如何使用 Surface UEFI

随时随地通过任何设备使用 Microsoft 365 工作

升级到 Microsoft 365 以在任何位置使用最新的功能和更新。

立即升级

Surface 统一可扩展固件接口 (UEFI) 取代标准的基本输入/输出系统 (BIOS),可实现更快的启动和更高的安全性。  你可以使用 Surface UEFI 管理 Surface 上的固件功能。

以下 Surface 型号采用新的固件 UEFI 接口:

  • Surface Pro 4、Surface Pro (第 5 代) 、Surface Pro 6、Surface Pro 7、Surface Pro 7+、Surface Pro X

  • Surface Laptop(第 1 代)、Surface Laptop 2、Surface Laptop 3、Surface Laptop 4、Surface Laptop Go

  • Surface Studio(第 1 代)、Surface Studio 2

  • Surface Book、Surface Book 2、Surface Book 3

  • Surface Go、Surface Go 2

Surface Pro、Surface Pro 2、Surface Pro 3 和 Surface 3 将继续支持标准 BIOS

选择想要详细了解的菜单选项。 

重要: 正常情况下,你无需更改 UEFI 设置。 更改这些设置可能会影响 Surface 的安全性和功能。

如何访问 Surface 上的 UEFI 设置

你的浏览器不支持视频。 请安装 Microsoft Silverlight、Adobe Flash Player 或 Internet Explorer 9。

注意: 该视频仅提供英文版。

你只能在系统启动期间调整 UEFI 设置。 如何加载 UEFI 固件设置菜单:

  1. 关闭 Surface,然后等待大约 10 秒钟以确保其处于关闭状态。

  2. 长按 Surface 上的调高音量按钮,同时按下再松开电源按钮。

  3. 屏幕上会显示 Microsoft 或 Surface 徽标。 继续按住调高音量按钮。 显示 UEFI 屏幕后,松开此按钮。

你还可以通过 Windows 加载 UEFI 固件设置菜单。 为此,请执行以下操作:

  1. 选择 ">设置>"&">"。   

  2. 在“高级启动”下,选择“立即重启”。

  3. 在“选择一个选项”下,选择“疑难解答”>“高级选项”>“UEFI 固件设置”,然后选择“重启”。

UEFI 菜单选项

可供修改的 UEFI 设置取决于你拥有的 Surface。 本部分中的菜单选项适用于以下 Surface 型号:

  • Surface Pro 4、Surface Pro (第 5 代) 、Surface Pro 6、Surface Pro 7、Surface Pro 7+、Surface Pro X

  • Surface Laptop(第 1 代)、Surface Laptop 2、Surface Laptop 3、Surface Laptop 4、Surface Laptop Go

  • Surface Studio(第 1 代)、Surface Studio 2

  • Surface Book、Surface Book 2、Surface Book 3

  • Surface Go、Surface Go 2

电脑信息

Surface UEFI 的电脑信息屏幕

在“电脑信息”部分,你可以查看有关 Surface 的重要信息,如通用唯一标识符 (UUID)、序列号和固件版本。 你可以使用此信息进行疑难解答或协助保修支持。

安全性

Surface UEFI 安全屏幕的屏幕截图。

在“安全”部分,你可以设置或更改 UEFI 密码、开启或关闭安全启动和更改同时多线程 (SMT) 设置。 一般情况下,只有企业才需要更改安全设置 - 默认的初始设置可以满足大多数用户的需求。

注意: UEFI 密码的主要作用是供企业和 IT 专业人员限制员工对设备进行的更改类型。 如果你是企业的一部分,如果对 UEFI 密码有任何疑问或问题,请与 IT 管理员联系。 如果你不是企业中的一部分,并且选择创建 UEFI 密码,请确保在安全的位置记录密码。 无法重置 UEFI 密码,Microsoft 无法检索它。

设备

Surface UEFI 的设备屏幕

在"设备"部分中,可以在 Surface 上打开或关闭各种连接设备和硬件,例如 (IR) 相机、蓝牙®和板载音频。

注意: 如果你在 Surface UEFI 中关闭硬件,那么将无法在 Windows 中将其重新打开。 必须在 Surface UEFI 中才能将其重新打开。

启动配置

Surface UEFI 中的配置引导设备订单屏幕

在“启动配置”部分,你可以更改 Surface 在 Windows 中启动的方式。

如果你的 Surface 为企业所有,这些设置可能已锁定或已根据企业规范进行配置。 有关详细信息,请联系你的 IT 管理员。 如果你不是企业员工,默认的初始设置即可满足你的需求。

注意: 如果你从主启动记录中意外删除了 Windows 引导管理器,则只需重启 Surface,随后 Windows 引导管理器将自动重新安装。 如果你删除了 Windows 引导管理器而你的 Surface 为企业所有,请联系你的 IT 管理员以获取支持。

日期和时间

Surface UEFI 的日期和时间屏幕

在“日期和时间”部分,你可以手动输入一个新的日期和时间。

关于

Surface UEFI 的关于屏幕

显示法规信息。 有关详细信息,请参阅安全和法规信息

退出

Surface UEFI 的退出屏幕

依次选择“退出”>“立即重启”以保存所做的更改并重启 Surface。

以下 Surface 设备将继续支持标准 BIOS

UEFI 仅在本文所列的 Surface 型号中取代标准 BIOS。 以下型号未采用 UEFI,仍使用以前的 BIOS。  

受信任的平台模块 (TPM)
突出显示当前配置的 TPM (禁用) 状态。 要更改状态,请选择另一选项。 完成后,选择退出安装 >

安全启动控制
突出显示当前配置的安全启动 (或禁用) 状态。 要更改状态,请选择另一选项。 完成后,选择退出安装 >

删除所有安全启动密钥
若要删除所有已安装的安全启动密钥(包括随 Windows一起安装的默认密钥,请选择"是"。 完成后,选择退出安装 >

注意:删除安全启动键后,Windows 会在启动过程中显示红色屏幕。

安装默认安全启动密钥
若要重新安装最初随 Windows (一起安装的所有安全启动密钥) 选择"是"。 完成后,选择退出安装 >

注意: 如果您三次输入了错误的管理员密码,会被 UEFI 锁定。 重启 Surface 可再次输入密码。

受信任的平台模块 (TPM)
突出显示当前配置的 TPM (禁用) 状态。 要更改状态,请选择另一选项。 完成后,选择退出安装 >

安全启动控制
选择"安全启动控制"以启用或禁用此功能。 启用“安全启动控制”时,您将有两个额外的选项:

  • 如果安装了安全启动键,可以通过选择删除所有安全启动键删除它们。

  • 如果未安装安全启动键,您可以选择安装所有出厂默认键,然后选择 Windows 和第三方 UEFI CA (默认)仅 Windows

配置备用系统启动顺序
若要选择 Surface 的启动顺序,请选择"配置备用系统启动顺序",然后选择以下选项之一:

  • 仅 SSD

  • 网络 -> USB -> SSD

  • USB -> 网络 -> SSD

  • USB -> SSD

  • 网络 -> SSD

高级设备安全性
此选项允许禁用不希望任何人使用的端口和功能。 例如,您可以禁用 microSD 读卡器以便没有人可以使用 microSD 卡复制数据。

当前设置以粗体显示。 选择 "高级设备安全性 ",然后选择想要的选项。

选择“侧面 USB”会禁用从 USB 设备启动的能力。 USB 端口在 Windows 中保持启用状态。

禁用 Wi-Fi 还会禁用蓝牙®

  • 网络启动

  • 侧面 USB

  • 插接端口

  • 前置摄像头

  • 后置摄像头

  • 板载音频

  • microSD

  • WLAN

  • 蓝牙

设备信息
此选项显示 Surface 的 UUID (标识符) 序列号。

管理员密码
此选项允许创建密码,防止其他人更改 UEFI 设置。 需要保护敏感信息的组织通常使用管理员密码。

退出设置

  • 保存并退出。 要保存您的更改并退出,请选择退出设置 >

  • 退出而不保存。 要在使用 Surface Typing Cover 时退出而不保存您的更改,请按 Esc,然后选择。 如果您没有使用 Cover,请按电源按钮。

受信任的平台模块 (TPM)
突出显示当前配置的 TPM (禁用) 状态。 要更改状态,请选择另一选项。 完成后,选择退出设置

安全启动控制
选择"安全启动控制"以启用或禁用此功能。 启用安全启动控制后,如果安装了安全启动密钥,你仍然可以额外选择“删除所有安全启动键”来删除它们。

配置备用系统启动顺序
若要选择 Surface 的启动顺序,请选择"配置备用系统启动顺序",然后选择以下选项之一:

  • 仅 SSD

  • 网络 -> USB -> SSD

  • USB -> 网络 -> SSD

  • USB -> SSD

  • 网络 -> SSD

  • 管理员密码

此选项可供用户创建密码以阻止其他人更改 UEFI 设置。 需要保护敏感信息的组织通常使用管理员密码。

退出设置

  • 保存并退出。 要保存您的更改并退出,请选择退出设置 >

  • 退出而不保存。 若要在使用 Surface Type Cover 时退出而不保存更改,请按Esc,然后选择"是"。

相关主题

需要更多帮助?

加入讨论
询问社区
获取支持
与我们​​联系

此信息是否有帮助?

谢谢您的反馈意见!

谢谢你的反馈! 可能需要转接到 Office 支持专员。

×