Surface uefi что это
Нажмите и удерживайте кнопку увеличения громкости на планшете Surface. и одновременно нажмите и отпустите кнопку питания. Когда вы увидите логотип Surface, отпустите кнопку увеличения громкости. Меню UEFI отобразится в течение нескольких секунд.
Есть ли у Microsoft Surface BIOS?
Унифицированный расширяемый интерфейс микропрограмм Surface (UEFI) заменяет стандартная базовая система ввода / вывода (BIOS) с новыми функциями, включая более быстрый запуск и улучшенную безопасность. Вы можете использовать Surface UEFI для управления функциями микропрограммы на вашем Surface.
About
Displays regulatory information. For more info, see Product safety warnings and instructions.
Select Exit > Restart now to save your changes and restart your Surface.
Surface Pro or Surface Pro 2
Trusted Platform Module (TPM)
The currently configured state of TPM (Enabled or Disabled) is highlighted. To change the state, select the other one. When you’re finished, select Exit Setup > Yes.
Secure Boot Control
The currently configured state of Secure Boot (Enabled or Disabled) is highlighted. To change the state, select the other one. When you’re finished, select Exit Setup > Yes.
Delete All Secure Boot keys
To delete all of the installed Secure Boot keys, including the default ones that were installed with Windows, select Yes. When you’re finished, select Exit Setup > Yes.
Note: When Secure Boot keys are deleted, Windows displays a red screen during startup.
Install Default Secure Boot Keys
To reinstall all of the Secure Boot keys that were originally installed with Windows (and only those), select Yes. When you’re finished, select Exit Setup > Yes.
Что такое режим UEFI?
Унифицированный расширяемый интерфейс микропрограмм (UEFI) общедоступная спецификация, определяющая программный интерфейс между операционной системой и прошивкой платформы.. … UEFI может поддерживать удаленную диагностику и ремонт компьютеров, даже если операционная система не установлена.
Как попасть в меню загрузки на Surface?
После выключения Surface нажмите и удерживайте кнопку увеличения громкости. Удерживая нажатой кнопку увеличения громкости, нажмите и отпустите кнопку питания. Продолжайте удерживать кнопку увеличения громкости, пока логотип Surface или Windows не исчезнет с экрана. Теперь вы должны увидеть Surface UEFI.
Date and time
In the Date and Time section, you can manually enter a new date and time.
UEFI menu options
The UEFI settings you can modify depend on which Surface you have.
Может ли Surface RT работать под управлением Windows 10?
Устройства Microsoft Surface под управлением Windows RT и Windows RT 8.1 не получат обновления Windows 10 компании, а вместо этого будут получать обновление только с некоторыми из его функций.
Поддерживаемые продукты
Управление UEFI поддерживается в следующих разделах:
- Surface Pro 4, Surface Pro (5-го поколения), Surface Pro 6, Surface Pro 7, Surface Pro 7+ (только коммерческие номера SKU), Surface Pro 8 (только коммерческие номера SKU), Surface Pro X
- Surface Laptop (1-го поколения), Surface Laptop 2, Surface Laptop 3 (только процессоры Intel), Surface Laptop Go, Surface Laptop 4 (только коммерческие номера SKU), Surface Laptop SE
- Surface Studio (1-го поколения), Surface Studio 2
- Surface Book (все поколения)
- Surface Laptop Studio (только коммерческие номера SKU)
- Surface Go, Surface Go 21 , Surface Go 3 (только коммерческие номера SKU)
Коммерческие номера SKU (например, Surface для бизнеса) выполняются Windows 10 Pro/Enterprise или Windows 11 Pro/Enterprise; номера SKU потребителей Windows 10/Windows 11 Домашняя. В UEFI коммерческие номера SKU являются единственными моделями, которые отображают страницу "Устройства " и страницу управления. Дополнительные сведения см. в разделе "Просмотр сведений о системе".
How do I get to the UEFI settings?
What firmware features can I use?
You can access the following firmware features on any Surface Pro model or Surface 3:
Secure Boot Control. Secure Boot technology blocks the loading of uncertified bootloaders and drives.
Trusted Platform Module (TPM). TPM technology provides a major advancement over BIOS in hardware-based security features.
Сколько лет UEFI?
Первая итерация UEFI была задокументирована для общественности. в городе 2002 Intel за 5 лет до его стандартизации в качестве многообещающей замены или расширения BIOS, но также и в качестве собственной операционной системы.
Surface Unified Extensible Firmware Interface (UEFI) replaces the standard basic input/output system (BIOS) with new features including faster startup and improved security. You can use Surface UEFI to manage the firmware features on your Surface.
These Surface models use the new firmware UEFI interface:
Surface Pro 6, Surface Pro 7, Surface Pro 7+, Surface Pro 8, Surface Pro X
Surface Laptop 2, Surface Laptop 3, Surface Laptop 4, Surface Laptop Go, Surface Laptop Studio, Surface Laptop SE
Surface Studio 2
Surface Book 2, Surface Book 3
Surface Go 2, Surface Go 3
Note: If you don't see your device listed, switch to the Windows 10 tab at the beginning of this article.
Select the menu option that you want to learn more about.
Important: Under normal circumstances, there’s no need for you to change UEFI settings. If you change these settings, you risk the security and functionality of your Surface.
About
Displays regulatory information. For more info, see Product safety warnings and instructions.
Select Exit > Restart now to save your changes and restart your Surface.
Как попасть в меню загрузки на Surface Pro 3?
1 Как получить доступ к настройкам UEFI Surface Laptop 3?
- Выключите ноутбук Surface 3.
- Нажмите и удерживайте клавишу увеличения громкости (F4) на планшете Surface, затем нажмите и отпустите клавишу питания рядом с клавишей Del.
- Когда вы увидите логотип Surface, отпустите кнопку увеличения громкости. Экран Surface UEFI появится через несколько секунд.
Surface 3
Trusted Platform Module (TPM)
The currently configured state of TPM (Enabled or Disabled) is highlighted. To change the state, select the other one. When you’re finished, select Exit Setup.
Secure Boot Control
Select Secure Boot Control to enable or disable this feature. While Secure Boot Control is enabled, you have the following additional option:
If Secure Boot keys are installed, you can delete them by selecting Delete All Secure Boot Keys.
Configure Alternate System Boot Order
To select the order in which your Surface boots, select Configure Alternate System Boot Order and select one of the following options:
Network -> USB -> SSD
USB -> Network -> SSD
Network -> SSD
Administrator Password
This option lets you create a password to prevent others from changing the UEFI settings. Organizations that need to protect sensitive information typically use an administrator password.
Save and exit. To save your changes and exit, select Exit Setup > Yes.
Exit without saving. To exit without saving your changes when you’re using a Surface Typing Cover, press Esc and select Yes.
Date and time
In the Date and Time section, you can manually enter a new date and time.
Surface Pro 3
Note: If you enter the administrator password incorrectly three times, you’ll be locked out of the UEFI. Restart your Surface to enter the password again.
Trusted Platform Module (TPM)
The currently configured state of TPM (Enabled or Disabled) is highlighted. To change the state, select the other one. When you’re finished, select Exit Setup > Yes.
Secure Boot Control
Select Secure Boot Control to enable or disable this feature. When Secure Boot Control is enabled, you have two additional options:
If Secure Boot keys are installed, you can delete them by selecting Delete All Secure Boot Keys.
If Secure Boot keys aren't installed, you can select Install All Factory Default Keys and select either Windows & 3rd-party UEFI CA (Default) or Windows only.
Configure Alternate System Boot Order
To choose the order in which your Surface boots, select Configure Alternate System Boot Order and select one of the following options:
Network -> USB -> SSD
USB -> Network -> SSD
Network -> SSD
Advanced Device Security
This option lets you disable ports and features you don’t want anyone to use. For example, you can disable the microSD card reader so no one can use a microSD card to copy data.
The current setting appears in bold. Select Advanced Device Security and select the option you want:
Note: Selecting Side USB disables the ability to boot from a USB device. The USB port remains enabled in Windows.
Note: Disabling Wi-Fi also disables the Bluetooth ® .
Network Boot
Docking Port
Front Camera
Rear Camera
OnBoard Audio
Device Information
This option displays your Surface’s universally unique identifier (UUID) and serial number.
Administrator Password
This option lets you create a password to prevent others from changing the UEFI settings. Organizations that need to protect sensitive information typically use an administrator password.
Save and exit. To save your changes and exit, select Exit Setup > Yes.
Exit without saving. To exit without saving your changes when you’re using a Surface Typing Cover, press Esc and select Yes. If you aren’t using a Cover, press the power button.
How to get to the UEFI settings on a Surface
Note: This video is available in English only.
You can adjust the UEFI settings only during system startup. To load the UEFI firmware settings menu:
Shut down your Surface and wait about 10 seconds to make sure it's off.
Press and hold the volume-up button on your Surface, and, at the same time, press and release the power button.
The Microsoft or Surface logo appears on your screen. Continue to hold the volume-up button. Release the button once the UEFI screen appears.
You can also load the UEFI firmware settings menu through Windows. To do this:
Select Start > Settings > System > Recovery .
Next to Advanced startup, select Restart Now.
Under Choose an option, select Troubleshoot > Advanced Options > UEFI Firmware Settings, and then select Restart.
Security
In the Security section, you can set or change your UEFI password, turn Secure Boot on or off, and change your Simultaneous Multithreading (SMT) settings. Typically, only enterprises will need to change security settings—the default, out-of-the-box settings will be perfect for most users.
Note: UEFI passwords are used primarily by enterprises and IT professionals to limit the types of changes that employees can make to their devices. If you're part of an enterprise, contact your IT administrator if you have any questions or issues with your UEFI password. If you aren't part of an enterprise and choose to create a UEFI password, make sure to document your password in a safe place. You can't reset your UEFI password, and Microsoft can't retrieve it.
Экраны загрузки UEFI Surface
При обновлении встроенного ПО устройства Surface с помощью клиентский компонент Центра обновления Windows или вручную обновления применяются не сразу к устройству, а во время следующего цикла перезагрузки. Дополнительные сведения о процессе обновления встроенного ПО Surface см. в статье "Управление и развертывание обновлений драйвера и встроенного ПО Surface". Ход обновления встроенного ПО отображается на экране с индикаторами хода выполнения различных цветов, чтобы указать встроенное ПО для каждого компонента. Индикатор выполнения каждого компонента показан на рисунках с 9 по 18.
Рисунок 10. Обновление встроенного ПО UEFI Surface с синим индикатором выполнения
Рисунок 11. Обновление встроенного ПО встроенного контроллера системы с зеленым индикатором выполнения
Рисунок 12. Обновление встроенного ПО контроллера SAM с оранжевым индикатором выполнения
Рисунок 13. Обновление встроенного ПО Intel Management Engine с красным индикатором выполнения
Рисунок 14. При обновлении встроенного ПО сенсорных элементов Surface отображается серый индикатор выполнения
Рис. 15. Обновление встроенного ПО Surface KIP отображает светло-зеленую индикатор выполнения
Рис. 16. Обновление встроенного ПО Surface ISH отображает светло-розовый индикатор выполнения
Рис. 17. Обновление встроенного ПО Surface Trackpad отображает розовую индикатор выполнения
Рисунок 18. Обновление встроенного ПО TCON surface отображает светло-серую индикатор выполнения
Рисунок 19. Обновление встроенного ПО доверенного платформенного модуля Surface отображает фиолетовую индикатор выполнения
Рисунок 20. Экран загрузки Surface, указывающий, что безопасная загрузка отключена в параметрах UEFI Surface
Surface Unified Extensible Firmware Interface (UEFI) replaces the standard basic input/output system (BIOS) with new features including faster startup and improved security. You can use Surface UEFI to manage the firmware features on your Surface.
These Surface models use the new firmware UEFI interface:
Surface Pro 6, Surface Pro 7, Surface Pro 7+, Surface Pro 8, Surface Pro X
Surface Laptop 2, Surface Laptop 3, Surface Laptop 4, Surface Laptop Go, Surface Laptop Studio, Surface Laptop SE
Surface Studio 2
Surface Book 2, Surface Book 3
Surface Go 2, Surface Go 3
Note: If you don't see your device listed, switch to the Windows 10 tab at the beginning of this article.
Select the menu option that you want to learn more about.
Important: Under normal circumstances, there’s no need for you to change UEFI settings. If you change these settings, you risk the security and functionality of your Surface.
PC information
In the PC information section, you can see important information about your Surface, such as the universally unique identifier (UUID), serial number, and firmware version. You can use this information for troubleshooting or for working with warranty support.
UEFI menu options
The UEFI settings you can modify depend on which Surface you have.
Related topics
Surface Unified Extensible Firmware Interface (UEFI) replaces the standard basic input/output system (BIOS) with new features including faster startup and improved security. You can use Surface UEFI to manage the firmware features on your Surface.
These Surface models use the new firmware UEFI interface:
Surface Pro 4, Surface Pro (5th Gen), Surface Pro 6, Surface Pro 7, Surface Pro 7+, Surface Pro X
Surface Laptop (1st Gen), Surface Laptop 2, Surface Laptop 3, Surface Laptop 4, Surface Laptop Go
Устройства Surface PC предназначены для использования уникального интерфейса UEFI, разработанного корпорацией Майкрософт специально для этих устройств. Параметры UEFI Surface позволяют включать или отключать встроенные устройства и компоненты, защищать параметры UEFI от изменения и настраивать параметры загрузки устройства Surface.
Что такое настройка BIOS?
Что такое БИОС? BIOS или базовая система ввода / вывода - самая важная программа запуска вашего ПК. встроенное программное обеспечение базового процессора, отвечающее за загрузку вашей системы. Обычно BIOS встраивается в ваш компьютер в виде микросхемы материнской платы и играет роль катализатора функциональных возможностей ПК.
Что можно делать с Surface RT?
Windows RT включает в себя большинство стандартных настольных программ Windows, которые поставляются с Windows. Вы можете использовать Internet Explorer, Проводник, Удаленный рабочий стол, Блокнот, Краска, и другие инструменты, но нет проигрывателя Windows Media. Windows RT также поставляется в комплекте с настольными версиями Word, Excel, PowerPoint и OneNote.
Devices
In the Devices section, you can turn on or off various connected devices and hardware on your Surface, such as the infrared (IR) camera, Bluetooth ® , and on-board audio.
If you turn off hardware in the Surface UEFI, you can’t turn it back on in Windows. You must turn it back on in the Surface UEFI.
The Devices menu doesn't appear on Surface Pro X.
Открытие меню Surface UEFI
Чтобы настроить параметры UEFI во время запуска системы:
- Завершите работу Surface и подождите около 10 секунд, чтобы убедиться, что она отключена.
- Нажмите и удерживайте кнопку "Громкость " и одновременно нажмите и отпустите кнопку питания.
- Когда на экране появится логотип Microsoft или Surface, продолжайте удерживать кнопку "**** Громкость", пока не появится экран UEFI.
На странице сведений о компьютере содержатся подробные сведения о устройстве Surface:
Модель — здесь будет отображаться модель устройства Surface, например Surface Book 2 или Surface Pro 7. Точная конфигурация устройства не отображается (например, процессор, размер диска или размер памяти).
UUID: уникальный идентификатор устройства, который используется для идентификации устройства во время разработки и управления.
Серийный номер — этот номер определяет конкретное устройство Surface для сценариев добавления тегов к ресурсам и поддержки.
Asset Tag: тег актива назначается устройству Surface с помощью средства Asset Tag.
Кроме того, в этом разделе вы найдете подробные сведения о встроенном ПО устройства Surface. Устройства Surface включают несколько внутренних компонентов, работающих под управлением разных версий встроенного ПО. Версия встроенного ПО каждого из перечисленных ниже устройств отображается на странице PC information (как показано на рис. 1):
модуль управления Intel;
встроенный контроллер системы;
встроенное ПО сенсорного управления.
Рис. 1. Сведения о системе и версии встроенного ПО
Вы можете найти актуальные сведения о последней версии встроенного ПО для вашего устройства Surface в журнале обновлений Surface для этого устройства.
Рисунок 2. Настройка параметров безопасности UEFI Surface
На странице "Безопасность" можно задать пароль для защиты параметров UEFI. Этот пароль необходимо ввести при загрузке устройства Surface в режиме UEFI. Пароль может содержать следующие символы (как показано на рис. 3):
Прописные буквы: A–Z
Строчные буквы: a–z
Пароль должен содержать не менее шести символов и с учетом регистра.
Рисунок 3. Добавление пароля для защиты параметров UEFI Surface
На странице "Безопасность" можно также изменить конфигурацию безопасной загрузки на устройстве Surface. Технология безопасной загрузки предотвращает загрузку несанкционированного кода на устройстве Surface, обеспечивая защиту от заражений буткитами и руткитами. Вы можете отключить безопасную загрузку, чтобы на устройстве Surface можно было загружать сторонние операционные системы и загрузочные носители. Вы также можете настроить безопасную загрузку для работы со сторонними сертификатами, как показано на рис. 4. Дополнительные сведения см. в разделе "Безопасная загрузка".
Рисунок 4. Настройка безопасной загрузки
В зависимости от устройства вы также можете узнать, включен или отключен ваш TPM. Если параметр включения доверенного платформенного модуля не отображается, откройте файл tpm.msc в Windows, чтобы проверить состояние, как показано на рисунке 5. TPM используется для проверки подлинности шифрования данных устройства с помощью BitLocker. Дополнительные сведения см. в обзоре BitLocker.
Рисунок 5. Консоль доверенного платформенного модуля
разъем для карты MicroSD или SD;
Wi-Fi и Bluetooth;
встроенная аудиосистема (динамики и микрофон).
Каждое устройство отображается с кнопкой ползунка, которую можно переместить в положение " Включено" или "Отключено " ( отключено), как показано на рис. 6.
Рисунок 6. Включение и отключение устройств
диспетчер загрузки Windows;
Вы можете сразу загрузиться с определенного устройства или провести пальцем влево по записи этого устройства в списке с помощью сенсорного экрана. Вы также можете мгновенно загрузить систему на USB-устройство или USB-адаптер для Ethernet, когда устройство Surface отключено, одновременно нажав кнопки уменьшения громкости и включения.
Чтобы указанный порядок загрузки вступает в силу, необходимо задать для параметра " Включить альтернативную последовательность загрузки" значение "Включено", как показано на рисунке 7.
Рисунок 7. Настройка порядка загрузки для устройства Surface
Вы также можете включить и отключить поддержку IPv6 для PXE с помощью параметра "Включить IPv6 для сетевой загрузки PXE", например при развертывании Windows с помощью PXE, где PXE-сервер настроен только для IPv4.
Рисунок 8. Управление доступом к zero Touch UEFI Management и другим функциям
Zero Touch UEFI Management позволяет удаленно управлять параметрами UEFI с помощью профиля устройства в Intune интерфейсе конфигурации встроенного ПО устройства (DFCI). Если этот параметр не настроен, возможность управления подходящими устройствами с помощью DFCI устанавливается в состояние "Готово". Чтобы запретить использование DFCI, выберите "Отказаться".
Рисунок 9. Нажмите "Restart Now", чтобы выйти из меню UEFI Surface и перезагрузить устройство
Related topics
Surface Unified Extensible Firmware Interface (UEFI) replaces the standard basic input/output system (BIOS) with new features including faster startup and improved security. You can use Surface UEFI to manage the firmware features on your Surface.
These Surface models use the new firmware UEFI interface:
Surface Pro 4, Surface Pro (5th Gen), Surface Pro 6, Surface Pro 7, Surface Pro 7+, Surface Pro X
Surface Laptop (1st Gen), Surface Laptop 2, Surface Laptop 3, Surface Laptop 4, Surface Laptop Go
Note: Some products might not be available in your country or region.
Use the latest firmware interface, the Unified Extensible Firmware Interface (UEFI).
UEFI offers new features including faster startup and improved security. It replaces BIOS (basic input/output system).
More recent Surface devices use a new UEFI called Surface UEFI. For more info, including info about which specific devices use it, see How to use Surface UEFI.
Boot configuration
In the Boot configuration section, you can change how your Surface boots into Windows.
If your Surface is part of an enterprise, these settings may be locked or configured to your enterprise specifications. Contact your IT administrator for more information. If you aren't part of an enterprise, the default, out-of-the-box settings should be perfect for you.
Note: If you accidentally delete Windows Boot Manager from your Master Boot Record, simply restart your Surface and Windows Boot Manager will reinstall automatically. If you delete Windows Boot Manager and your Surface is part of an enterprise, contact your IT administrator for support.
UEFI menu options
Which UEFI settings you can modify depends on which Surface model you have.
PC information
In the PC information section, you can see important information about your Surface, such as the universally unique identifier (UUID), serial number, and firmware version. You can use this information for troubleshooting or for working with warranty support.
Поддержка облачного управления
Благодаря профилям интерфейса конфигурации встроенного ПО устройства (DFCI), встроенным в Microsoft Intune (теперь доступно в общедоступной предварительной версии), управление Surface UEFI расширяет современный стек управления до аппаратного уровня UEFI. DFCI поддерживает подготовку без касания, исключает пароли BIOS, обеспечивает управление параметрами безопасности, включая параметры загрузки и встроенные периферийные устройства, и создает основу для расширенных сценариев безопасности в будущем. Сейчас DFCI доступен для Surface Laptop SE, Surface Laptop Studio, Surface Pro 8, Surface Go 3, Surface Laptop 4, Surface Laptop Go, Surface Book 3, Surface Laptop 3, Surface Pro 7+, Surface Pro 7 и Surface Pro X. Дополнительные сведения см. в Intune управления параметрами Surface UEFI.
Video: Get to UEFI settings on a Surface
Note: This video is available in English only.
The UEFI settings can be adjusted only during system startup. To load the UEFI firmware settings menu:
Shut down your Surface.
Press and hold the volume-up button on your Surface and at the same time, press and release the power button.
When you see the Surface logo, release the volume-up button.
The UEFI menu will display within a few seconds.
Devices
In the Devices section, you can turn on or off various connected devices and hardware on your Surface, such as the infrared (IR) camera, Bluetooth ® , and on-board audio.
If you turn off hardware in the Surface UEFI, you can’t turn it back on in Windows. You must turn it back on in the Surface UEFI.
The Devices menu doesn't appear on Surface Pro X.
For Surface Pro, Surface Pro 2, Surface Pro 3, and Surface 3
Important: Under normal circumstances, there’s no need for you to change UEFI settings. If you change these settings, you risk the security of your Surface. But if you ever need access to the firmware features of your Surface, here's the basic info:
Security
In the Security section, you can set or change your UEFI password, turn Secure Boot on or off, and change your Simultaneous Multithreading (SMT) settings. Typically, only enterprises will need to change security settings—the default, out-of-the-box settings will be perfect for most users.
Note: UEFI passwords are used primarily by enterprises and IT professionals to limit the types of changes that employees can make to their devices. If you're part of an enterprise, contact your IT administrator if you have any questions or issues with your UEFI password. If you aren't part of an enterprise and choose to create a UEFI password, make sure to document your password in a safe place. You can't reset your UEFI password, and Microsoft can't retrieve it.
Boot configuration
In the Boot configuration section, you can change how your Surface boots into Windows.
If your Surface is part of an enterprise, these settings may be locked or configured to your enterprise specifications. Contact your IT administrator for more information. If you aren't part of an enterprise, the default, out-of-the-box settings should be perfect for you.
Note: If you accidentally delete Windows Boot Manager from your Master Boot Record, simply restart your Surface and Windows Boot Manager will reinstall automatically. If you delete Windows Boot Manager and your Surface is part of an enterprise, contact your IT administrator for support.
How to get to the UEFI settings on a Surface
Note: This video is available in English only.
You can adjust the UEFI settings only during system startup. To load the UEFI firmware settings menu:
Shut down your Surface and wait about 10 seconds to make sure it's off.
Press and hold the volume-up button on your Surface, and, at the same time, press and release the power button.
The Microsoft or Surface logo appears on your screen. Continue to hold the volume-up button. Release the button once the UEFI screen appears.
You can also load the UEFI firmware settings menu through Windows. To do this:
Select Start > Settings > System > Recovery .
Next to Advanced startup, select Restart Now.
Under Choose an option, select Troubleshoot > Advanced Options > UEFI Firmware Settings, and then select Restart.
Читайте также: