Gewusst wie das BIOS/UEFI auf geräten Surface Pro 3 und früheren Versionen verwenden

Hinweis

  • Der Support für Windows 10 endete am 14. Oktober 2025.
  • Microsoft stellt keine kostenlosen Softwareupdates mehr über Windows Update, technische Unterstützung oder Sicherheitsfixes für Windows 10 bereit. Ihr PC funktioniert weiterhin, aber es wird empfohlen, zu Windows 11 zu wechseln.
  • Weitere Informationen

Frühe Surface-Geräte verwenden ein Standard-BIOS (Basic Input/Output System) anstelle der Surface Unified Extensible Firmware Interface (UEFI) auf neueren Geräten. Sie können das BIOS verwenden, um die Firmwarefeatures auf Ihrem Surface zu verwalten.

Für Surface Pro Surface Pro 2, Surface Pro 3 und Surface 3

Wichtig

Unter normalen Umständen müssen Sie die BIOS-Einstellungen nicht ändern. Eine Änderung dieser Einstellungen stellt ein Risiko für die Sicherheit Ihres Surface dar. Für den Fall, dass Sie doch einmal auf die Firmwarefeatures Ihres Surface zugreifen müssen, finden Sie hier grundlegende Informationen:

Welche Firmware-Features kann ich verwenden?

Sie können auf jedem Surface Pro-Modell oder Surface 3 die folgenden Firmware-Features verwenden:

  • Sichere Startsteuerung. Die Technologie für sicheres Starten (Secure Boot) verhindert, dass nicht zertifizierte Bootloader und Laufwerke geladen werden.
  • Trusted Platform Module (TPM). Die TPM-Technologie bietet im Vergleich zu BIOS weitreichende Verbesserungen bei hardwarebasierten Sicherheitsfeatures.

Gewusst wie die BIOS-Einstellungen abrufen?

Video: Abrufen von BIOS-Einstellungen auf einem Surface

Hinweis

Das Video ist nur in englischer Sprache verfügbar.

Die BIOS-Einstellungen können nur während des Systemstarts angepasst werden. So laden Sie das Menü mit den BIOS-Firmwareeinstellungen:

  1. Fahren Sie das Surface herunter.
  2. Halten Sie die Lauter-Taste Ihres Surface gedrückt, und drücken Sie gleichzeitig die Netztaste.
  3. Lassen Sie die Lauter-Taste los, wenn das Surface-Logo angezeigt wird.
    Das BIOS-Menü wird innerhalb weniger Sekunden angezeigt.

BIOS-Menüoptionen

Welche BIOS-Einstellungen Sie ändern können, hängt davon ab, über welches Surface-Modell Sie verfügen.

Surface Pro oder Surface Pro 2

  • Trusted Platform Module (TPM)
    Der aktuell konfigurierte TPM-Status (Aktiviert oder Deaktiviert) ist markiert. Wählen Sie zum Ändern des Status den anderen Status aus. Wenn Sie fertig sind, wählen Sie Setup> beendenJa aus.

  • Secure Boot-Steuerung
    Der aktuell konfigurierte Secure Boot-Status (Aktiviert oder Deaktiviert) ist markiert. Wählen Sie zum Ändern des Status den anderen Status aus. Wenn Sie fertig sind, wählen Sie Setup> beendenJa aus.

  • Löschen aller Secure Boot-Schlüssel
    Wenn Sie alle Secure Boot -Schlüssel (einschließlich der zusammen mit Windows installierten Standardschlüssel) löschen möchten, wählen Sie Ja. Wenn Sie fertig sind, wählen Sie Setup> beendenJa aus.

    Hinweis

    Wenn die Secure Boot-Schlüssel gelöscht sind, zeigt Windows beim Starten einen roten Bildschirm an.

  • Installieren der Secure Boot-Standardschlüssel
    Wenn Sie alle Secure Boot-Schlüssel, die ursprünglich zusammen mit Windows installiert wurden (und nur diese), erneut installieren möchten, wählen Sie Ja aus. Wenn Sie fertig sind, wählen Sie Setup> beendenJa aus.

Surface Pro 3

Hinweis

Wenn Sie das Administratorkennwort dreimal falsch eingeben, werden Sie aus dem BIOS gesperrt. Starten Sie Ihr Surface neu, um das Kennwort erneut einzugeben.

  • Trusted Platform Module (TPM)
    Der aktuell konfigurierte TPM-Status (Aktiviert oder Deaktiviert) ist markiert. Wählen Sie zum Ändern des Status den anderen Status aus. Wenn Sie fertig sind, wählen Sie Setup> beendenJa aus.

  • Secure Boot-Steuerung
    Wählen Sie Secure Boot-Steuerung, um dieses Feature zu aktivieren oder zu deaktivieren. Wenn „Secure Boot-Steuerung“ aktiviert ist, stehen zwei zusätzliche Optionen zur Verfügung:

    • Wenn Secure Boot-Schlüssel installiert sind, können Sie diese löschen, indem Sie Alle Secure Boot-Schlüssel löschen wählen.
    • Andernfalls können Sie Install All Factory Default Keys (Alle werkseitigen Standardschlüssel installieren) und anschließend entweder Windows & 3rd-party UEFI CA (Default) (Windows- und Drittanbieter-UEFI-Zertifizierungsstellen (Standard)) oder Nur Windows wählen.
  • Configure Alternate System Boot Order (Alternative Systemstartreihenfolge konfigurieren)
    Wählen Sie zum Auswählen der Surface-Startreihenfolge Configure Alternate System Boot Order (Alternative Systemstartreihenfolge konfigurieren) und anschließend eine der folgenden Optionen aus:

    • Nur SSD
    • Netzwerk-USB-SSD >>
    • USB-Netzwerk-SSD >>
    • USB-SSD >
    • Netzwerk-SSD >
  • Advanced Device Security (Erweiterte Gerätesicherheit)
    Mit dieser Option können Sie Anschlüsse und Features deaktivieren, die nicht verwendet werden sollen. Beispielsweise können Sie den microSD-Kartenleser deaktivieren, damit niemand eine microSD-Karte zum Kopieren von Daten verwenden kann.

    Die aktuelle Einstellung ist in Fettschrift dargestellt. Wählen Sie Advanced Device Security (Erweiterte Gerätesicherheit) und anschließend die gewünschte Option aus:

    Hinweis

    Durch Auswahl von Side USB wird die Möglichkeit zum Starten von einem USB-Gerät deaktiviert. Der USB-Anschluss bleibt in Windows aktiviert.

    Hinweis

    Durch das Deaktivieren von WLAN wird auch Bluetooth® deaktiviert.

    • Netzwerkstart
    • USB verbergen
    • Docking-Anschluss
    • Frontkamera
    • Rückwärtige Kamera
    • OnBoard Audio (Integrierter Audioanschluss)
    • microSD
    • WLAN
    • Bluetooth
  • Geräteinformationen
    Mit dieser Option können Sie die UUID (Universally Unique Identifier, universeller eindeutiger Bezeichner) und die Seriennummer Ihres Surface abrufen.

  • Administratorkennwort
    Mit dieser Option können Sie ein Kennwort erstellen, um zu verhindern, dass andere die BIOS-Einstellungen ändern. Organisationen, in denen vertrauliche Informationen geschützt werden müssen, verwenden in der Regel ein Administratorkennwort.

  • Setup beenden

    • Speichern und beenden. Um Ihre Änderungen zu speichern und zu beenden, wählen Sie Setup> beendenJa aus.
    • Beenden, ohne zu speichern. Wenn Sie ein Surface Type Cover verwenden und das Setup beenden möchten, ohne die Änderungen zu speichern, drücken Sie die ESC-TASTE, und wählen Sie Ja. Wenn Sie kein Cover verwenden, drücken Sie die Netztaste.

Surface 3

  • Trusted Platform Module (TPM)
    Der aktuell konfigurierte TPM-Status (Aktiviert oder Deaktiviert) ist markiert. Wählen Sie zum Ändern des Status den anderen Status aus. Wählen Sie anschließend Setup beenden.

  • Secure Boot-Steuerung
    Wählen Sie Secure Boot-Steuerung, um dieses Feature zu aktivieren oder zu deaktivieren. Wenn die Secure Boot-Steuerung aktiviert ist, haben Sie folgende zusätzliche Option:

    • Wenn Secure Boot-Schlüssel installiert sind, können Sie diese löschen, indem Sie Alle Secure Boot-Schlüssel löschen wählen.
  • Configure Alternate System Boot Order (Alternative Systemstartreihenfolge konfigurieren)
    Wählen Sie zum Auswählen der Surface-Startreihenfolge Configure Alternate System Boot Order (Alternative Systemstartreihenfolge konfigurieren) und anschließend eine der folgenden Optionen aus:

    • Nur SSD
    • Netzwerk-USB-SSD >>
    • USB-Netzwerk-SSD >>
    • USB-SSD >
    • Netzwerk-SSD >
  • Administratorkennwort

    Mit dieser Option können Sie ein Kennwort erstellen, um zu verhindern, dass andere die BIOS-Einstellungen ändern. Organisationen, in denen vertrauliche Informationen geschützt werden müssen, verwenden in der Regel ein Administratorkennwort.

  • Setup beenden

    • Speichern und beenden. Um Ihre Änderungen zu speichern und zu beenden, wählen Sie Setup> beendenJa aus.
    • Beenden, ohne zu speichern. Wenn Sie ein Surface Type Cover verwenden und das Setup beenden möchten, ohne die Änderungen zu speichern, drücken Sie die ESC-TASTE, und wählen Sie Ja.