Használata UEFI interfész Microsoft Surface Pro 3 és a felszíni paramétereket UEFI

UEFI kínál új funkciókat, beleértve az induláskor és a biztonság javítása. Ez helyettesíti a BIOS (Basic Input Output System).

4 Felület Pro és Surface Book az új UEFI nevű Surface UEFI. További információért lásd. In használata UEFI felületről felületre Pro 4, Surface Book and Surface Studio.

Normális körülmények között nincs szükség változtatni a paramétereket a UEFI felület. Ha megváltoztatja ezeket a beállításokat, akkor kockára a biztonsági eszköz felületén. De ha bármikor szüksége lenne a funkciója a készülék firmware Surface, a következő alapvető információ arról, hogyan kell ezt csinálni.

Milyen jellemzői beágyazott szoftverek használhatok?

Bármely modell Surface Pro és Surface 3 következő lehetőségek firmware.

Kapcsoljuk Biztonságos rendszerindítás. A biztonságos rendszerindító technológia letiltja rendszerbetöltők és nem igazolt meghajtót.

Trusted Platform Module (TPM). TPM technológia jelentős javulás a BIOS biztonsági funkciók alapján a hardver.

Hogyan adjuk meg a paramétereket a UEFI felület?

UEFI beállításai konfigurálhatók csak a rendszer indításakor. Töltse le a menü UEFI firmware beállításokat, kövesse az alábbi lépéseket.

Minden tabletta munkafelület.

Nyomja meg és tartsa lenyomva a Hangerő növelése gombot a Felszíni készülék, nyomja meg és engedje el a bekapcsoló gombot.

Amikor megjelenik a logót Surface, engedje el a Hangerő növelése gombot.
UEFI menü jelenik meg néhány másodpercre.

UEFI menüpont

UEFI-paraméterek, amelyeket meg lehet változtatni, attól függően, hogy a modell felületén.

Felszíni Pro vagy felületi Pro 2

Trusted Platform Module (TPM)
Jelenlegi állapotában a TPM (bekapcsolt vagy kikapcsolt) jut. Az állapot módosításához válasszon egy másik állam. Miután a munka befejezésekor válassza ki a Kilépés a beállítások menüben> Igen.

Switch Biztonságos rendszerindítás
Jelenlegi állapotában a biztonságos terhelés (vagy ki) jut. Az állapot módosításához válasszon egy másik állam. Miután a munka befejezésekor válassza ki a Kilépés a beállítások menüben> Igen.

Törlése az összes kulcs biztonságos rendszerindítás
Ahhoz, hogy távolítsa el az összes kulcsot a biztonságos terhelés (beleértve az alapértelmezett kulcs telepített Windows), válassza az Igen lehetőséget. Miután a munka befejezésekor válassza ki a Kilépés a beállítások menüben> Igen.

Eltávolítása után Windows biztonságos indító kulcs helyett egy piros képernyő induláskor.

Az alapértelmezett kulcs biztonságos rendszerindítás
Visszaállítja az összes kulcsokat a biztonságos indítás eredetileg telepített Windows (és csak azokat), kattintson az „Igen”. Miután a munka befejezésekor válassza ki a Kilépés a beállítások menüben> Igen.

Felületi Pro 3

Trusted Platform Module (TPM)
Jelenlegi állapotában a TPM (bekapcsolt vagy kikapcsolt) jut. Az állapot módosításához válasszon egy másik állam. Miután a munka befejezésekor válassza ki a Kilépés a beállítások menüben> Igen.

Switch Biztonságos rendszerindítás
Válasszon egy elemet Switch Biztonságos rendszerindítás. hogy engedélyezze vagy tiltsa le ezt a funkciót. Ha a biztonságos rendszerindítás kapcsoló be van kapcsolva, akkor két további lehetőség:
  • Ha a kulcs meg a biztonságos rendszerindítás, akkor távolítsa el őket, ha kiválasztja a tétel törlése minden kulcsot biztonságos csomagtartó.
  • Ha a biztonságos rendszerindítás kulcsok nincsenek telepítve, akkor választhat, hogy telepítse az összes kulcs, az alapértelmezett gyártó. majd válassza ki a harmadik fél CA és a Windows UEFI (alapértelmezett) vagy csak Windows.
Állítsa másodlagos boot, hogy kiválassza a sorrendet, amelyben a boot Surface, kattintson a Beállítás alternatív érdekében a rendszer indulásakor, és válassza ki az alábbi lehetőségek közül:
  • SSD csak
  • Hálózat -> USB -> SSD
  • USB -> Hálózat -> SSD
  • USB -> SSD
  • Hálózat -> SSD

Bővített biztonsági eszköz Ez az opció lehetővé teszi, hogy tiltsa le a kikötők és a funkciók, amelyek használata a blokkolni kívánt minden felhasználó számára. Például, akkor kapcsolja ki az olvasási microSD kártyaolvasó tiltani minden felhasználó számára, hogy egy microSD kártya adatokat másolni.

A jelenlegi beállítás félkövéren jelennek meg. Válassza a Speciális biztonsági eszközök. majd válasszon ki egy lehetőséget:

  • hálózati indítás
  • Side USB-port

Kiválasztása oldali USB-portok letiltása képes betölteni a készülék az USB-meghajtót. USB-port a Windows.

  • dokkoló port
  • elülső kamra
  • hátsó kamrába
  • Beépített audio
  • microSD
  • Wi-Fi

    Wi-Fi letiltása letiltja a Bluetooth ® funkciót.

    Device Information
    Ez a paraméter mutatja az egyedi azonosító eszköz felületén (UUID) és sorozatszámát.

  • rendszergazda jelszavát
    Ez az opció lehetővé teszi, hogy hozzon létre egy jelszót, hogy megakadályozzák változások UEFI beállításai.
    Szervezeteknek, amelyek meg kell védeni az érzékeny adatok, általában használja a rendszergazda jelszavát.

    Ha beállít egy jelszót UEFI, írd le egy biztonságos helyre. Ha elfelejtette a jelszavát, akkor nem tud hozzáférni a UEFI beállításai. A rendszergazdai jelszó visszaállítása, akkor csak UEFI beállítási menüt.

    Kilépés a beállítások menü
    • Mentés és bezárás. A módosítások mentéséhez válassza ki a Kilépés a beállítások menüben> Igen.
    • Kilépés mentés nélkül. A kilépéshez mentés nélkül a billentyűzet használata modul-fedőfeiülettői, nyomja meg az Esc és válasszuk az Igen. Ha nem használja a billentyűzetet modul, a borító, nyomja meg a bekapcsoló gombot.
    • Trusted Platform Module (TPM) Jelenlegi állapot TPM (bekapcsolt vagy kikapcsolt) különítettek el. Az állapot módosításához válasszon egy másik állam. Befejezése után az Exit gombra kattintva a beállítások menüben.
    • Kapcsoljuk Safe boot Válasszon egy elemet kapcsolja Biztonságos rendszerindítás. hogy engedélyezze vagy tiltsa le ezt a funkciót. Ha a biztonságos rendszerindítás kapcsoló be van kapcsolva, akkor a következő kiegészítő paramétert:
      • Ha a kulcs meg a biztonságos rendszerindítás, akkor távolítsa el őket, ha kiválasztja a tétel törlése minden kulcsot biztonságos csomagtartó.
    • Állítsa másodlagos boot, hogy kiválassza a sorrendet, amelyben a boot Surface, kattintson a Beállítás alternatív érdekében a rendszer indulásakor, és válassza ki az alábbi lehetőségek közül:
      • SSD csak
      • Hálózat -> USB -> SSD
      • USB -> Hálózat -> SSD
      • USB -> SSD
      • Hálózat -> SSD
    • rendszergazda jelszavát
      Ez az opció lehetővé teszi, hogy hozzon létre egy jelszót, hogy megakadályozzák változások UEFI beállításai.
      Szervezeteknek, amelyek meg kell védeni az érzékeny adatok, általában használja a rendszergazda jelszavát.
    • Kilépés a beállítások menü
      • Mentés és bezárás. A módosítások mentéséhez válassza ki a Kilépés a beállítások menüben> Igen.
      • Kilépés mentés nélkül. A kilépéshez mentés nélkül a billentyűzet használata modul-fedőfeiülettői, nyomja meg az Esc és válasszuk az Igen.

    UEFI felületet kínál az új funkciók, mint a gyorsabb indítási és fokozott biztonságot. Azt tervezték, hogy cserélje ki a BIOS (Basic Input / Output System).

    Normális körülmények között nincs szükség változtatni a paramétereket a UEFI felület. Ha megváltoztatja ezeket a beállításokat, akkor veszélyeztetik a biztonságot a tabletta Surface. De ha továbbra is szeretné elérni, hogy a funkciók a firmware Surface, az alábbiakban azokat az alapvető információkat:

    Mik a lehetőségek beágyazott szoftver lehet használni?

    Bármely sorában a Surface tabletta Professional Felület vagy 3, akkor az alábbi funkciók a beépített szoftver:

    Kapcsoljuk Biztonságos rendszerindítás. A biztonságos rendszerindító technológia letiltja betölteni hitelesített járművezetők és rakodók.

    Trusted Platform Module (TPM). TPM technológia jelentősen javult összehasonlítva a BIOS hardveres biztonsági funkciók.

    Hogyan lehet hozzáférni paraméterek UEFI felület?

    UEFI beállításai csak akkor lehet beállítani, ha a rendszer indulásakor. Az, hogy a boot opciók menü UEFI firmware:

    Leállítás (ki a készüléket) a tabletta felület.

    Nyomja meg és tartsa lenyomva a Hangerő növelése gombot, és egyidejűleg nyomja meg röviden a bekapcsoló gombot a Surface tablet.

    Miután a logó jelenik Surface, engedje el a Hangerő növelése gombot.
    UEFI menü jelenik meg néhány másodpercre.

    UEFI menüpont

    A rendelkezésre álló UEFI interfész paraméterek módosítására attól függ, milyen modell van tablet felület.

    Szakmai Felületi vagy felületi 2 Professional

    Trusted Platform Module (TPM)
    Jelenlegi TPM konfigurációs állapot (Be vagy Ki) különítettek el. Változtatni az állam, érintse meg a többi beállítást, majd erősítse meg a kijáratot.

    Switch Biztonságos rendszerindítás
    Jelenlegi állapotában biztonságos indítási beállítást (Be vagy Ki) különítettek el. Változtatni az állam, érintse meg a többi beállítást, majd erősítse meg a kijáratot.

    Távolítsuk el az összes kulcsot biztonságos rendszerindítás
    Ahhoz, hogy távolítsa el az összes kulcsot a biztonságos terhelés (beleértve az alapértelmezett Windows), érintse meg az Igen. majd erősítse kilép.

    Ha a kulcsok biztonságos rendszerindítás során távolítja el, a Windows boot képernyő helyett egy piros.

    Set kulcsok biztonságos indítási
    Visszaállítása az összes kulcsot Safe Boot, amely eredetileg telepített Windows (és csak azokat), érintse meg a „Yes”, majd erősítse meg a kijáratot.

    3 felülete szakmai

    Trusted Platform Module (TPM)
    Jelenlegi TPM konfigurációs állapot (Be vagy Ki) különítettek el. Változtatni az állam, érintse meg a többi beállítást, majd erősítse meg a kijáratot.

    Switch Biztonságos rendszerindítás
    Érintse meg a biztonságos rendszerindítás kapcsolót. hogy engedélyezze vagy tiltsa le ezt a funkciót. Míg a kapcsoló biztonságos csomagtartó zárt helyzetben, aktívak a következő további jellemzői:
    • Ha a kulcs meg a biztonságos boot, akkor távolítsa el azt, hogy megérinti a bejegyzés törlése az összes kulcsot biztonságos csomagtartó.
    • Ha a biztonságos rendszerindítás gombok nincsenek, akkor érintse meg a elemet Szerelje az összes szabványos alapértelmezett beállításokat. majd válassza ki Windows opciót és UEFI CA fél (az alapértelmezett). vagy az elem csak Windows.
    Állítsa másodlagos boot kiválasztása érdekében milyen sorrendben kerülnek betöltésre tabletta felületét érintse meg a lap „konfigurálása másodlagos boot sorrendben a rendszer”, és válassza ki az alábbi lehetőségek közül:
    • SSD csak
    • Hálózat -> USB -> SSD
    • USB -> Hálózat -> SSD
    • USB -> SSD
    • Hálózat -> SSD

    További védelmi eszköz Ez az opció lehetővé teszi, hogy tiltsa le a port és a funkciókat, hogy nem akarja, hogy bárki használhatja. Például, akkor megtiltani a microSD olvasó, hogy megbizonyosodjon arról, hogy senki nem fogja használni, microSD kártya adatokat másolni. Úgy fog kinézni, mintha az olvasó nem létezik. Ez azt jelenti, hogy ha kikapcsolja a leolvasó eszköz microSD memóriakártyát, akkor nem használhatja a memóriakártyát.

    A jelenlegi beállítás félkövéren jelennek meg. Érintse meg a Speciális beállítások eszköz biztonságát. majd válassza ki a kívánt lehetőséget:

    • Indítás hálózatról
    • Side USB-port

    Letiltja az boot USB eszközöket. Az USB-port is elérhető a Windows-t.

  • Port dokkoló
  • elülső kamera
  • hátsó kamrába
  • Integrált hangrendszer
  • microSD
  • WiFi

    (Kikapcsolása Wi-Fi és Bluetooth ® letiltja a beállítást.)

    Device Information
    Ez az opció lehetővé teszi, hogy a rendszer UUID és sorozatszámát.

  • rendszergazda jelszavát
    A rendszergazdák egy jelszót, hogy megakadályozza a beállítások módosítása UEFI más felhasználók számára.
    Jellemzően ez a paraméter a szervezetek meg kell védeni az érzékeny információkat.
  • Kilépés a beállítások menüben
    • Mentés és kilépés. A változtatások mentéséhez és a kilépéshez érintse meg vagy kattintson a Kilépés a beállítások menüben. majd kosites vagy az Igen gombra.
    • Kilépés mentés nélkül. Mentés nélkül kilép a módosításokat a Surface billentyűzet modul, nyomja meg az Esc gombot, és válasszuk az Igen lehetőséget. Ha nem használja a fedelet, nyomja meg a bekapcsoló gombot.
    • Trusted Platform Module (TPM) Aktuális TPM konfigurációs állapot (Be vagy Ki) különítettek el. Változtatni az állam, érintse meg a többi beállítást, majd erősítse meg a kijáratot.
    • Kapcsoljuk Biztonságos letöltés Touch biztonságos indítás kapcsolót. hogy engedélyezze vagy tiltsa le ezt a funkciót. Míg a kapcsoló biztonságos csomagtartó zárt helyzetben, aktívak a következő további jellemzői:
      • Ha a kulcs meg a biztonságos boot, akkor távolítsa el azt, hogy megérinti a bejegyzés törlése az összes kulcsot biztonságos csomagtartó.
    • Device Information Ez az opció lehetővé teszi, hogy a rendszer UUID és sorozatszámát.
    • Állítsa másodlagos boot kiválasztása érdekében milyen sorrendben kerülnek betöltésre tabletta felületét érintse meg a Beállítások lapot alternatív sorrendben csomagtartó. és válasszon az alábbi lehetőségek közül:
      • Hálózat -> USB -> SSD
      • SSD csak
    • rendszergazda jelszavát
      A rendszergazdák egy jelszót, hogy megakadályozza a beállítások módosítása UEFI más felhasználók számára.
      Jellemzően ez a paraméter a szervezetek meg kell védeni az érzékeny információkat.
    • Kilépés a beállítások menüben
      • Mentés és kilépés. A változtatások mentéséhez és a kilépéshez érintse meg vagy kattintson a Kilépés a beállítások menüben. majd kosites vagy az Igen gombra.
      • Kilépés mentés nélkül. Mentés nélkül kilép a módosításokat a Surface billentyűzet modul, nyomja meg az Esc gombot, és válasszuk az Igen lehetőséget.

    Ha beállít egy jelszót UEFI, írd le, és tartsa biztonságos helyen. A felejtés jelszavát, akkor elveszíti a hozzáférést a paramétereit UEFI felület. A jelszó visszaállításához csak belülről UEFI felületen.

    Ha rossz jelszót ad meg UEFI adminisztrátor, miután három jelszó megkísérli a készülék blokkolja. A következő három kísérletet írja be a jelszót, újra kell indítani a Surface.