Ricerca per categorie usare il BIOS/UEFI nei dispositivi Surface Pro 3 e versioni precedenti

Nota

  • Il supporto per Windows 10 è terminato il 14 ottobre 2025
  • Microsoft non fornisce più aggiornamenti software gratuiti da Windows Update, assistenza tecnica o correzioni di sicurezza per Windows 10. Il PC continuerà a funzionare, ma ti consigliamo di passare a Windows 11.
  • Ulteriori informazioni

I primi dispositivi Surface usano un BIOS (Basic Input/Output System) standard anziché l'interfaccia UEFI (Unified Extensible Firmware Interface) di Surface nei dispositivi più recenti. Puoi utilizzare il BIOS per gestire le funzionalità del firmware di Surface.

Per Surface Pro, Surface Pro 2, Surface Pro 3 e Surface 3

Importante

In circostanze normali, non è necessario modificare le impostazioni del BIOS. Un'eventuale modifica di queste impostazioni può compromettere la sicurezza di Surface. Ecco tuttavia le informazioni di base su come accedere alle funzionalità del firmware di Surface in caso di necessità:

Quali sono le funzionalità disponibili nel firmware?

In qualsiasi modello di Surface Pro o Surface 3 è possibile accedere alle seguenti funzionalità del firmware:

  • Secure Boot Control. La tecnologia Secure Boot blocca il caricamento di bootloader e unità privi di certificato.
  • Trusted Platform Module (TPM). Rispetto al BIOS, la tecnologia TPM offre importanti miglioramenti per quanto riguarda le funzionalità di sicurezza basate sull'hardware.

Ricerca per categorie accedere alle impostazioni del BIOS?

Video: Accedere alle impostazioni del BIOS in Surface

Nota

Questo video è disponibile solo in inglese.

Le impostazioni del BIOS possono essere modificate solo durante l'avvio del sistema. Per caricare il menu delle impostazioni del firmware BIOS:

  1. Spegni Surface.
  2. Tieni premuto il tasto di aumento del volume del sistema Surface e, contemporaneamente, premi e rilascia il pulsante di alimentazione.
  3. Quando viene visualizzato il logo di Surface, rilascia il tasto di aumento del volume.
    Il menu BIOS verrà visualizzato entro pochi secondi.

Opzioni del menu BIOS

Le impostazioni del BIOS che è possibile modificare dipendono dal modello di Surface in uso.

Surface Pro o Surface Pro 2

  • Trusted Platform Module (TPM)
    Lo stato di TPM (Attivato o Disattivato) attualmente configurato è evidenziato. Per modificare lo stato, seleziona l'altra opzione. Al termine, seleziona Esci dall'installazione>.

  • Secure Boot Control
    Lo stato di Secure Boot Control (Attivato o Disattivato) attualmente configurato è evidenziato. Per modificare lo stato, seleziona l'altra opzione. Al termine, seleziona Esci dall'installazione>.

  • Delete All Secure Boot keys
    Per eliminare tutti i tasti di avvio protetto installati, inclusi quelli predefiniti installati con Windows, seleziona . Al termine, seleziona Esci dall'installazione>.

    Nota

    Se si eliminano i tasti di avvio protetto, durante l'avvio di Windows viene visualizzata una schermata rossa.

  • Install Default Secure Boot Keys
    Per reinstallare tutte le chiavi di avvio protetto installate in origine con Windows (senza altre chiavi), seleziona Yes. Al termine, seleziona Esci dall'installazione>.

Surface Pro 3

Nota

Se la password dell'amministratore non viene immessa correttamente per tre volte, l'accesso al BIOS viene bloccato. Riavvia Surface e reimmetti la password.

  • Trusted Platform Module (TPM)
    Lo stato di TPM (Attivato o Disattivato) attualmente configurato è evidenziato. Per modificare lo stato, seleziona l'altra opzione. Al termine, seleziona Esci dall'installazione>.

  • Secure Boot Control
    Seleziona Secure Boot Control per abilitare o disabilitare questa funzionalità. Quando Secure Boot Control è abilitato, sono disponibili due opzioni aggiuntive:

    • Se i tasti di avvio protetto sono installati, puoi eliminarli selezionando Delete All Secure Boot Keys.
    • Se i tasti di avvio protetto non sono installati, puoi selezionare Install All Factory Default Keys e quindi Windows & 3rd-party UEFI CA (Default) o Solo Windows.
  • Configure Alternate System Boot Order
    Per scegliere l'ordine di avvio di Surface, seleziona Configure Alternate System Boot Order, quindi seleziona una delle opzioni seguenti:

    • SSD only
    • SSD USB > di rete >
    • USB > Network > SSD
    • USB > SSD
    • Network > SSD
  • Advanced Device Security
    Questa opzione consente di disabilitare le porte e le funzionalità di cui desideri impedire l'utilizzo. Ad esempio, puoi disabilitare il lettore di schede microSD in modo che nessuno possa utilizzare una scheda microSD per copiare dati.

    Le impostazioni correnti si presentano in grassetto. Seleziona Advanced Device Security e quindi l'opzione che vuoi applicare:

    Nota

    La selezione di Side USB impedisce l'avvio da un dispositivo USB. La porta USB rimane abilitata in Windows.

    Nota

    La disabilitazione del Wi-Fi disabilita anche il Bluetooth®.

    • Network Boot
    • Side USB
    • Docking Port
    • Front Camera
    • Rear Camera
    • OnBoard Audio
    • microSD
    • Wifi
    • Bluetooth
  • Device Information
    Questa opzione mostra l'identificatore univoco universale (UUID) e il numero di serie di Surface.

  • Administrator Password
    Questa opzione consente di creare una password per impedire ad altri di modificare le impostazioni del BIOS. Le aziende che hanno la necessità di proteggere dati sensibili usano in genere una password di amministratore.

  • Exit Setup

    • Save and exit. Per salvare le modifiche e uscire, seleziona Esci dall'installazione>.
    • Exit without saving. Per uscire senza salvare le modifiche quando utilizzi una cover con tastiera di Surface, premi ESC e seleziona . Se non utilizzi una cover, premi il pulsante di alimentazione.

Surface 3

  • Trusted Platform Module (TPM)
    Lo stato di TPM (Attivato o Disattivato) attualmente configurato è evidenziato. Per modificare lo stato, seleziona l'altra opzione. Al termine, seleziona Exit Setup.

  • Secure Boot Control
    Seleziona Secure Boot Control per abilitare o disabilitare questa funzionalità. Se Secure Boot Control è abilitato, è disponibile anche l'opzione seguente:

    • Se i tasti di avvio protetto sono installati, puoi eliminarli selezionando Delete All Secure Boot Keys.
  • Configure Alternate System Boot Order
    Per selezionare l'ordine di avvio di Surface, seleziona Configure Alternate System Boot Order, quindi seleziona una delle opzioni seguenti:

    • SSD Only
    • SSD USB > di rete >
    • USB > Network > SSD
    • USB > SSD
    • Network > SSD
  • Administrator Password

    Questa opzione consente di creare una password per impedire ad altri di modificare le impostazioni del BIOS. Le aziende che hanno la necessità di proteggere dati sensibili usano in genere una password di amministratore.

  • Exit Setup

    • Save and exit. Per salvare le modifiche e uscire, seleziona Esci dall'installazione>.
    • Exit without saving. Per uscire senza salvare le modifiche quando utilizzi una cover con tastiera di Surface, premi ESC e seleziona .