 OEM przechowuje klucz produktu w UEFI BIOS (Digital Entitlement/SLIC). Po wymianie płyty nowy UEFI może mieć inny klucz OEM lub jego brak. Diagnozujemy aktualny stan licencji przez Slmgr /dli i Slmgr /xpr. Jeśli licencja jest cyfrowa (powiązana z kontem Microsoft), aktywacja jest możliwa przez ponowne logowanie na konto Microsoft. Jeśli laptop był z licencją OEM klucz-w-BIOS, pomagamy w kontakcie z producentem laptopa w celu odtworzenia licencji na nowej płycie.
BitLocker po wymianie płyty – klucz odzyskiwania i nowy TPM
Po wymianie płyty z inną wersją BIOS i ME, wartości PCR w nowym TPM/PTT będą inne niż w poprzednim. BitLocker powiązany z PCR 0 (BIOS hash) i PCR 7 (Secure Boot hash) automatycznie blokuje dostęp do dysku przy zmianie tych wartości. Odszyfrowanie wymaga 48-cyfrowego klucza odzyskiwania BitLocker. Pomagamy klientom zlokalizować klucz (konto Microsoft, Active Directory, Azure AD, wydruk). Po odszyfrowaniu konfigurujemy BitLocker na nowej płycie z aktualnym TPM/PTT.
Serwis ME po wymianie płyty głównej
Kompleksową konfigurację ME, Windowsa i zabezpieczeń po wymianie płyty głównej wyceniamy po oględzinach (2–5 dni roboczych, zależnie od zakresu: aktywacja Windows, odzyskanie BitLocker, konfiguracja AMT, weryfikacja Boot Guard). Wycena po analizie problemu jest bezpłatna. Gwarancja do 12 miesięcy na konfigurację. Realizacja priorytetowa dostępna za dopłatą ustalaną z góry. Wystawiamy faktury VAT i dokumentację techniczną dla działu IT.