Hvordan gør jeg bruge BIOS/UEFI på Surface Pro 3 og tidligere enheder

Bemærk

  • Support til Windows 10 sluttede den 14. oktober 2025
  • Microsoft leverer ikke længere gratis softwareopdateringer fra Windows Update, teknisk support eller sikkerhedsrettelser til Windows 10. Din pc fungerer stadig, men vi anbefaler, at du skifter til Windows 11.
  • Få mere at vide

Tidlige Surface-enheder bruger et standard-BIOS (Basic Input/Output System) i stedet for Surface Unified Extensible Firmware Interface (UEFI), der findes på nyere enheder. Du kan bruge BIOS til at administrere firmwarefunktionerne på din Surface.

I Surface Pro Surface Pro 2, Surface Pro 3 og Surface 3

Vigtig

Under normale omstændigheder er der ingen grund til at ændre BIOS-indstillingerne. Hvis du ændrer disse indstillinger, udsætter du din Surface for en sikkerhedsrisiko. Men skulle du få brug for adgang til firmwarefunktionerne for din Surface, kan du finde basisoplysninger her:

Hvilke firmwarefunktioner kan jeg bruge?

Du har adgang til følgende firmwarefunktioner på alle Surface Pro-modeller eller Surface 3:

  • Styring af sikker bootstart. Teknologi til sikker bootstart blokerer for indlæsning af ikke-certificerede bootloadere og drev.
  • TPM (Trusted Platform Module). TPM-teknologi er en kæmpe forbedring i forhold til BIOS, hvad angår hardwarebaserede sikkerhedsfunktioner.

Hvordan gør jeg få adgang til BIOS-indstillingerne?

Video: Få adgang til BIOS-indstillinger på en Surface

Bemærk

Denne video er kun tilgængelig på engelsk.

BIOS-indstillingerne kan kun justeres under systemstart. Sådan indlæser du menuen med indstillinger for BIOS-firmware:

  1. Luk din Surface.
  2. Tryk og hold på lydstyrke op-knappen på din Surface, og tryk på og slip samtidig tænd/sluk-knappen.
  3. Når du ser Surface-logoet, skal du slippe lydstyrke op-knappen.
    BIOS-menuen vises inden for et par sekunder.

BIOS-menuindstillinger

Hvilke BIOS-indstillinger du kan ændre, afhænger af, hvilken Surface-model du har.

Surface Pro eller Surface Pro 2

  • TPM (Trusted Platform Module)
    Den aktuelle konfigurationstilstand for TPM (Enabled eller Disabled) er fremhævet. Skift tilstand ved at vælge den anden. Når du er færdig, skal du vælge Afslut konfiguration>Ja.

  • Styring af sikker bootstart
    Den aktuelle konfigurationstilstand for sikker bootstart (Enabled eller Disabled) er fremhævet. Skift tilstand ved at vælge den anden. Når du er færdig, skal du vælge Afslut konfiguration>Ja.

  • Slet alle nøgler til sikker bootstart
    Hvis du vil slette alle installerede nøgler til sikker bootstart, herunder de standardnøgler, som blev installeret sammen med Windows, skal du vælge Yes. Når du er færdig, skal du vælge Afslut konfiguration>Ja.

    Bemærk

    Når nøglerne til sikker bootstart er slettet, viser Windows en rød skærm under start.

  • Installér standardnøgler til sikker bootstart
    Hvis du vil geninstallere alle de nøgler til sikker bootstart, der oprindeligt blev installeret med Windows (og kun dem), skal du vælge Ja. Når du er færdig, skal du vælge Afslut konfiguration>Ja.

Surface Pro 3

Bemærk

Hvis du angiver administratoradgangskoden forkert tre gange, bliver du låst ude af BIOS. Genstart din Surface for at angive adgangskoden igen.

  • TPM (Trusted Platform Module)
    Den aktuelle konfigurationstilstand for TPM (Enabled eller Disabled) er fremhævet. Skift tilstand ved at vælge den anden. Når du er færdig, skal du vælge Afslut konfiguration>Ja.

  • Styring af sikker bootstart
    Vælg Secure Boot Control for at aktivere eller deaktivere denne funktion. Når styring af sikker bootstart er aktiveret, har du to muligheder:

    • Hvis nøglerne til sikker bootstart er installeret, kan du slette dem ved at vælge Delete All Secure Boot Keys.
    • Hvis nøglerne til sikker bootstart ikke er installeret, kan du vælge Install All Factory Default Keys og derefter vælge Windows & 3rd-party UEFI CA (Default) eller Windows only.
  • Konfigurer alternativ rækkefølge af systemstart
    Du kan vælge den rækkefølge, som Surface starter i, ved at vælge Configure Alternate System Boot Order og vælge en af følgende indstillinger:

    • Kun SSD
    • Netværks-USB-SSD >>
    • USB-netværks-SSD >>
    • USB > SSD
    • Netværks-SSD >
  • Avanceret enhedssikkerhed
    Med denne indstilling kan du deaktivere porte og funktioner, du ikke ønsker nogen skal bruge. Du kan f.eks. deaktivere microSD-kortlæseren, så ingen kan bruge et microSD-kort til at kopiere data.

    Den aktuelle indstilling vises med fed skrift. Vælg Advanced Device Security, og vælg den ønskede indstilling:

    Bemærk

    Hvis du vælger Side-USB , deaktiveres muligheden for at starte fra en USB-enhed. USB-porten forbliver aktiveret i Windows.

    Bemærk

    Hvis du deaktiverer Wi-Fi , deaktiveres Bluetooth® også.

    • Netværksstart
    • Side-USB
    • Dockingport
    • Frontkamera
    • Bagudvendt kamera
    • Integreret lyd
    • microSD
    • Wifi
    • Bluetooth
  • Enhedsoplysninger
    Denne indstilling viser UUID (universally unique identifier) og serienummer for din Surface.

  • Administratoradgangskode
    Med denne indstilling kan du oprette en adgangskode for at forhindre andre i at ændre BIOS-indstillingerne. Organisationer, der har brug for at beskytte følsomme oplysninger, bruger typisk en administratoradgangskode.

  • Afslut installation

    • Gem og afslut. Hvis du vil gemme ændringerne og afslutte, skal du vælge Afslut installation>ja.
    • Afslut uden at gemme. Hvis du vil afslutte uden at gemme dine ændringer, når du bruger et Surface Typing Cover, skal du trykke på Esc og vælge Yes. Hvis du ikke bruger et cover, skal du trykke på tænd/sluk-knappen.

Surface 3

  • TPM (Trusted Platform Module)
    Den aktuelle konfigurationstilstand for TPM (Enabled eller Disabled) er fremhævet. Skift tilstand ved at vælge den anden. Når du er færdig, skal du vælge Exit Setup.

  • Styring af sikker bootstart
    Vælg Secure Boot Control for at aktivere eller deaktivere denne funktion. Mens styring af sikker bootstart er aktiveret, har du følgende yderligere mulighed:

    • Hvis nøglerne til sikker bootstart er installeret, kan du slette dem ved at vælge Delete All Secure Boot Keys.
  • Konfigurer alternativ rækkefølge af systemstart
    Du kan vælge den rækkefølge, som Surface starter i, ved at vælge Configure Alternate System Boot Order og vælge en af følgende indstillinger:

    • Kun SSD
    • Netværks-USB-SSD >>
    • USB-netværks-SSD >>
    • USB > SSD
    • Netværks-SSD >
  • Administratoradgangskode

    Med denne indstilling kan du oprette en adgangskode for at forhindre andre i at ændre BIOS-indstillingerne. Organisationer, der har brug for at beskytte følsomme oplysninger, bruger typisk en administratoradgangskode.

  • Afslut installation

    • Gem og afslut. Hvis du vil gemme ændringerne og afslutte, skal du vælge Afslut installation>ja.
    • Afslut uden at gemme. Hvis du vil afslutte uden at gemme dine ændringer, når du bruger et Surface Typing Cover, skal du trykke på Esc og vælge Yes.