如何?在 Surface Pro 3 及更早的裝置上使用 BIOS/UEFI

注意

  • Windows 10 的支援已於 2025 年 10 月 14 日結束
  • Microsoft 不再提供 Windows Update、技術協助或 Windows 10 安全性問題修正的免費軟體更新。 您的電腦仍可運作,但我們建議您移至 Windows 11。
  • 深入了解

早期 Surface 裝置使用標準的基本輸入/輸出系統 (BIOS) ,而非較新裝置 (UEFI) Surface 統一可擴充韌體介面。 你可以用 BIOS 來管理 Surface 的韌體功能。

針對 Surface Pro、Surface Pro 2、Surface Pro 3 和 Surface 3

重要

在正常情況下,你不需要更改 BIOS 設定。 如果您變更這些設定,可能會危及 Surface 的安全性。 不過,如果您需要存取 Surface 的韌體功能,以下為基本資訊︰

可以使用的韌體功能有哪些?

您可以在任何 Surface Pro 機種或 Surface 3 上存取下列韌體功能︰

  • 安全開機控制。 安全開機技術會封鎖載入未經認證的開機載入器和磁碟機。
  • TPM) (Trusted Platform Module TPM 技術在硬體安全性功能上提供優於 BIOS 的重大改進。

如何?進入 BIOS 設定?

影片:進入 Surface 上的 BIOS 設定

注意

這部影片只提供英文版。

BIOS 設定只能在系統啟動時調整。 要載入 BIOS 韌體設定選單:

  1. 關閉 Surface。
  2. 長按您 Surface 上的提高音量按鈕,並在同時按下再放開電源按鈕。
  3. 看到 Surface 標誌時,放開提高音量按鈕。
    BIOS 選單會在幾秒內顯示。

BIOS 選單選項

你可以修改哪些 BIOS 設定,取決於你用的是哪款 Surface 機型。

Surface Pro 或 Surface Pro 2

  • 信賴平台模組 (TPM)
    會反白顯示目前設定的 TPM 狀態 ([啟用] 或 [停用])。 若要變更狀態,請選取另一個狀態。 完成後,選擇 「退出設定>」。

  • 安全開機控制
    會反白顯示目前設定的安全開機狀態 ([啟用] 或 [停用])。 若要變更狀態,請選取另一個狀態。 完成後,選擇 「退出設定>」。

  • 刪除所有安全開機金鑰
    若要刪除所有已安裝的安全開機金鑰,包括隨 Windows 安裝的預設金鑰,請選取 [是]。 完成後,選擇 「退出設定>」。

    注意

    刪除安全開機金鑰後,Windows 在開機期間會顯示紅色畫面。

  • 安裝預設安全開機金鑰
    若要重新安裝原先與 Windows 一起安裝的所有安全開機金鑰 (僅限那些金鑰),請選取 [Yes] (是)。 完成後,選擇 「退出設定>」。

Surface Pro 3

注意

如果你錯誤輸入管理員密碼三次,就會被鎖在 BIOS 裡面。 請將您的 Surface 重新開機以重新輸入密碼。

  • 信賴平台模組 (TPM)
    會反白顯示目前設定的 TPM 狀態 ([啟用] 或 [停用])。 若要變更狀態,請選取另一個狀態。 完成後,選擇 「退出設定>」。

  • 安全開機控制
    選取 [Secure Boot Control] (安全開機控制) 以啟用或停用此功能。 當啟用安全開機控制時,您有兩個額外的選項︰

    • 若已安裝安全開機金鑰,您可以選取 [Delete All Secure Boot Keys] (刪除所有安全開機金鑰) 加以刪除。
    • 若未安裝安全開機金鑰,您可以選取 [Install All Factory Default Keys] (安裝所有原廠預設金鑰),然後選取 [Windows & 3rd-party UEFI CA (Default)] (Windows 和協力廠商 UEFI CA (預設)) 或 [Windows only] (僅限 Windows)
  • 設定其他系統開機順序
    若要選擇您的 Surface 開機的順序,請選取 [Configure Alternate System Boot Order] (設定替代系統開機順序),並選取其中一個選項︰

    • SSD only (僅限 SSD)
    • 網路 > USB > SSD
    • USB > 網路 > 固態硬碟
    • USB > SSD
    • 網路 > 固態硬碟
  • 進階裝置安全性
    此選項可讓您停用您不想要任何人使用的連接埠和功能。 例如,您可以停用 microSD 讀卡機,如此就沒有人可以使用 microSD 記憶卡複製資料。

    目前的設定會以粗體顯示。 選取 [Advanced Device Security] (進階裝置安全性),然後選取您想要的選項︰

    注意

    選擇 側邊 USB 會停用從 USB 裝置開機的功能。 USB 連接埠在 Windows 中會保持啟用狀態。

    注意

    關閉 Wi-Fi 也會讓 藍牙®功能失效。

    • 網路開機
    • 側邊 USB
    • 擴充座連接埠
    • 前方攝影機
    • 後方攝影機
    • 內建音訊
    • microSD
    • WiFi
    • 藍牙
  • 裝置資訊
    此選項會顯示您 Surface 的通用唯一識別碼 (UUID) 和序號。

  • 系統管理員密碼
    這個選項可以讓你建立密碼,防止其他人更改 BIOS 設定。 需要保護機密資訊的組織通常使用系統管理員密碼。

  • 結束設定

    • 儲存並結束。 要儲存你的更改並退出,請選擇 「退出設定>」。
    • 結束而不儲存。 若要在使用 Surface 鍵盤保護蓋時結束而不儲存您的變更,請按 Esc,然後選取 [是]。 如果您沒有使用鍵盤保護蓋,請按下電源按鈕。

Surface 3

  • 信賴平台模組 (TPM)
    會反白顯示目前設定的 TPM 狀態 ([啟用] 或 [停用])。 若要變更狀態,請選取另一個狀態。 當您完成時,選取 [結束安裝]

  • 安全開機控制
    選取 [Secure Boot Control] (安全開機控制) 以啟用或停用此功能。 當啟用安全開機控制時,您有下列其他選項︰

    • 若已安裝安全開機金鑰,您可以選取 [Delete All Secure Boot Keys] (刪除所有安全開機金鑰) 加以刪除。
  • 設定其他系統開機順序
    若要選擇您的 Surface 開機的順序,請選取 [Configure Alternate System Boot Order] (設定替代系統開機順序),並選取其中一個選項︰

    • SSD Only (僅限 SSD)
    • 網路 > USB > SSD
    • USB > 網路 > 固態硬碟
    • USB > SSD
    • 網路 > 固態硬碟
  • 系統管理員密碼

    這個選項可以讓你建立密碼,防止其他人更改 BIOS 設定。 需要保護機密資訊的組織通常使用系統管理員密碼。

  • 結束設定

    • 儲存並結束。 要儲存你的更改並退出,請選擇 「退出設定>」。
    • 結束而不儲存。 若要在使用 Surface 鍵盤保護蓋時結束而不儲存您的變更,請按 Esc,然後選取 [是]