Wie verwende ich BIOS bzw. UEFI auf Surface Pro (1. Gen), Surface Pro 2, Surface Pro 3 oder Surface 3?

Gilt für: Surface DevicesSurface

Verwenden Sie die neueste Firmware-Schnittstelle, die Unified Extensible Firmware Interface (UEFI).

Die UEFI bietet neue Features, z. B. einen schnelleren Systemstart und verbesserte Sicherheit. Sie ersetzt das BIOS (Basic Input/Output System).

Surface Pro 4, Surface Pro (5. Generation), Surface Pro (5. Generation) mit LTE Advanced, Surface Pro 6, Surface Laptop (1. Generation), Surface Laptop 2, Surface Book, Surface Book 2, Surface Studio (1. Generation) und Surface Studio 2 verwenden eine neue UEFI namens Surface UEFI. Weitere Informationen hierzu finden Sie unter Verwenden von Surface UEFI.

Welche Firmware-Features kann ich verwenden?

Sie können auf jedem Surface Pro-Modell oder Surface 3 die folgenden Firmware-Features verwenden:

  • Secure Boot-Steuerung. Die Technologie für sicheres Starten (Secure Boot) verhindert, dass nicht zertifizierte Bootloader und Laufwerke geladen werden.

  • Trusted Platform Module (TPM). Die TPM-Technologie bietet im Vergleich zu BIOS weitreichende Verbesserungen bei hardwarebasierten Sicherheitsfeatures.

Wie rufe ich die UEFI-Einstellungen auf?

Video: Aufrufen der UEFI-Einstellungen auf einem Surface

Die UEFI-Einstellungen können nur während des Systemstarts angepasst werden. So laden Sie das Einstellungsmenü für die UEFI-Firmware:

  1. Fahren Sie Ihr Surface herunter.
  2. Halten Sie die Lauter-Taste Ihres Surface gedrückt, und drücken Sie gleichzeitig die Ein/Aus-Taste.
  3. Lassen Sie die Lauter-Taste los, wenn das Surface-Logo angezeigt wird.
    Das UEFI-Menü wird innerhalb weniger Sekunden angezeigt.

UEFI-Menüoptionen

Welche UEFI-Einstellungen Sie ändern können, hängt vom jeweiligen Surface-Modell ab.

Surface Pro oder Surface Pro 2

  • Trusted Platform Module (TPM)
    Der aktuell konfigurierte TPM-Status (Aktiviert oder Deaktiviert) ist markiert. Wählen Sie zum Ändern des Status den anderen Status aus. Wählen Sie anschließend Setup beenden > Ja.

  • Secure Boot-Steuerung
    Der aktuell konfigurierte Secure Boot-Status (Aktiviert oder Deaktiviert) ist markiert. Wählen Sie zum Ändern des Status den anderen Status aus. Wählen Sie anschließend Setup beenden > Ja.

  • Löschen aller Secure Boot-Schlüssel
    Wenn Sie alle installierten Secure Boot-Schlüssel (einschließlich der zusammen mit Windows installierten Standardschlüssel) löschen möchten, wählen Sie Ja. Wählen Sie anschließend Setup beenden > Ja.

  • Installieren der Secure Boot-Standardschlüssel
    Wenn Sie alle Secure Boot-Schlüssel, die ursprünglich zusammen mit Windows installiert wurden (und nur diese), erneut installieren möchten, wählen Sie „Ja“ aus. Wählen Sie anschließend Setup beenden > Ja.

Surface Pro 3

  • Trusted Platform Module (TPM)
    Der aktuell konfigurierte TPM-Status (Aktiviert oder Deaktiviert) ist markiert. Wählen Sie zum Ändern des Status den anderen Status aus. Wählen Sie anschließend Setup beenden > Ja.

  • Secure Boot-Steuerung
    Wählen Sie Secure Boot-Steuerung, um dieses Feature zu aktivieren oder zu deaktivieren. Wenn „Secure Boot-Steuerung“ aktiviert ist, stehen zwei zusätzliche Optionen zur Verfügung:

    • Wenn Secure Boot-Schlüssel installiert sind, können Sie diese löschen, indem Sie Alle Secure Boot-Schlüssel löschen wählen.
    • Andernfalls können Sie Install All Factory Default Keys (Alle werkseitigen Standardschlüssel installieren) und anschließend entweder Windows & 3rd-party UEFI CA (Default) (Windows- und Drittanbieter-UEFI-Zertifizierungsstellen (Standard)) oder Nur Windows wählen.
  • Configure Alternate System Boot Order
    (Alternative Systemstartreihenfolge konfigurieren) Wählen Sie zum Auswählen der Surface-Startreihenfolge Configure Alternate System Boot Order (Alternative Systemstartreihenfolge konfigurieren) und anschließend eine der folgenden Optionen aus:

    • Nur SSD
    • Netzwerk -> USB -> SSD
    • USB -> Netzwerk -> SSD
    • USB -> SSD
    • Netzwerk -> SSD
  • Advanced Device Security (Erweiterte Gerätesicherheit)
    Mit dieser Option können Sie Anschlüsse und Features deaktivieren, die nicht verwendet werden sollen. Beispielsweise können Sie den microSD-Kartenleser deaktivieren, damit niemand eine microSD-Karte zum Kopieren von Daten verwenden kann.

    Die aktuelle Einstellung ist in Fettschrift dargestellt. Wählen Sie Advanced Device Security (Erweiterte Gerätesicherheit) und anschließend die gewünschte Option aus:

    • Netzwerkstart
    • USB verbergen
    • Docking-Anschluss
    • Frontkamera
    • Rückwärtige Kamera
    • OnBoard Audio (Integrierter Audioanschluss)
    • microSD
    • WLAN
    • Bluetooth
  • Geräteinformationen
    Mit dieser Option können Sie die UUID (Universally Unique Identifier, universeller eindeutiger Bezeichner) und die Seriennummer Ihres Surface abrufen.

  • Administratorkennwort
    Mit dieser Option können Sie ein Kennwort erstellen, um zu verhindern, dass andere Benutzer die UEFI-Einstellungen ändern. Organisationen, in denen vertrauliche Informationen geschützt werden müssen, verwenden in der Regel ein Administratorkennwort.
  • Setup beenden

    • Speichern und Beenden. Tippen oder klicken Sie zum Speichern der Änderungen und zum Beenden auf Setup beenden und anschließend auf Ja.
    • Beenden, ohne zu speichern. Wenn Sie ein Surface Type Cover verwenden und das Setup beenden möchten, ohne die Änderungen zu speichern, drücken Sie die ESC-TASTE, und wählen Sie Ja. Wenn Sie kein Cover verwenden, drücken Sie die Netztaste.

Surface 3

  • Trusted Platform Module (TPM)
    Der aktuell konfigurierte TPM-Status (Aktiviert oder Deaktiviert) ist markiert. Wählen Sie zum Ändern des Status den anderen Status aus. Wählen Sie anschließend Setup beenden.
  • Secure Boot-Steuerung
    Wählen Sie Secure Boot-Steuerung, um dieses Feature zu aktivieren oder zu deaktivieren. Wenn die Secure Boot-Steuerung aktiviert ist, haben Sie folgende zusätzliche Option:
    • Wenn Secure Boot-Schlüssel installiert sind, können Sie diese löschen, indem Sie Alle Secure Boot-Schlüssel löschen wählen.
  • Configure Alternate System Boot Order
    (Alternative Systemstartreihenfolge konfigurieren) Wählen Sie zum Auswählen der Surface-Startreihenfolge Configure Alternate System Boot Order (Alternative Systemstartreihenfolge konfigurieren) und anschließend eine der folgenden Optionen aus:
    • Nur SSD
    • Netzwerk -> USB -> SSD
    • USB -> Netzwerk -> SSD
    • USB -> SSD
    • Netzwerk -> SSD
  • Administratorkennwort

    Mit dieser Option können Sie ein Kennwort erstellen, um zu verhindern, dass andere Benutzer die UEFI-Einstellungen ändern. Organisationen, in denen vertrauliche Informationen geschützt werden müssen, verwenden in der Regel ein Administratorkennwort.

  • Setup beenden
    • Speichern und Beenden. Tippen oder klicken Sie zum Speichern der Änderungen und zum Beenden auf Setup beenden und anschließend auf Ja.
    • Beenden, ohne zu speichern. Wenn Sie ein Surface Type Cover verwenden und das Setup beenden möchten, ohne die Änderungen zu speichern, drücken Sie die ESC-TASTE, und wählen Sie Ja.