Mine põhisisu juurde Seda brauserit enam ei toetata. Minge üle Microsoft Edge’ile, et kasutada uusimaid funktsioone, turvavärskendusi ja tehnilist tuge.
Surface UEFI seadete haldamine
- Artikkel
- 7 minutit lugemiseks
-
- Kehtib:
- Windows 10, Windows 11
Selles artiklis
Surface PC seadmed on loodud kasutama ainulaadset Unified Extensible Firmware Interface’i (UEFI), mille Microsoft on spetsiaalselt nende seadmete jaoks välja töötanud. Surface UEFI sätted võimaldavad lubada või keelata sisseehitatud seadmeid ja komponente, kaitsta UEFI sätteid muutmise eest ja kohandada Surface’i seadme alglaadimisseadeid.
Toetatud tooted
UEFI haldust toetatakse järgmistel juhtudel:
- Surface Pro 4, Surface Pro (5. põlvkond), Surface Pro 6, Surface Pro 7, Surface Pro 7+ (ainult kaubanduslikud SKU-d), Surface Pro 8 (ainult kaubanduslikud SKU-d), Surface Pro 9 ja Surface Pro 9 koos 5G-ga (kaubanduslikud SKU-d) ainult), Surface Pro X
- Surface Laptop (1. põlvkond), Surface Laptop 2, Surface Laptop 3 (ainult Inteli protsessorid), Surface Laptop Go, Surface Laptop 4 (ainult kaubanduslikud SKU-d), Surface Laptop SE, Surface Laptop Go 2
- Surface Studio (1. põlvkond), Surface Studio 2, Surface Studio 2+
- Surface Book (kõik põlvkonnad)
- Surface Laptop Studio (ainult kaubanduslikud SKU-d)
- Surface Go, Surface Go 2 1 , Surface Go 3 (ainult kaubanduslikud SKU-d)
Vihje Kaubanduslikud SKU-d (teise nimega Surface for Business) töötavad operatsioonisüsteemiga Windows 10 Pro/Enterprise või Windows 11 Pro/Enterprise; tarbija SKU-d käitavad operatsioonisüsteemi Windows 10/Windows 11 Home. UEFI-s on kaubanduslikud SKU-d ainsad mudelid, millel on leht Seadmed ja leht Haldus. Lisateabe saamiseks vaadake jaotist Süsteemiteabe vaatamine.
Pilvepõhise haldamise tugi
Microsoft Intune’i sisseehitatud seadme püsivara konfiguratsiooniliidese (DFCI) profiilidega (nüüd saadaval avalikus eelvaates) laiendab Surface UEFI haldus kaasaegset halduspakki UEFI riistvara tasemele. DFCI toetab zero-touch pakkumist, kõrvaldab BIOS-i paroolid, võimaldab juhtida turvasätteid – sealhulgas alglaadimisvalikuid ja sisseehitatud välisseadmeid – ning loob aluse täiustatud turvastsenaariumidele tulevikus. DFCI on praegu saadaval Surface Studio 2+, Surface Pro 9, Surface Pro 9 koos 5G-ga, Surface Laptop 5, Surface Laptop 4, Surface Laptop 3, Surface Laptop Studio, Surface Book 3, Surface Laptop SE, Surface Laptop Go 2, Surface jaoks Laptop Go, Surface Pro 8, Surface Pro 7+, Surface Pro 7, Surface Pro X ja Surface Go 3. Lisateavet leiate jaotisest DFCI haldamine Surface’i seadmetes.
Avage Surface UEFI menüü
UEFI sätete reguleerimiseks süsteemi käivitamise ajal tehke järgmist.
- Lülitage Surface välja ja oodake umbes 10 sekundit, et veenduda, et see on välja lülitatud.
- Vajutage ja hoidke all helitugevuse suurendamise nuppu ning samal ajal vajutage ja vabastage toitenupp.
- Kui teie ekraanile ilmub Microsofti või Surface’i logo, hoidke helitugevuse suurendamise nuppu all, kuni ilmub UEFI ekraan.
UEFI arvutiteabe leht
Arvutiteabe leht sisaldab üksikasjalikku teavet teie Surface’i seadme kohta.
- Mudel – siin kuvatakse teie Surface’i seadme mudel, näiteks Surface Book 2 või Surface Pro 7. Teie seadme täpset konfiguratsiooni ei kuvata (nt protsessor, ketta suurus või mälumaht).
- UUID – see universaalselt unikaalne identifitseerimisnumber on teie seadmele omane ja seda kasutatakse seadme tuvastamiseks juurutamise või haldamise ajal.
- Seerianumber – see number identifitseerib selle konkreetse Surface’i seadme varade märgistamiseks ja tugistsenaariumide jaoks.
- Varasilt – vara silt määratakse Surface’i seadmele tööriista Asset Tag Tool abil.
Samuti leiate üksikasjalikku teavet oma Surface’i seadme püsivara kohta. Surface seadmetel on mitu sisemist komponenti, millest igaüks töötab püsivara erineva versiooniga. Kõigi järgmiste seadmete püsivara versioon kuvatakse arvuti teabelehel (nagu on näidatud joonisel 1):
- Süsteem UEFI
- SAM-i kontroller
- Inteli haldusmootor
- Süsteemi sisseehitatud kontroller
- Puudutage valikut Püsivara
Joonis 1. Süsteemiteave ja püsivara versiooniteave Ajakohast teavet Surface’i seadme uusima püsivara versiooni kohta leiate oma seadme Surface’i värskenduste ajaloost.
UEFI turvalisuse leht
Joonis 2. Surface UEFI turvaseadete konfigureerimine Leht Turvalisus võimaldab määrata UEFI sätete kaitsmiseks parooli. See parool tuleb sisestada, kui käivitate Surface’i seadme UEFI-ga. Parool võib sisaldada järgmisi märke (nagu on näidatud joonisel 3):
- Suured tähed: AZ
- Väikesed tähed: az
- Numbrid: 1-0
- Erimärgid: !@#$%^&*()?<>{}[]-_=+|.,;:’`”
Parool peab koosnema vähemalt kuuest tähemärgist ja on tõstutundlik. Joonis 3. Surface UEFI sätete kaitsmiseks lisage parool Lehel Turvalisus saate muuta ka oma Surface’i seadme turvalise käivitamise konfiguratsiooni. Turvalise alglaadimise tehnoloogia takistab teie Surface’i seadmes volitamata alglaadimiskoodi käivitamist, mis kaitseb alglaadimiskomplekti ja juurkomplekti tüüpi pahavara nakatumise eest. Saate keelata turvalise käivitamise, et lubada oma Surface’i seadmel käivitada kolmanda osapoole operatsioonisüsteeme või buutivat meediumit. Samuti saate konfigureerida turvalise alglaadimise töötama kolmanda osapoole sertifikaatidega, nagu on näidatud joonisel 4. Lisateavet leiate jaotisest Turvaline käivitamine.
Joonis 4. Turvalise alglaadimise konfigureerimine Olenevalt seadmest võite näha ka seda, kas teie TPM on lubatud või keelatud. Kui te ei näe sätet Luba TPM , avage oleku kontrollimiseks Windowsis tpm.msc, nagu näidatud joonisel 5. TPM-i kasutatakse teie seadme andmete krüptimise autentimiseks BitLockeriga. Lisateabe saamiseks vaadake BitLockeri ülevaadet.
Joonis 5. TPM-konsool
UEFI seadmete leht
Seadmete lehel saate lubada või keelata teatud komponente sobivates seadmetes. Komponendid koosnevad järgmistest:
- USB-pordi dokkimine
- MicroSD või SD-kaardi pesa
- Tagumine kaamera
- Esikaamera
- Infrapuna (IR) kaamera
- Wi-Fi ja Bluetooth
- Sisseehitatud heli (kõlarid ja mikrofon)
Iga seadme loendis on liugur, mille saate liigutada asendisse Sees (lubatud) või Väljas (keelatud), nagu on näidatud joonisel 6. Joonis 6. Konkreetsete seadmete lubamine ja keelamine
UEFI alglaadimise konfiguratsioonileht
Alglaadimiskonfiguratsiooni leht võimaldab teil muuta alglaadimisseadmete järjekorda ning lubada või keelata järgmiste seadmete alglaadimise:
- Windowsi alglaadimishaldur
- USB-mälu
- PXE võrk
- Sisemälu
Saate käivitada kohe konkreetsest seadmest või libistada puuteekraani abil selle seadme kirjel loendis vasakule. Samuti saate kohe käivitada USB-seadme või USB Etherneti adapteri kaudu, kui Surface’i seade on välja lülitatud, vajutades samaaegselt helitugevuse vähendamise ja toitenuppu . Määratud alglaadimisjärjestuse jõustumiseks peate määrama suvandi Luba alternatiivne algkäivitusjärjestus olekusse Sees , nagu on näidatud joonisel 7. Joonis 7. Seadistage oma Surface’i seadme alglaadimisjärjekord Samuti saate PXE IPv6 toe sisse ja välja lülitada suvandiga Luba IPv6 PXE võrgu alglaadimiseks , näiteks Windowsi juurutamisel PXE abil, kus PXE-server on konfigureeritud ainult IPv4 jaoks.
UEFI halduse leht
Haldusleht võimaldab hallata Zero Touch UEFI Management ja muude funktsioonide kasutamist sobivates seadmetes. Joonis 8. Hallake juurdepääsu Zero Touch UEFI Managementile ja teistele funktsioonidele Zero Touch UEFI Management võimaldab teil kaughaldada UEFI sätteid, kasutades Intune’i seadmeprofiili nimega Device Firmware Configuration Interface (DFCI). Kui te seda sätet ei konfigureeri, määratakse DFCI-ga sobilike seadmete haldamise võimaluseks Valmis . DFCI takistamiseks valige Loobu .
UEFI väljumisleht
Kasutage UEFI sätetest väljumiseks lehel Exit nuppu Taaskäivita kohe , nagu on näidatud joonisel 9. Joonis 9. Surface UEFI-st väljumiseks ja seadme taaskäivitamiseks klõpsake nuppu Taaskäivita kohe
Surface UEFI alglaadimisekraanid
Kui värskendate Surface’i seadme püsivara Windows Update’i või käsitsi installimise abil, ei rakendata värskendusi seadmele kohe, vaid järgmise taaskäivitustsükli ajal. Lisateavet Surface’i püsivara värskendamise protsessi kohta leiate jaotisest Surface’i draiveri ja püsivara värskenduste haldamine ja juurutamine. Püsivara värskenduse edenemist kuvatakse ekraanil eri värvi edenemisribadega, mis näitavad iga komponendi püsivara. Iga komponendi edenemisriba on näidatud joonistel 9 kuni 18. Joonis 10. Surface UEFI püsivara värskendus kuvab sinise edenemisriba
Joonis 11. Süsteemi sisseehitatud kontrolleri püsivara värskendus kuvab rohelise edenemisriba
Joonis 12. SAM-kontrolleri püsivara värskendus kuvab oranži edenemisriba
Joonis 13. Intel Management Engine püsivara värskendus kuvab punase edenemisriba
Joonis 14. Surface touchi püsivara värskendus kuvab halli edenemisriba
Joonis 15. Surface KIP püsivara värskendus kuvab helerohelise edenemisriba
Joonis 16 Surface ISH püsivara värskendus kuvab heleroosa edenemisriba
Joonis 17. Surface Trackpad püsivara värskendus kuvab roosa edenemisriba
Joonis 18. Surface TCON püsivara värskendus kuvab helehalli edenemisriba
Joonis 19. Surface TPM püsivara värskendusel kuvatakse lilla edenemisriba Märge Kuvatakse täiendav hoiatusteade, mis näitab, et turvaline algkäivitus on keelatud, nagu on näidatud joonisel 19.
Joonis 20. Surface alglaadimise ekraan, mis näitab, et Surface UEFI seadetes on turvaline alglaadimine keelatud
Viited
- Surface Go ja Surface Go 2 kasutavad kolmanda osapoole UEFI-d ega toeta DFCI-d. DFCI on praegu saadaval Surface Studio 2+, Surface Pro 9 ja Surface Pro 9 koos 5G-ga, Surface Laptop 5, Surface Laptop 4, Surface Laptop 3, Surface Laptop Studio, Surface Book 3, Surface Laptop SE, Surface Laptop Go 2, Surface jaoks Laptop Go, Surface Pro 8, Surface Pro 7+, Surface Pro 7, Surface Pro X ja Surface Go 3.
- Surface UEFI seadete intune haldamine
- Surface Enterprise Management Mode
Tagasiside
Esitage ja vaadake tagasisidet
Kui soovite, et Surface Pro alglaadimine toimuks USB-liidese kaudu, kuvatakse selles juhendis juhised, mida kõigil mudelitel järgida. Enamasti ei pea te Surface Pro ega muude uusimate Windows OS-i seadmete turvalist käivitamist muutma ega keelama. Turvaline alglaadimine on üks Microsofti kasutusele võetud turvafunktsioonidest, mis kaitsevad teie seadet ohtude eest, mis võivad alglaadureid mõjutada. Kuid erijuhtudel peate võib-olla turvalise alglaadimise keelama. Pidin Surface Pro 6 sülearvuti turvalise käivitamise keelama, et Windows 10 USB-lt käivitades uuesti installida. Teises olukorras pidin selle keelama, kuna viirusetõrjetarkvara tekitas aktiivse turvalise alglaadimisega probleemi (Windows 10 ei käivitunud). Allolevad sammud kehtivad enamiku uusimate Surface Pro mudelite (nt Pro 7 ja 8) puhul Windows 11 ja 10 uuesti installimiseks.
Surface Pro turvalise käivitamise keelamise sammud
- Surface Pro turvalise käivitamise keelamise sammud
- Windows 10/11 uuesti installimiseks käivitage Surface Pro USB-lt
- Veaotsing, kui Surface Pro ei käivitu USB-mälupulgalt
- Lülitage Surface Pro välja
- Vajutage ja hoidke all helitugevuse suurendamise nuppu; nüüd vajutage (ja vabastage) toitenupp. Hoidke helitugevuse suurendamise nuppu all.
- Teie seade käivitub kohe. Kui näete Surface’i logo , vabastage helitugevuse suurendamise nupp.
- Järgmistes valikutes valige “Turvalisus” ja seejärel “Turvaline alglaadimine “. Vajutage Muuda konfiguratsiooni.
- Valige esmalt suvand „Microsoft ja kolmas osapool ” . See on peaaegu nagu ainult Windows 10/11 alglaaduri jaoks lukustatud turvalise alglaadimisfunktsiooni keelamine.
Kui olete selle suvandi valinud, peaksite saama Surface Pro USB-lt käivitada ja OS-i uuesti installida. Kui see muudatus teid ei aita, valige turvalise alglaadimise funktsiooni täielikuks keelamiseks samast menüüst “Puudub”. Välju seadistustest. Võimalik, et peate seadme salvestamise ja taaskäivitamise ajal kinnitama. Kui turvaline algkäivitus on keelatud, märkate Surface Pro 6/7/8 seadmel punase joonega lukuikooni. Kuna tegime selle muudatuse OS-i USB-lt käivitamiseks või mõne muu seadmega seotud probleemi lahendamiseks, on pärast vajalike toimingute tegemist tungivalt soovitatav turvaline alglaadimine uuesti lubada.
Windows 10/11 uuesti installimiseks käivitage Surface Pro USB-lt
Teie operatsioonisüsteemi USB peaks olema UEFI-ga ühilduv ja vormindatud FAT32-s. Tööriist, mida kasutasite buutiva Windows 10/11 USB loomiseks, peaks seda tööd tegema. Kui USB on NTFS-vormingus Windows 10 buutiva operatsioonisüsteemiga, peame Surface Pro alglaadimiseks keelama turvalise alglaadimise.
- Ühendage USB-ketas, kui seade on välja lülitatud.
- Hoidke helitugevuse vähendamise nuppu all ja vajutage (ja vabastage) toitenupp.
- Kui näete Surface’i logo, vabastage helitugevuse vähendamise nupp.
- Surface Pro peaks nüüd USB-lt käivitama.
Pidage meeles: püsivara seadete saamiseks vajutage helitugevuse suurendamist ja USB-lt käivitamiseks helitugevuse vähendamist.
Veaotsing, kui Surface Pro ei käivitu USB-mälupulgalt
a) Veenduge, et alglaadimisjärjekord on õigesti seadistatud.
Peate pääsema juurde UEFI sätetele (nagu varem mainitud turvalise alglaadimise keelamiseks). Lülitage seade välja, vajutage ja hoidke all helitugevuse suurendamise nuppu, seejärel lülitage seade sisse. Pärast pinna logo nägemist vabastage helitugevuse suurendamise nupp, mis viib teid seadete juurde. Juurdepääs alglaadimiskonfiguratsiooni valikutele ja USB-mäluseadme alglaadimise lubamine või ümberkorraldamine.
b) Kontrollige USB failisüsteemi
USB-ketas peaks ühilduma FAT32 ja UEFI-ga; kui ei, siis keelake turvalise alglaadimise valik, nagu tegime 1. sammus, ja muutke alglaadimisjärjekorda. Kui USB-l olev buutitav OS-pilt on ülaltoodud sammudega terve, peaksite saama Surface Pro USB-lt käivitada ja installida operatsioonisüsteemi Windows 10/11. Kas teil on probleeme, kui soovite oma Microsoft Surface’i seadmetesse installida Ubuntu või muid Linuxi distributsioone? Vaikimisi on Microsoft blokeerinud kõigi kolmanda osapoole alglaadurite käivitamise teie Surface’i seadmetest. Selle parandamiseks peate oma Surface’is keelama turvalise alglaadimise, et saaksite installida mõne muu operatsioonisüsteemi või teha puhta Windowsi installi. Selles õpetuses juhendame teid, kuidas Microsoft Surface Pro 4-s turvalist alglaadimist keelata ja uuesti lubada.
- Mis on turvaline alglaadimine?
- Surface Pro 4 turvalise käivitamise keelamine
- Kuidas turvalist alglaadimist Surface Pro 4-s uuesti lubada
1 Mis on turvaline alglaadimine?
Turvaline alglaadimine on uus turvafunktsioon, mis on saadaval ainult arvutites, millel on UEFI lubatud, et blokeerida sertifitseerimata alglaadurite ja draivide laadimine. See aitab vältida teie Surface’i laadimist volitamata operatsioonisüsteemide ja ründetarkvara rakendustega . Kõik Surface’i seadmed tarnitakse koos UEFI-sse salvestatud Microsofti sertifikaadiga, et kontrollida alglaaduri terviklikkust enne selle käivitamist. Microsoft Surface Pro 4 UEFI-s on turvalise alglaadimise sätte jaoks saadaval kolm valikut.
Turvaline alglaadimine konfigureeritakse, valides turvalise alglaadimise sertifikaadi võtmekomplekti. Sellel arvutil on valida kolme võtmekomplekti vahel.
- Ainult Microsoft : arvutis käivitub ainult Microsofti allkirjastatud alglaadimistarkvara.
- Microsofti ja kolmanda osapoole CA: Microsofti või Microsoft Corporationi UEFI CA 2011 allkirjastatud alglaadimistarkvara käivitub arvutis. Valige see suvand ühilduvuseks kolmanda osapoole UEFI tarkvara ja draiveritega.
- Puudub: klahvikomplekti pole installitud ja turvaline alglaadimine on keelatud. Mis tahes alglaadimistarkvara käivitub arvutis. See konfiguratsioon ei ole soovitatav ja seda peaksid kasutama ainult kogenud kasutajad.
3 Kuidas turvalist alglaadimist Surface Pro 4-s uuesti lubada
Kui olete operatsioonisüsteemi installimise lõpetanud, peaksite uuesti lubama turvalise käivitamise, et kaitsta oma Surface’i pahavara eest ja eemaldada seadme alglaadimisekraanilt selle käivitamisel punane riba. Selleks tehke järgmist.
- Turvalehele minemiseks järgige kõiki ülaltoodud samme .
- Valige Microsoft ainult siis, kui teie praegune operatsioonisüsteem on Windows 10, ja klõpsake nuppu OK .
- Nüüd minge lehele Välju ja klõpsake sätete salvestamiseks ja Surface’i taaskäivitamiseks nuppu Taaskäivita kohe .
Lisateabe saamiseks vaadake meie artiklit Surface Pro 4 UEFI konfigureerimise kohta siin .
Lisateave Surface Pro 4 näpunäidete ja nippide kohta
Siin on mõned Microsoft Surface Pro 4 näpunäidete ja nippidega seotud artiklid, mida võiksite lugeda.
Kuidas lubada aku piirangu funktsiooni Microsoft Surface’is
Selles artiklis tutvustame teile, kuidas toetatud Surface’i seadmetes aku piirangu funktsiooni lubada ja kontrollida.
Kolm lihtsat viisi ekraani heleduse reguleerimiseks rakenduses Surface Pro
Kas jääte jänni Surface Pro ekraani heleduse vähendamise, suurendamise, suurendamise, heledamaks muutmisega? Selles õpetuses näitame teile 3 lihtsat viisi, kuidas Surface Pro ekraani heledust reguleerida.
Ülimad näpunäited Microsofti pinnaaku tööea pikendamiseks
Need on parimad näpunäited oma Microsoft Surface’i aku tööea maksimeerimiseks nii kaua kui võimalik, kui olete tunnis, koosolekul või kohapeal töötate.
Microsoft Surface’i aku mahutavus – täielik nimekiri
Sellest juhendist saate teada, kuidas teisendada Surface’i aku võimsust mWh-ks mAh-ks ja teada kõigi Surface’i mudelite akuteavet.
Kuidas alla laadida Microsoft Surface’i draivereid ja püsivara
Siin on kõigi Surface’i tahvelarvutite, sülearvutite, arvutite ja tarvikute allalaadimislinkide loend. Uusimate draiverite ja püsivara Microsoft Surface’i seadmetesse allalaadimine ja installimine on tõesti lihtne.
Kuidas alla laadida Microsoft Surface’i ametlik taastepilt
Sellest artiklist saate teada, kuidas laadida alla õige taastepilt, et luua Microsoft Surface’i seadme lähtestamiseks taastedraiv.
Evan Forrest
Evan Forrest on Surface Tipi peatoimetaja, kes uurib ja kirjutab artikleid Surface’iga seotud uudiste, näpunäidete ja tarvikute kohta. Ta on Surface’i seadmeid kasutanud alates esialgse Surface Pro esimesest väljalaskest. Praegu kasutab ta Surface Laptop 3 täiskohaga igapäevase juhina. Lisaks omab ta ka mitut Surface’i seadet, sealhulgas Surface RT, Surface 3, Surface Go/Go 2, Surface Pro 3, Surface Book ja hulk Surface’i tarvikuid, mis aitavad uurimistööl ja artiklite kirjutamisel.
- Tekstisõnumivestluste kinnitamine Androidis
- Kuidas taastada vanu fotosid
- Kuidas luua kasulapsega terve suhe
- Kuidas teha vahet loblollil ja pikalehelisel männil
- Kustutatud Facebooki sõnumite taastamine