Návody používat bios/UEFI na zařízeních Surface Pro 3 a starších verzích

Poznámka

  • 14. října 2025 skončila podpora Windows 10
  • Microsoft už pro Windows 10 neposkytuje bezplatné aktualizace softwaru prostřednictvím služby Windows Update, technickou podporu ani opravy zabezpečení. Váš počítač bude dál fungovat, ale doporučujeme přejít na Windows 11.
  • Další informace

Starší zařízení Surface používají standardní systém bios (Basic Input/Output System) místo rozhraní UEFI (Surface Unified Extensible Firmware Interface), které se nachází na novějších zařízeních. Systém BIOS můžete použít ke správě funkcí firmwaru na zařízení Surface.

Pro Surface Pro Surface Pro 2, Surface Pro 3 a Surface 3

Důležité

Za normálních okolností nemusíte měnit nastavení systému BIOS. Změnou těchto nastavení můžete ohrozit zabezpečení zařízení Surface. Pokud ale budete někdy potřebovat přístup k funkcím firmwaru vašeho zařízení Surface, tady jsou základní informace:

Jaké funkce firmwaru můžu používat?

Na všech modelech zařízení Surface Pro nebo Surface 3 máte přístup k následujícím funkcím firmwaru:

  • Řízení zabezpečeného spouštění. Technologie zabezpečeného spouštění blokuje načítání necertifikovaných zavaděčů a jednotek.
  • Čip TPM (Trusted Platform Module). Technologie TPM představuje ve srovnání se systémem BIOS významný pokrok u funkcí zabezpečení založených na hardwaru.

Návody se dostat do nastavení systému BIOS?

Video: Přístup k nastavení systému BIOS na zařízení Surface

Poznámka

Toto video je dostupné jen v angličtině.

Nastavení systému BIOS lze upravit pouze během spouštění systému. Načtení nabídky nastavení firmwaru systému BIOS:

  1. Vypněte zařízení Surface.
  2. Na zařízení Surface stiskněte a podržte tlačítko pro zvýšení hlasitosti a zároveň stiskněte a uvolněte tlačítko napájení.
  3. Když se objeví logo Surface, uvolněte tlačítko pro zvýšení hlasitosti.
    Nabídka SYSTÉMU BIOS se zobrazí během několika sekund.

Možnosti nabídky systému BIOS

Nastavení systému BIOS, které můžete upravit, závisí na modelu zařízení Surface, který máte.

Surface Pro nebo Surface Pro 2

  • Trusted Platform Module (TPM) (Čip TPM)
    Aktuálně nakonfigurovaný stav TPM je zvýrazněný – Enabled (Povoleno) nebo Disabled (Zakázáno). Když budete chtít stav změnit, vyberte druhý stav. Až budete hotovi, vyberte Ukončit nastavení>Ano.

  • Secure Boot Control (Řízení zabezpečeného spouštění)
    Aktuálně nakonfigurovaný stav zabezpečeného spouštění je zvýrazněný – Enabled (Povoleno) nebo Disabled (Zakázáno). Když budete chtít stav změnit, vyberte druhý stav. Až budete hotovi, vyberte Ukončit nastavení>Ano.

  • Delete All Secure Boot keys (Odstranit všechny klíče zabezpečeného spouštění)
    Když budete chtít odstranit všechny nainstalované klíče zabezpečeného spouštění včetně výchozích klíčů, které byly nainstalované jako součást systému Windows, vyberte Yes (Ano). Až budete hotovi, vyberte Ukončit nastavení>Ano.

    Poznámka

    Když odstraníte klíče zabezpečeného spouštění, zobrazí systém Windows během spouštění systému červenou obrazovku.

  • Install Default Secure Boot Keys (Nainstalovat výchozí klíče zabezpečeného spouštění)
    Pokud budete chtít přeinstalovat všechny klíče zabezpečeného spouštění, které byly původně nainstalované jako součást systému Windows (jenom tyto klíče), vyberte Yes (Ano). Až budete hotovi, vyberte Ukončit nastavení>Ano.

Surface Pro 3

Poznámka

Pokud heslo správce zadáte třikrát nesprávně, systém BIOS se zamkne. Abyste mohli heslo zadat znovu, restartujte zařízení Surface.

  • Trusted Platform Module (TPM) (Čip TPM)
    Aktuálně nakonfigurovaný stav TPM je zvýrazněný – Enabled (Povoleno) nebo Disabled (Zakázáno). Když budete chtít stav změnit, vyberte druhý stav. Až budete hotovi, vyberte Ukončit nastavení>Ano.

  • Secure Boot Control (Řízení zabezpečeného spouštění)
    Výběrem možnosti Secure Boot Control (Řízení zabezpečeného spouštění) tuto funkci můžete zapnout nebo vypnout. Pokud je Řízení zabezpečeného spouštění povolené, máte dvě další možnosti:

    • Pokud máte nainstalované klíče zabezpečeného spouštění, můžete je odstranit výběrem možnosti Delete All Secure Boot Keys (Odstranit všechny klíče zabezpečeného spouštění).
    • Pokud klíče zabezpečeného spouštění nainstalované nemáte, můžete vybrat možnost Install All Factory Default Keys (Nainstalovat všechny výchozí tovární klíče) a pak vybrat Windows & 3rd-party UEFI CA (Default) (Windows a certifikační autorita UEFI jiných výrobců – výchozí možnost) nebo Windows only (Pouze Windows).
  • Configure Alternate System Boot Order (Konfigurovat alternativní pořadí spouštění systému)
    Pokud budete chtít zvolit pořadí spouštění systému zařízení Surface, vyberte Configure Alternate System Boot Order (Konfigurovat alternativní pořadí spouštění systému) a pak vyberte jednu z následujících možností:

    • SSD only (Pouze SSD)
    • Síťový > DISK USB > SSD
    • DISK SSD sítě > USB >
    • USB > SSD
    • Disk SSD sítě >
  • Advanced Device Security (Upřesnit možnosti zabezpečení zařízení)
    Tato možnost vám umožňuje zakázat porty a funkce, které nechcete, aby někdo používal. Můžete například zakázat čtečku karet microSD, aby nikdo nemohl použít kartu microSD ke kopírování dat.

    Aktuální nastavení je zobrazené tučně. Vyberte Advanced Device Security (Upřesnit možnosti zabezpečení zařízení) a pak vyberte požadovanou možnost:

    Poznámka

    Výběrem možnosti Boční USB zakážete možnost spouštění ze zařízení USB. Port USB zůstane v systému Windows povolený.

    Poznámka

    Zakázáním Wi-Fi se také zakáže Bluetooth®.

    • Network Boot (Spouštění ze sítě)
    • Side USB (Postranní USB)
    • Docking Port (Dokovací port)
    • Front Camera (Přední kamera)
    • Rear Camera (Zadní kamera)
    • OnBoard Audio (Integrovaný zvuk)
    • microSD (Karta microSD)
    • Wifi
    • Bluetooth
  • Device Information (Informace o zařízení)
    Tato možnost zobrazí identifikátor UUID (Universally Unique Identifier) a sériové číslo zařízení Surface.

  • Administrator Password (Heslo správce)
    Tato možnost umožňuje vytvořit heslo, které ostatním uživatelům zabrání ve změně nastavení systému BIOS. Organizace, které potřebují chránit citlivé informace, obvykle používají heslo správce.

  • Exit Setup (Ukončit Instalaci)

    • Uložení a ukončení: Pokud chcete změny uložit a ukončit, vyberte Ukončit nastavení>Ano.
    • Ukončení bez uložení: Když budete chtít nastavení ukončit bez uložení změn a používáte klávesový kryt Surface Typing Cover, stiskněte klávesu ESC a pak vyberte Yes (Ano). Pokud nepoužíváte klávesový kryt, stiskněte tlačítko napájení.

Surface 3

  • Trusted Platform Module (TPM) (Čip TPM)
    Aktuálně nakonfigurovaný stav TPM je zvýrazněný – Enabled (Povoleno) nebo Disabled (Zakázáno). Když budete chtít stav změnit, vyberte druhý stav. Po dokončení vyberte Exit Setup (Ukončit nastavení).

  • Secure Boot Control (Řízení zabezpečeného spouštění)
    Výběrem možnosti Secure Boot Control (Řízení zabezpečeného spouštění) tuto funkci můžete zapnout nebo vypnout. Když je Řízení zabezpečeného spouštění povolené, máte následující další možnost:

    • Pokud máte nainstalované klíče zabezpečeného spouštění, můžete je odstranit výběrem možnosti Delete All Secure Boot Keys (Odstranit všechny klíče zabezpečeného spouštění).
  • Configure Alternate System Boot Order (Konfigurovat alternativní pořadí spouštění systému)
    Pokud budete chtít vybrat pořadí spouštění systému zařízení Surface, vyberte Configure Alternate System Boot Order (Konfigurovat alternativní pořadí spouštění systému) a pak vyberte jednu z následujících možností:

    • SSD Only (Pouze SSD)
    • Síťový > DISK USB > SSD
    • DISK SSD sítě > USB >
    • USB > SSD
    • Disk SSD sítě >
  • Administrator Password (Heslo správce)

    Tato možnost umožňuje vytvořit heslo, které ostatním uživatelům zabrání ve změně nastavení systému BIOS. Organizace, které potřebují chránit citlivé informace, obvykle používají heslo správce.

  • Exit Setup (Ukončit Instalaci)

    • Uložení a ukončení: Pokud chcete změny uložit a ukončit, vyberte Ukončit nastavení>Ano.
    • Ukončení bez uložení: Když budete chtít nastavení ukončit bez uložení změn a používáte klávesový kryt Surface Typing Cover, stiskněte klávesu ESC a pak vyberte Yes (Ano).