如何?在 Surface Pro 3 及更早的裝置上使用 BIOS/UEFI
注意
- Windows 10 的支援已於 2025 年 10 月 14 日結束
- Microsoft 不再提供 Windows Update、技術協助或 Windows 10 安全性問題修正的免費軟體更新。 您的電腦仍可運作,但我們建議您移至 Windows 11。
- 深入了解
早期 Surface 裝置使用標準的基本輸入/輸出系統 (BIOS) ,而非較新裝置 (UEFI) Surface 統一可擴充韌體介面。 你可以用 BIOS 來管理 Surface 的韌體功能。
針對 Surface Pro、Surface Pro 2、Surface Pro 3 和 Surface 3
重要
在正常情況下,你不需要更改 BIOS 設定。 如果您變更這些設定,可能會危及 Surface 的安全性。 不過,如果您需要存取 Surface 的韌體功能,以下為基本資訊︰
可以使用的韌體功能有哪些?
您可以在任何 Surface Pro 機種或 Surface 3 上存取下列韌體功能︰
- 安全開機控制。 安全開機技術會封鎖載入未經認證的開機載入器和磁碟機。
- TPM) (Trusted Platform Module TPM 技術在硬體安全性功能上提供優於 BIOS 的重大改進。
如何?進入 BIOS 設定?
影片:進入 Surface 上的 BIOS 設定
注意
這部影片只提供英文版。
BIOS 設定只能在系統啟動時調整。 要載入 BIOS 韌體設定選單:
- 關閉 Surface。
- 長按您 Surface 上的提高音量按鈕,並在同時按下再放開電源按鈕。
- 看到 Surface 標誌時,放開提高音量按鈕。
BIOS 選單會在幾秒內顯示。
BIOS 選單選項
你可以修改哪些 BIOS 設定,取決於你用的是哪款 Surface 機型。
Surface Pro 或 Surface Pro 2
信賴平台模組 (TPM)
會反白顯示目前設定的 TPM 狀態 ([啟用] 或 [停用])。 若要變更狀態,請選取另一個狀態。 完成後,選擇 「退出設定>是」。安全開機控制
會反白顯示目前設定的安全開機狀態 ([啟用] 或 [停用])。 若要變更狀態,請選取另一個狀態。 完成後,選擇 「退出設定>是」。刪除所有安全開機金鑰
若要刪除所有已安裝的安全開機金鑰,包括隨 Windows 安裝的預設金鑰,請選取 [是]。 完成後,選擇 「退出設定>是」。注意
刪除安全開機金鑰後,Windows 在開機期間會顯示紅色畫面。
安裝預設安全開機金鑰
若要重新安裝原先與 Windows 一起安裝的所有安全開機金鑰 (僅限那些金鑰),請選取 [Yes] (是)。 完成後,選擇 「退出設定>是」。
Surface Pro 3
注意
如果你錯誤輸入管理員密碼三次,就會被鎖在 BIOS 裡面。 請將您的 Surface 重新開機以重新輸入密碼。
信賴平台模組 (TPM)
會反白顯示目前設定的 TPM 狀態 ([啟用] 或 [停用])。 若要變更狀態,請選取另一個狀態。 完成後,選擇 「退出設定>是」。安全開機控制
選取 [Secure Boot Control] (安全開機控制) 以啟用或停用此功能。 當啟用安全開機控制時,您有兩個額外的選項︰- 若已安裝安全開機金鑰,您可以選取 [Delete All Secure Boot Keys] (刪除所有安全開機金鑰) 加以刪除。
- 若未安裝安全開機金鑰,您可以選取 [Install All Factory Default Keys] (安裝所有原廠預設金鑰),然後選取 [Windows & 3rd-party UEFI CA (Default)] (Windows 和協力廠商 UEFI CA (預設)) 或 [Windows only] (僅限 Windows)。
設定其他系統開機順序
若要選擇您的 Surface 開機的順序,請選取 [Configure Alternate System Boot Order] (設定替代系統開機順序),並選取其中一個選項︰- SSD only (僅限 SSD)
- 網路 > USB > SSD
- USB > 網路 > 固態硬碟
- USB > SSD
- 網路 > 固態硬碟
進階裝置安全性
此選項可讓您停用您不想要任何人使用的連接埠和功能。 例如,您可以停用 microSD 讀卡機,如此就沒有人可以使用 microSD 記憶卡複製資料。目前的設定會以粗體顯示。 選取 [Advanced Device Security] (進階裝置安全性),然後選取您想要的選項︰
注意
選擇 側邊 USB 會停用從 USB 裝置開機的功能。 USB 連接埠在 Windows 中會保持啟用狀態。
注意
關閉 Wi-Fi 也會讓 藍牙®功能失效。
- 網路開機
- 側邊 USB
- 擴充座連接埠
- 前方攝影機
- 後方攝影機
- 內建音訊
- microSD
- WiFi
- 藍牙
裝置資訊
此選項會顯示您 Surface 的通用唯一識別碼 (UUID) 和序號。系統管理員密碼
這個選項可以讓你建立密碼,防止其他人更改 BIOS 設定。 需要保護機密資訊的組織通常使用系統管理員密碼。結束設定
- 儲存並結束。 要儲存你的更改並退出,請選擇 「退出設定>是」。
- 結束而不儲存。 若要在使用 Surface 鍵盤保護蓋時結束而不儲存您的變更,請按 Esc,然後選取 [是]。 如果您沒有使用鍵盤保護蓋,請按下電源按鈕。
Surface 3
信賴平台模組 (TPM)
會反白顯示目前設定的 TPM 狀態 ([啟用] 或 [停用])。 若要變更狀態,請選取另一個狀態。 當您完成時,選取 [結束安裝]。安全開機控制
選取 [Secure Boot Control] (安全開機控制) 以啟用或停用此功能。 當啟用安全開機控制時,您有下列其他選項︰- 若已安裝安全開機金鑰,您可以選取 [Delete All Secure Boot Keys] (刪除所有安全開機金鑰) 加以刪除。
設定其他系統開機順序
若要選擇您的 Surface 開機的順序,請選取 [Configure Alternate System Boot Order] (設定替代系統開機順序),並選取其中一個選項︰- SSD Only (僅限 SSD)
- 網路 > USB > SSD
- USB > 網路 > 固態硬碟
- USB > SSD
- 網路 > 固態硬碟
系統管理員密碼
這個選項可以讓你建立密碼,防止其他人更改 BIOS 設定。 需要保護機密資訊的組織通常使用系統管理員密碼。
結束設定
- 儲存並結束。 要儲存你的更改並退出,請選擇 「退出設定>是」。
- 結束而不儲存。 若要在使用 Surface 鍵盤保護蓋時結束而不儲存您的變更,請按 Esc,然後選取 [是]。