Surface 统一可扩展固件接口 (UEFI) 取代标准的基本输入/输出系统 (BIOS),可实现更快的启动和更高的安全性。 你可以使用 Surface UEFI 管理 Surface 上的固件功能。
以下 Surface 型号采用新的固件 UEFI 接口:
-
Surface Pro 6 及更高版本,Surface Pro X
-
Surface Laptop 2 及更高版本、Surface Laptop Studio 2、Surface Laptop Studio、Surface Laptop SE、Surface Laptop Go 及更高代
-
Surface Studio 2+、Surface Studio 2
-
Surface Book 3、Surface Book 2
-
Surface Go 4、Surface Go 3、Surface Go 2
注意: 如果未看到设备列出,请切换到本文开头的“Windows 10”选项卡。
选择想要详细了解的菜单选项。
重要: 正常情况下,你无需更改 UEFI 设置。 更改这些设置可能会影响 Surface 的安全性和功能。
如何访问 Surface 上的 UEFI 设置
注意: 该视频仅提供英文版。
你只能在系统启动期间调整 UEFI 设置。 如何加载 UEFI 固件设置菜单:
-
关闭 Surface,然后等待大约 10 秒钟以确保其处于关闭状态。
-
长按 Surface 上的调高音量按钮,同时按下再松开电源按钮。
-
屏幕上会显示 Microsoft 或 Surface 徽标。 继续按住音量增大按钮。 出现 UEFI 屏幕时松开按钮。
你还可以通过 Windows 加载 UEFI 固件设置菜单。 为此,请执行以下操作:
-
选择“开始” > “设置” > “系统” > “恢复”。
-
在“高级启动”旁边,选择“ 立即重启”。
-
在“选择选项”下,选择“ 排查 > 高级选项 > UEFI 固件设置”,然后选择“重启”。
UEFI 菜单选项
可供修改的 UEFI 设置取决于你拥有的 Surface。
电脑信息
在“电脑信息”部分,你可以查看有关 Surface 的重要信息,如通用唯一标识符 (UUID)、序列号和固件版本。 你可以使用此信息进行疑难解答或协助保修支持。
安全性
在“安全”部分,你可以设置或更改 UEFI 密码、开启或关闭安全启动和更改同时多线程 (SMT) 设置。 一般情况下,只有企业才需要更改安全设置 - 默认的初始设置可以满足大多数用户的需求。
注意: UEFI 密码的主要作用是供企业和 IT 专业人员限制员工对设备进行的更改类型。 如果你是企业的一员,如果对 UEFI 密码有任何疑问或问题,请联系 IT 管理员。 如果你不是企业的一部分,并且选择创建 UEFI 密码,请确保将密码记录在安全的位置。 无法重置 UEFI 密码,Microsoft无法检索它。
设备
在“设备”部分中,你可以打开或关闭 Surface 上的各种连接的设备和硬件,例如红外 (IR) 相机、 蓝牙®和板载音频。
注意:
-
如果你在 Surface UEFI 中关闭硬件,那么将无法在 Windows 中将其重新打开。 必须在 Surface UEFI 中才能将其重新打开。
-
Surface Pro X 上未显示“设备”菜单。
启动配置
在“启动配置”部分,你可以更改 Surface 在 Windows 中启动的方式。
如果你的 Surface 为企业所有,这些设置可能已锁定或已根据企业规范进行配置。 有关详细信息,请联系你的 IT 管理员。 如果你不是企业员工,默认的初始设置即可满足你的需求。
注意: 如果你从主启动记录中意外删除了 Windows 引导管理器,则只需重启 Surface,随后 Windows 引导管理器将自动重新安装。 如果你删除了 Windows 引导管理器而你的 Surface 为企业所有,请联系你的 IT 管理员以获取支持。
日期和时间
在“日期和时间”部分,你可以手动输入一个新的日期和时间。
关于
选择“关于”时,你将看到法规信息。 有关详细信息,请参阅 产品安全警告和说明。
退出
可以选择“ 立即退出 > 重启 ”以保存更改并重启 Surface。
相关主题
Surface 统一可扩展固件接口 (UEFI) 取代标准的基本输入/输出系统 (BIOS),可实现更快的启动和更高的安全性。 你可以使用 Surface UEFI 管理 Surface 上的固件功能。
以下 Surface 型号采用新的固件 UEFI 接口:
-
Surface Pro X、Surface Pro 7+、Surface Pro 7、Surface Pro 6、Surface Pro (第五代) 、Surface Pro 6
-
Surface Laptop 4 及更早几代,Surface Laptop Go
-
Surface Studio 2, Surface Studio(第 1 代)
-
Surface Book 3、Surface Book 2、Surface Book
-
Surface Go 2 、Surface Go
选择想要详细了解的菜单选项。
Surface Pro、Surface Pro 2、Surface Pro 3 和 Surface 3 将继续支持标准 BIOS。
重要: 正常情况下,你无需更改 UEFI 设置。 更改这些设置可能会影响 Surface 的安全性和功能。
如何访问 Surface 上的 UEFI 设置
注意: 该视频仅提供英文版。
你只能在系统启动期间调整 UEFI 设置。 如何加载 UEFI 固件设置菜单:
-
关闭 Surface,然后等待大约 10 秒钟以确保其处于关闭状态。
-
长按 Surface 上的调高音量按钮,同时按下再松开电源按钮。
-
屏幕上会显示 Microsoft 或 Surface 徽标。 继续按住音量增大按钮。 出现 UEFI 屏幕时松开按钮。
你还可以通过 Windows 加载 UEFI 固件设置菜单。 为此,请执行以下操作:
-
选择 “开始 > 设置” > “更新 & 安全 > 恢复”。
-
在“高级启动”下,选择“立即重启”。
-
在“选择选项”下,选择“ 排查 > 高级选项 > UEFI 固件设置”,然后选择“重启”。
UEFI 菜单选项
可供修改的 UEFI 设置取决于你拥有的 Surface。 本部分中的菜单选项适用于使用新固件 UEFI 接口的 Surface 型号。
电脑信息
在“电脑信息”部分,你可以查看有关 Surface 的重要信息,如通用唯一标识符 (UUID)、序列号和固件版本。 你可以使用此信息进行疑难解答或协助保修支持。
安全性
在“安全”部分,你可以设置或更改 UEFI 密码、开启或关闭安全启动和更改同时多线程 (SMT) 设置。 一般情况下,只有企业才需要更改安全设置 - 默认的初始设置可以满足大多数用户的需求。
注意: UEFI 密码的主要作用是供企业和 IT 专业人员限制员工对设备进行的更改类型。 如果你是企业的一员,如果对 UEFI 密码有任何疑问或问题,请联系 IT 管理员。 如果你不是企业的一部分,并且选择创建 UEFI 密码,请确保将密码记录在安全的位置。 无法重置 UEFI 密码,Microsoft无法检索它。
设备
在“设备”部分中,你可以打开或关闭 Surface 上的各种连接的设备和硬件,例如红外 (IR) 相机、 蓝牙®和板载音频。
注意:
-
如果你在 Surface UEFI 中关闭硬件,那么将无法在 Windows 中将其重新打开。 必须在 Surface UEFI 中才能将其重新打开。
-
Surface Pro X 上未显示“设备”菜单。
启动配置
在“启动配置”部分,你可以更改 Surface 在 Windows 中启动的方式。
如果你的 Surface 为企业所有,这些设置可能已锁定或已根据企业规范进行配置。 有关详细信息,请联系你的 IT 管理员。 如果你不是企业员工,默认的初始设置即可满足你的需求。
注意: 如果你从主启动记录中意外删除了 Windows 引导管理器,则只需重启 Surface,随后 Windows 引导管理器将自动重新安装。 如果你删除了 Windows 引导管理器而你的 Surface 为企业所有,请联系你的 IT 管理员以获取支持。
日期和时间
在“日期和时间”部分,你可以手动输入一个新的日期和时间。
关于
选择“关于”时,你将看到法规信息。 有关详细信息,请参阅 产品安全警告和说明。
退出
可以选择“ 立即退出 > 重启 ”以保存更改并重启 Surface。
以下 Surface 设备将继续支持标准 BIOS
UEFI 仅在本文所列的 Surface 型号中取代标准 BIOS。 以下型号未采用 UEFI,仍使用以前的 BIOS。
受信任的平台模块 (TPM)
突出显示了当前配置的 TPM 状态 (“启用或禁用”) 。 若要更改状态,请选择“未选中”选项。 完成后,选择退出安装 > 是。
安全启动控制
突出显示了当前配置的“安全启动 (启用或禁用) 状态 。 若要更改状态,请选择“未选中”选项。 完成后,选择退出安装 > 是。
删除所有安全启动密钥
若要删除所有已安装的安全启动密钥(包括随 Windows 一起安装的默认密钥),请选择“ 是”。 完成后,选择退出安装 > 是。
注意:删除安全启动键后,Windows 会在启动过程中显示红色屏幕。
安装默认安全启动密钥
若要重新安装最初随 Windows (一起安装的所有安全启动密钥,并且仅重新安装那些) ,请选择“ 是”。 完成后,选择退出安装 > 是。
注意: 如果您三次输入了错误的管理员密码,会被 UEFI 锁定。 重启 Surface 可再次输入密码。
受信任的平台模块 (TPM)
突出显示了当前配置的 TPM 状态 (“启用或禁用”) 。 若要更改状态,请选择“未选中”选项。 完成后,选择退出安装 > 是。
安全启动控制
选择“ 安全启动控制 ”以启用或禁用此功能。 启用“安全启动控制”时,您将有两个额外的选项:
-
如果安装了安全启动键,可以通过选择删除所有安全启动键删除它们。
-
如果未安装安全启动键,您可以选择安装所有出厂默认键,然后选择 Windows 和第三方 UEFI CA (默认) 或仅 Windows。
配置备用系统启动顺序
若要选择 Surface 启动的顺序,请选择“ 配置备用系统启动顺序 ”,然后选择以下选项之一:
-
仅 SSD
-
网络 > USB > SSD
-
USB > 网络 > SSD
-
USB > SSD
-
网络 > SSD
高级设备安全性
此选项允许禁用不希望任何人使用的端口和功能。 例如,您可以禁用 microSD 读卡器以便没有人可以使用 microSD 卡复制数据。
当前设置以粗体显示。 选择“ 高级设备安全性 ”,然后选择所需的选项。
选择 “侧 USB ”会禁用从 USB 设备启动的功能。 USB 端口在 Windows 中保持启用状态。
禁用 Wi-Fi 还会禁用蓝牙®。
-
网络启动
-
侧面 USB
-
插接端口
-
前置摄像头
-
后置摄像头
-
板载音频
-
microSD
-
WLAN
-
蓝牙
设备信息
此选项显示 Surface 的通用唯一标识符 (UUID) 和序列号。
管理员密码
此选项允许你创建密码,以防止其他人更改 UEFI 设置。 需要保护敏感信息的组织通常使用管理员密码。
退出设置
-
保存并退出。 要保存您的更改并退出,请选择退出设置 > 是。
-
退出而不保存。 要在使用 Surface Typing Cover 时退出而不保存您的更改,请按 Esc,然后选择是。 如果您没有使用 Cover,请按电源按钮。
受信任的平台模块 (TPM)
突出显示了当前配置的 TPM 状态 (“启用或禁用”) 。 若要更改状态,请选择“未选中”选项。 完成后,选择退出设置。
安全启动控制
选择“ 安全启动控制 ”以启用或禁用此功能。 启用安全启动控制后,如果安装了安全启动密钥,你仍然可以额外选择“删除所有安全启动键”来删除它们。
配置备用系统启动顺序
若要选择 Surface 启动的顺序,请选择“ 配置备用系统启动顺序 ”,然后选择以下选项之一:
-
仅 SSD
-
网络 > USB > SSD
-
USB > 网络 > SSD
-
USB > SSD
-
网络 > SSD
-
管理员密码
此选项可供用户创建密码以阻止其他人更改 UEFI 设置。 需要保护敏感信息的组织通常使用管理员密码。
退出设置
-
保存并退出。 要保存您的更改并退出,请选择退出设置 > 是。
-
退出而不保存。 若要在使用 Surface 专业键盘盖时退出而不保存更改,请按 Esc 并选择“ 是”。