Surface 统一可扩展固件接口 (UEFI) 取代标准的基本输入/输出系统 (BIOS),可实现更快的启动和更高的安全性。 你可以使用 Surface UEFI 管理 Surface 上的固件功能。
以下 Surface 型号采用新的固件 UEFI 接口:
-
Surface Pro 6, Surface Pro 7, Surface Pro 7+, Surface Pro 8, Surface Pro 9 (所有模型) , Surface Pro X
-
Surface 笔记本电脑 2, Surface 笔记本电脑 3, Surface 笔记本电脑 4, Surface 笔记本电脑 5, Surface 笔记本电脑 Go, Surface 笔记本电脑 Go 2, Surface 笔记本电脑工作室, Surface 笔记本电脑 SE
-
Surface Studio 2,Surface Studio 2+
-
Surface Book 2, Surface Book 3
-
Surface Go 2,Surface Go 3
注意: 如果未列出设备,请切换到本文开头的“Windows 10”选项卡。
选择想要详细了解的菜单选项。
重要: 正常情况下,你无需更改 UEFI 设置。 更改这些设置可能会影响 Surface 的安全性和功能。
如何访问 Surface 上的 UEFI 设置

注意: 该视频仅提供英文版。
你只能在系统启动期间调整 UEFI 设置。 如何加载 UEFI 固件设置菜单:
-
关闭 Surface,然后等待大约 10 秒钟以确保其处于关闭状态。
-
长按 Surface 上的调高音量按钮,同时按下再松开电源按钮。
-
屏幕上会显示 Microsoft 或 Surface 徽标。 继续按住调高音量按钮。 显示 UEFI 屏幕后,松开此按钮。
你还可以通过 Windows 加载 UEFI 固件设置菜单。 为此,请执行以下操作:
-
选择“开始” > “设置” > “系统” > “恢复”。
-
在“高级启动”旁边,选择 “立即重启”。
-
在“选择”选项下,选择“高级选项 >> UEFI 固件设置进行故障排除 ,然后选择”重启”。
UEFI 菜单选项
可供修改的 UEFI 设置取决于你拥有的 Surface。
电脑信息
在“电脑信息”部分,你可以查看有关 Surface 的重要信息,如通用唯一标识符 (UUID)、序列号和固件版本。 你可以使用此信息进行疑难解答或协助保修支持。
安全性
在“安全”部分,你可以设置或更改 UEFI 密码、开启或关闭安全启动和更改同时多线程 (SMT) 设置。 一般情况下,只有企业才需要更改安全设置 - 默认的初始设置可以满足大多数用户的需求。
注意: UEFI 密码的主要作用是供企业和 IT 专业人员限制员工对设备进行的更改类型。 如果你是企业的一员,如果你对 UEFI 密码有任何疑问或问题,请与 IT 管理员联系。 如果你不是企业的一部分,并选择创建 UEFI 密码,请确保在安全的地方记录密码。 无法重置 UEFI 密码,Microsoft 也无法检索它。
设备
在“设备”部分中,可以在 Surface 上打开或关闭各种连接的设备和硬件,例如红外 (IR) 相机、 蓝牙®和机载音频。
注意:
-
如果你在 Surface UEFI 中关闭硬件,那么将无法在 Windows 中将其重新打开。 必须在 Surface UEFI 中才能将其重新打开。
-
“设备”菜单不会显示在Surface Pro X 上。
启动配置
在“启动配置”部分,你可以更改 Surface 在 Windows 中启动的方式。
如果你的 Surface 为企业所有,这些设置可能已锁定或已根据企业规范进行配置。 有关详细信息,请联系你的 IT 管理员。 如果你不是企业员工,默认的初始设置即可满足你的需求。
注意: 如果你从主启动记录中意外删除了 Windows 引导管理器,则只需重启 Surface,随后 Windows 引导管理器将自动重新安装。 如果你删除了 Windows 引导管理器而你的 Surface 为企业所有,请联系你的 IT 管理员以获取支持。
日期和时间
在“日期和时间”部分,你可以手动输入一个新的日期和时间。
关于
显示法规信息。 有关详细信息,请参阅 产品安全警告和说明。
退出
依次选择“退出”>“立即重启”以保存所做的更改并重启 Surface。
相关主题
Surface 统一可扩展固件接口 (UEFI) 取代标准的基本输入/输出系统 (BIOS),可实现更快的启动和更高的安全性。 你可以使用 Surface UEFI 管理 Surface 上的固件功能。
以下 Surface 型号采用新的固件 UEFI 接口:
-
Surface Pro 4,Surface Pro (第五代) ,Surface Pro 6,Surface Pro 7,Surface Pro 7+,Surface Pro X
-
Surface 笔记本电脑 (第一代) , Surface 笔记本电脑 2, Surface 笔记本电脑 3, Surface 笔记本电脑 4, Surface 笔记本电脑 Go, Surface 笔记本电脑 Go 2
-
Surface Studio(第 1 代)、Surface Studio 2
-
Surface Book、Surface Book 2、Surface Book 3
-
Surface Go、Surface Go 2
选择想要详细了解的菜单选项。
Surface Pro、Surface Pro 2、Surface Pro 3 和 Surface 3 将继续支持标准 BIOS。
重要: 正常情况下,你无需更改 UEFI 设置。 更改这些设置可能会影响 Surface 的安全性和功能。
如何访问 Surface 上的 UEFI 设置

注意: 该视频仅提供英文版。
你只能在系统启动期间调整 UEFI 设置。 如何加载 UEFI 固件设置菜单:
-
关闭 Surface,然后等待大约 10 秒钟以确保其处于关闭状态。
-
长按 Surface 上的调高音量按钮,同时按下再松开电源按钮。
-
屏幕上会显示 Microsoft 或 Surface 徽标。 继续按住调高音量按钮。 显示 UEFI 屏幕后,松开此按钮。
你还可以通过 Windows 加载 UEFI 固件设置菜单。 为此,请执行以下操作:
-
选择 “启动 >设置 > 更新&安全 性> 恢复。
-
在“高级启动”下,选择“立即重启”。
-
在“选择”选项下,选择“高级选项 >> UEFI 固件设置进行故障排除 ,然后选择”重启”。
UEFI 菜单选项
可供修改的 UEFI 设置取决于你拥有的 Surface。 本部分中的菜单选项适用于以下 Surface 型号:
-
Surface Pro 4,Surface Pro (第五代) ,Surface Pro 6,Surface Pro 7,Surface Pro 7+,Surface Pro X
-
Surface 笔记本电脑 (第一代) , Surface 笔记本电脑 2, Surface 笔记本电脑 3, Surface 笔记本电脑 4, Surface 笔记本电脑 Go, Surface 笔记本电脑 Go 2
-
Surface Studio(第 1 代)、Surface Studio 2
-
Surface Book、Surface Book 2、Surface Book 3
-
Surface Go、Surface Go 2
电脑信息
在“电脑信息”部分,你可以查看有关 Surface 的重要信息,如通用唯一标识符 (UUID)、序列号和固件版本。 你可以使用此信息进行疑难解答或协助保修支持。
安全性
在“安全”部分,你可以设置或更改 UEFI 密码、开启或关闭安全启动和更改同时多线程 (SMT) 设置。 一般情况下,只有企业才需要更改安全设置 - 默认的初始设置可以满足大多数用户的需求。
注意: UEFI 密码的主要作用是供企业和 IT 专业人员限制员工对设备进行的更改类型。 如果你是企业的一员,如果你对 UEFI 密码有任何疑问或问题,请与 IT 管理员联系。 如果你不是企业的一部分,并选择创建 UEFI 密码,请确保在安全的地方记录密码。 无法重置 UEFI 密码,Microsoft 也无法检索它。
设备
在“设备”部分中,可以在 Surface 上打开或关闭各种连接的设备和硬件,例如红外 (IR) 相机、 蓝牙®和机载音频。
注意:
-
如果你在 Surface UEFI 中关闭硬件,那么将无法在 Windows 中将其重新打开。 必须在 Surface UEFI 中才能将其重新打开。
-
“设备”菜单不会显示在Surface Pro X 上。
启动配置
在“启动配置”部分,你可以更改 Surface 在 Windows 中启动的方式。
如果你的 Surface 为企业所有,这些设置可能已锁定或已根据企业规范进行配置。 有关详细信息,请联系你的 IT 管理员。 如果你不是企业员工,默认的初始设置即可满足你的需求。
注意: 如果你从主启动记录中意外删除了 Windows 引导管理器,则只需重启 Surface,随后 Windows 引导管理器将自动重新安装。 如果你删除了 Windows 引导管理器而你的 Surface 为企业所有,请联系你的 IT 管理员以获取支持。
日期和时间
在“日期和时间”部分,你可以手动输入一个新的日期和时间。
关于
显示法规信息。 有关详细信息,请参阅 产品安全警告和说明。
退出
依次选择“退出”>“立即重启”以保存所做的更改并重启 Surface。
以下 Surface 设备将继续支持标准 BIOS
UEFI 仅在本文所列的 Surface 型号中取代标准 BIOS。 以下型号未采用 UEFI,仍使用以前的 BIOS。
受信任的平台模块 (TPM)
突出显示了 TPM (已启用 或 已禁 用) 当前配置的状态。 要更改状态,请选择另一选项。 完成后,选择退出安装 > 是。
安全启动控制
突出显示了安全启动 (启用 或 已禁 用) 当前配置的状态。 要更改状态,请选择另一选项。 完成后,选择退出安装 > 是。
删除所有安全启动密钥
若要删除所有已安装的安全启动密钥,包括随 Windows 一起安装的默认密钥,请选择 “是”。 完成后,选择退出安装 > 是。
注意:删除安全启动键后,Windows 会在启动过程中显示红色屏幕。
安装默认的安全启动密钥
若要重新安装最初随 Windows (安装的所有安全启动密钥,并且仅安装那些) ,请选择 “是”。 完成后,选择退出安装 > 是。
注意: 如果您三次输入了错误的管理员密码,会被 UEFI 锁定。 重启 Surface 可再次输入密码。
受信任的平台模块 (TPM)
突出显示了 TPM (已启用 或 已禁 用) 当前配置的状态。 要更改状态,请选择另一选项。 完成后,选择退出安装 > 是。
安全启动控制
选择 “安全启动控件 ”以启用或禁用此功能。 启用“安全启动控制”时,您将有两个额外的选项:
-
如果安装了安全启动键,可以通过选择删除所有安全启动键删除它们。
-
如果未安装安全启动键,您可以选择安装所有出厂默认键,然后选择 Windows 和第三方 UEFI CA (默认) 或仅 Windows。
配置备用系统启动顺序
若要选择 Surface 启动的顺序,请选择 “配置备用系统启动顺序 ”,然后选择以下选项之一:
-
仅 SSD
-
网络 -> USB -> SSD
-
USB -> 网络 -> SSD
-
USB -> SSD
-
网络 -> SSD
高级设备安全性
此选项允许你禁用不希望任何人使用的端口和功能。 例如,您可以禁用 microSD 读卡器以便没有人可以使用 microSD 卡复制数据。
当前设置以粗体显示。 选择 “高级设备安全 性”,然后选择所需的选项。
选择“侧面 USB”会禁用从 USB 设备启动的能力。 USB 端口在 Windows 中保持启用状态。
禁用 Wi-Fi 还会禁用蓝牙®。
-
网络启动
-
侧面 USB
-
插接端口
-
前置摄像头
-
后置摄像头
-
板载音频
-
microSD
-
WLAN
-
蓝牙
设备信息
此选项显示 Surface 的通用唯一标识符 (UUID) 和序列号。
管理员密码
此选项允许你创建密码,以防止其他人更改 UEFI 设置。 需要保护敏感信息的组织通常使用管理员密码。
退出设置
-
保存并退出。 要保存您的更改并退出,请选择退出设置 > 是。
-
退出而不保存。 要在使用 Surface Typing Cover 时退出而不保存您的更改,请按 Esc,然后选择是。 如果您没有使用 Cover,请按电源按钮。
受信任的平台模块 (TPM)
突出显示了 TPM (已启用 或 已禁 用) 当前配置的状态。 要更改状态,请选择另一选项。 完成后,选择退出设置。
安全启动控制
选择 “安全启动控件 ”以启用或禁用此功能。 启用安全启动控制后,如果安装了安全启动密钥,你仍然可以额外选择“删除所有安全启动键”来删除它们。
配置备用系统启动顺序
若要选择 Surface 启动的顺序,请选择 “配置备用系统启动顺序 ”,然后选择以下选项之一:
-
仅 SSD
-
网络 -> USB -> SSD
-
USB -> 网络 -> SSD
-
USB -> SSD
-
网络 -> SSD
-
管理员密码
此选项可供用户创建密码以阻止其他人更改 UEFI 设置。 需要保护敏感信息的组织通常使用管理员密码。
退出设置
-
保存并退出。 要保存您的更改并退出,请选择退出设置 > 是。
-
退出而不保存。 若要在使用 Surface 类型封面时退出而不保存更改,请按 Esc 并选择 “是”。
相关主题