Параметры встроенного по uefi что это


Управление параметрами UEFI Surface - Surface

  • Статья
  • Чтение занимает 7 мин
  • Применяется к:
    Windows 10, Windows 11

Устройства Surface PC предназначены для использования уникального интерфейса UEFI, разработанного корпорацией Майкрософт специально для этих устройств. Параметры UEFI Surface позволяют включать или отключать встроенные устройства и компоненты, защищать параметры UEFI от изменения и настраивать параметры загрузки устройства Surface.

Поддерживаемые продукты

Управление UEFI поддерживается в следующих случаях:

  • Surface Pro 4, Surface Pro (5-го поколения), Surface Pro 6, Surface Pro 7, Surface Pro 7+ (только коммерческие номера SKU), Surface Pro 8 (только коммерческие SKU), Surface Pro 9 & Surface Pro 9 с 5G (только коммерческие SKU), Surface Pro X
  • Surface Laptop (1-го поколения), Surface Laptop 2, Surface Laptop 3 (только процессоры Intel), Surface Laptop Go, Surface Laptop 4 (только коммерческие SKU), Surface Laptop 5 (только коммерческие SKU), Surface Laptop SE, Surface Laptop Go 2 (только коммерческие SKU)
  • Surface Studio (1-е поколение), Surface Studio 2, Surface Studio 2+
  • Surface Book (все поколения)
  • Surface Laptop Studio (только коммерческие номера SKU)
  • Surface Go, Surface Go 21, Surface Go 3 (только коммерческие номера SKU)

Совет

Коммерческие номера SKU (surface for Business) выполняются Windows 10 Pro/Enterprise или Windows 11 Pro/Enterprise; номера SKU потребителей выполняются Windows 10/Windows 11 Домашняя. В UEFI коммерческие номера SKU являются единственными моделями, на которых представлены страницы Устройства и Управление. Дополнительные сведения см. в разделе Просмотр сведений о системе.

Поддержка облачного управления

Благодаря профилям интерфейса конфигурации встроенного ПО устройства (DFCI), встроенным в Microsoft Intune (теперь доступно в общедоступной предварительной версии), управление UEFI Surface расширяет современный стек управления до уровня оборудования UEFI. DFCI поддерживает подготовку с нуля, устраняет пароли BIOS, обеспечивает управление параметрами безопасности, включая параметры загрузки и встроенные периферийные устройства, а также создает основу для сложных сценариев безопасности в будущем.

DFCI в настоящее время доступен для Surface Studio 2+, Surface Pro 9, Surface Pro 9 с 5G, Surface Laptop 5, Surface Laptop 4, Surface Laptop 3, Surface Laptop Studio, Surface Book 3, Surface Laptop SE, Surface Laptop Go 2, Surface Laptop Go, Surface Pro 8, Surface Pro 7+, Surface Pro 7, Surface Pro X и Surface Go 3. Дополнительные сведения см. в статье Управление DFCI на устройствах Surface.

Чтобы настроить параметры UEFI во время запуска системы, выполните следующие действия:

  1. Завершите работу Surface и подождите около 10 секунд, чтобы убедиться, что он выключен.
  2. Нажмите и удерживайте кнопку Увеличения громкости , а затем нажмите и отпустите кнопку Питания.
  3. Когда на экране появится логотип Microsoft или Surface, продолжайте удерживать кнопку Увеличения громкости , пока не появится экран UEFI.

Страница сведений о компьютере UEFI

На странице сведений о компьютере содержатся подробные сведения об устройстве Surface:

  • Модель — модель устройства Surface будет отображаться здесь, например Surface Book 2 или Surface Pro 7. Точную конфигурацию устройства не отображается (например, размер процессора, диска или объем памяти).

  • UUID: уникальный идентификатор устройства, который используется для идентификации устройства во время разработки и управления.

  • Серийный номер — этот номер определяет это конкретное устройство Surface для сценариев маркировки ресурсов и поддержки.

  • Asset Tag: тег актива назначается устройству Surface с помощью средства Asset Tag.

Кроме того, в этом разделе вы найдете подробные сведения о встроенном ПО устройства Surface. Устройства Surface включают несколько внутренних компонентов, работающих под управлением разных версий встроенного ПО. Версия встроенного ПО каждого из перечисленных ниже устройств отображается на странице PC information (как показано на рис. 1):

  • UEFI системы;

  • контроллер SAM;

  • модуль управления Intel;

  • встроенный контроллер системы;

  • встроенное ПО сенсорного управления.

Рис. 1. Сведения о системе и версии встроенного ПО

Вы можете найти актуальные сведения о последней версии встроенного ПО для вашего устройства Surface в журнале обновлений Surface для этого устройства.

Страница "Безопасность UEFI"

Рисунок 2. Настройка параметров безопасности UEFI Surface

На странице Безопасность можно задать пароль для защиты параметров UEFI. Этот пароль необходимо ввести при загрузке устройства Surface в режиме UEFI. Пароль может содержать следующие символы (как показано на рис. 3):

Пароль должен содержать не менее шести символов с учетом регистра.

Рисунок 3. Добавление пароля для защиты параметров UEFI Surface

На странице Безопасность можно также изменить конфигурацию безопасной загрузки на устройстве Surface. Технология безопасной загрузки предотвращает загрузку несанкционированного кода на устройстве Surface, обеспечивая защиту от заражений буткитами и руткитами. Вы можете отключить безопасную загрузку, чтобы на устройстве Surface можно было загружать сторонние операционные системы и загрузочные носители. Вы также можете настроить безопасную загрузку для работы со сторонними сертификатами, как показано на рис. 4. Дополнительные сведения см. в статье Безопасная загрузка.

Рисунок 4. Настройка безопасной загрузки

В зависимости от устройства вы также можете узнать, включен или отключен доверенный платформенный модуль. Если параметр Включить TPM не отображается, откройте tpm.msc в Windows, чтобы проверить состояние, как показано на рис. 5. TPM используется для проверки подлинности шифрования данных устройства с помощью BitLocker. Дополнительные сведения см. в статье Общие сведения о BitLocker.

Рисунок 5. Консоль доверенного платформенного модуля

Страница "Устройства UEFI"

На странице Устройства можно включить или отключить определенные компоненты на соответствующих устройствах. Компоненты состоят из следующих компонентов:

  • Док-порт USB

  • разъем для карты MicroSD или SD;

  • задняя камера;

  • лицевая камера;

  • инфракрасная камера;

  • Wi-Fi и Bluetooth;

  • встроенная аудиосистема (динамики и микрофон).

Каждое устройство отображается с помощью ползунка, который можно переместить в положение Включено (включено) или Выключено (отключено), как показано на рис. 6.

Рисунок 6. Включение и отключение устройств

Страница конфигурации загрузки UEFI

На странице Конфигурация загрузки можно изменить порядок загрузочных устройств, а также включить или отключить загрузку следующих устройств:

Вы можете сразу же загрузить с определенного устройства или провести пальцем влево по записи этого устройства в списке с помощью сенсорного экрана. Вы также можете мгновенно загрузить систему на USB-устройство или USB-адаптер для Ethernet, когда устройство Surface отключено, одновременно нажав кнопки уменьшения громкости и включения.

Чтобы указанный порядок загрузки действовал, необходимо задать для параметра Включить альтернативную последовательность загрузки значение Включено, как показано на рис. 7.

Рисунок 7. Настройка порядка загрузки для устройства Surface

Вы также можете включить и отключить поддержку IPv6 для PXE с помощью параметра Включить сетевую загрузку IPv6 для PXE , например при выполнении развертывания Windows с помощью PXE, где PXE-сервер настроен только для IPv4.

Страница управления UEFI

На странице Управление можно управлять использованием UEFI Zero Touch Management и другими функциями на соответствующих устройствах.

Рисунок 8. Управление доступом к Управлению UEFI Zero Touch и другим функциям

Zero Touch UEFI Management позволяет удаленно управлять параметрами UEFI с помощью профиля устройства в Intune, называемого интерфейсом конфигурации встроенного ПО устройства (DFCI). Если этот параметр не настроен, для возможности управления соответствующими устройствами с помощью DFCI будет задано значение Готово. Чтобы запретить DFCI, выберите Отказ.

Страница выхода из UEFI

Используйте кнопку Перезапустить сейчас на странице Выход , чтобы выйти из параметров UEFI, как показано на рис. 9.

Рисунок 9. Нажмите "Restart Now", чтобы выйти из меню UEFI Surface и перезагрузить устройство

Экраны загрузки UEFI Surface

При обновлении встроенного ПО устройства Surface с помощью клиентский компонент Центра обновления Windows или установки вручную обновления применяются не сразу к устройству, но во время следующего цикла перезагрузки. Дополнительные сведения о процессе обновления встроенного ПО Surface см. в статье Управление обновлениями драйверов и встроенного ПО Surface и их развертывание. Ход обновления встроенного ПО отображается на экране с индикаторами выполнения разных цветов, указывающими встроенное ПО для каждого компонента. Индикатор выполнения каждого компонента показан на рис. 9–18.

Рисунок 10. Обновление встроенного ПО UEFI Surface с синим индикатором выполнения

Рисунок 11. Обновление встроенного ПО встроенного контроллера системы с зеленым индикатором выполнения

Рисунок 12. Обновление встроенного ПО контроллера SAM с оранжевым индикатором выполнения

Рисунок 13. Обновление встроенного ПО Intel Management Engine с красным индикатором выполнения

Рисунок 14. При обновлении встроенного ПО сенсорных элементов Surface отображается серый индикатор выполнения

Рис. 15. В обновлении встроенного ПО Surface KIP отображается светло-зеленый индикатор выполнения

Рис. 16. В обновлении встроенного ПО Surface ISH отображается светло-розовый индикатор выполнения

Рис. 17. В обновлении встроенного ПО Surface Trackpad отображается розовый индикатор выполнения

Рисунок 18. В обновлении встроенного ПО Surface TCON отображается светло-серый индикатор выполнения

Рисунок 19. В обновлении встроенного ПО доверенного платформенного модуля Surface отображается фиолетовый индикатор выполнения

Примечание.

Появится дополнительное предупреждающее сообщение о том, что безопасная загрузка отключена, как показано на рис. 19.

Рисунок 20. Экран загрузки Surface, указывающий, что безопасная загрузка отключена в параметрах UEFI Surface

Ссылки

  1. Surface Go и Surface Go 2 используют сторонние UEFI и не поддерживают DFCI. DFCI в настоящее время доступен для Surface Studio 2+, Surface Pro 9 & Surface Pro 9 с 5G, Surface Laptop 5, Surface Laptop 4, Surface Laptop 3, Surface Laptop Studio, Surface Book 3, Surface Laptop SE, Surface Laptop Go 2, Surface Laptop Go, Surface Pro 8, Surface Pro 7+, Surface Pro 7, Surface Pro X и Surface Go 3.
  • Управление параметрами UEFI Surface в Intune

  • Surface Enterprise Management Mode

Требования к встроенному ПО UEFI

Twitter LinkedIn Facebook Адрес электронной почты

  • Статья
  • Чтение занимает 2 мин

При запуске устройств интерфейс встроенного ПО управляет процессом загрузки компьютера, а затем передает управление Windows или другой операционной системе. UEFI — это замена старого интерфейса встроенного ПО BIOS и спецификаций EFI 1.10. Более 140 ведущих технологических компаний участвуют в едином форуме EFI, включая AMD, AMI, Apple, Dell, HP, IBM, Insyde, Intel, Lenovo, Microsoft и Phoenix Technologies.

Преимущества UEFI

Встроенное ПО, соответствующее спецификациям UEFI 2.3.1, обеспечивает следующие преимущества:

  • Возможность поддерживать Windows 10 функции безопасности, такие как безопасная загрузка, Credential Guard в Microsoft Defender и Exploit Guard в Microsoft Defender. Для всех требуется встроенное ПО UEFI.
  • Ускорить загрузку и возобновление работы.
  • Возможность более простой поддержки больших жестких дисков (более 2 терабайт) и дисков с более чем четырьмя секциями.
  • Поддержка многоадресного развертывания, которая позволяет производителям компьютеров транслировать образ КОМПЬЮТЕРА, который может быть получен несколькими компьютерами без перегрузки сети или сервера образов.
  • Поддержка драйверов встроенного ПО UEFI, приложений и параметров ROM.

Рекомендации по установке носителя

Чтобы скачать Windows, см. страницу скачивания Windows 10. Если вы хотите использовать носитель, например USB-накопитель флэш-памяти, DVD-диск или ISO, перезагрузите средство создания Windows мультимедиа.

Требования к безопасности загрузки и miminum

В качестве изготовителя оборудования необходимо обеспечить поддержку функций, описанных в Windows спецификациях и политиках программы совместимости оборудования, в частности следующие элементы, разделенные на две группы: требования к загрузке и минимальные требования к безопасности.

Требования к среде выполнения UEFI

Для различных версий Windows требуются некоторые или все следующие службы среды выполнения UEFI. Рекомендуется реализовать все они для обеспечения максимальной совместимости:

  • GetTime
  • SetTime
  • UpdateCapsule
  • ResetSystem

Встроенное ПО платформы должно обеспечить согласованность физической памяти операционной системы между переходами состояния спящего режима S4 как по размеру, так и в расположении. Физическая память операционной системы определяется в соответствии со спецификацией ACPI 3.0 как любая память, описанная интерфейсом карты адресов встроенного ПО с типом памяти, отличным от AddressRangeReserved [2], AddressRangeUnusable [5], или неопределенным [любое значение больше 5].

На платформе UEFI память среды выполнения встроенного ПО должна быть согласована между переходами состояния спящего режима S4 как по размеру, так и в расположении. Память среды выполнения определяется в соответствии со спецификацией UEFI как любая память, описанная службой загрузки GetMemoryMap() с атрибутом EFI_MEMORY_RUNTIME.

  • Windows 10 функции безопасности S и требования к изготовителям оборудования

404: Страница не найдена

Страница, которую вы пытались открыть по этому адресу, похоже, не существует. Обычно это результат плохой или устаревшей ссылки. Мы извиняемся за любые неудобства.

Что я могу сделать сейчас?

Если вы впервые посещаете TechTarget, добро пожаловать! Извините за обстоятельства, при которых мы встречаемся. Вот куда вы можете пойти отсюда:

Поиск
  • Пожалуйста, свяжитесь с нами, чтобы сообщить, что эта страница отсутствует, или используйте поле выше, чтобы продолжить поиск
  • Наша страница «О нас» содержит дополнительную информацию о сайте, на котором вы находитесь, WhatIs.com.
  • Посетите нашу домашнюю страницу и просмотрите наши технические темы

Просмотр по категории

Сеть

  • мегагерц (МГц)

    Мегагерц (МГц) — это множитель, равный одному миллиону герц (106 Гц). Герц — стандартная единица измерения частоты в ...

    99) биты. Он обычно используется для измерения...

Безопасность

  • цифровая подпись

    Цифровая подпись — это математический метод, используемый для проверки подлинности и целостности сообщения, программного обеспечения или цифрового...

  • судо (су 'делать')

    Sudo — это утилита командной строки для Unix и операционных систем на базе Unix, таких как Linux и macOS.

  • E-Sign Act (Закон об электронных подписях в глобальной и национальной торговле)

    Закон об электронных подписях (Закон об электронных подписях в глобальной и национальной торговле) — это федеральный закон США, в котором указывается, что в ...

ИТ-директор

  • управление корпоративными проектами (EPM)

    Управление корпоративными проектами (EPM) представляет собой профессиональные практики, процессы и инструменты, используемые для управления несколькими ...

  • Управление портфелем проектов: руководство для начинающих

    Управление портфелем проектов — это формальный подход, используемый организациями для выявления, определения приоритетов, координации и мониторинга проектов ...

  • SWOT-анализ (анализ сильных и слабых сторон, возможностей и угроз)

    SWOT-анализ представляет собой основу для выявления и анализа сильных и слабых сторон организации, возможностей и угроз.

HRSoftware

  • проверка сотрудников

    Проверка сотрудников — это процесс проверки, проводимый работодателями для проверки биографических данных и проверки информации о новом...

  • Эффект хоторна

    Эффект Хоторна — это изменение поведения участников исследования в ответ на их знание о том, что они подвергаются ...

  • командное сотрудничество

    Совместная работа в команде — это подход к коммуникации и управлению проектами, который делает упор на командную работу, новаторское мышление и равенство ...

Обслуживание клиентов

  • квалифицированный маркетолог лид (MQL)

    Квалифицированный маркетолог (MQL) — это посетитель веб-сайта, уровень вовлеченности которого указывает на то, что он может стать клиентом.

  • автоматизация маркетинга

    Автоматизация маркетинга — это тип программного обеспечения, которое позволяет компаниям эффективно ориентироваться на клиентов с помощью автоматизированного маркетинга . ..

  • успех клиента

    Успех клиента — это стратегия, направленная на то, чтобы продукция компании отвечала потребностям клиента.

Как использовать Surface UEFI

Surface Unified Extensible Firmware Interface (UEFI) заменяет стандартную базовую систему ввода-вывода (BIOS) новыми функциями, включая более быстрый запуск и улучшенную безопасность. Вы можете использовать Surface UEFI для управления функциями прошивки на вашем Surface.

Эти модели Surface используют новый интерфейс UEFI прошивки:

  • Surface Pro 6, Surface Pro 7, Surface Pro 7+, Surface Pro 8, Surface Pro 9(все модели), Surface Pro X

  • Surface Laptop 2, Surface Laptop 3, Surface Laptop 4, Surface Laptop 5, Surface Laptop Go, Surface Laptop Go 2, Surface Laptop Studio, Surface Laptop SE

  • Surface Studio 2, Surface Studio 2+

  • Surface Book 2, Surface Book 3

  • Surface Go 2, Surface Go 3

Примечание. Если вы не видите свое устройство в списке, перейдите на вкладку Windows 10 в начале этой статьи.

Выберите пункт меню, о котором вы хотите узнать больше.

  • Информация о ПК

  • Безопасность

  • Устройства

  • Конфигурация загрузки

  • Дата и время

  • О

  • Выход

Важно:  В обычных условиях вам не нужно изменять настройки UEFI. Если вы измените эти параметры, вы рискуете безопасностью и функциональностью вашего Surface.

Как получить доступ к настройкам UEFI на Surface

Примечание. Это видео доступно только на английском языке.

Вы можете настроить параметры UEFI только во время запуска системы. Чтобы загрузить меню настроек прошивки UEFI:

  1. Выключите Surface и подождите около 10 секунд, чтобы убедиться, что он выключен.

  2. Нажмите и удерживайте кнопку увеличения громкости на планшете Surface и одновременно нажмите и отпустите кнопку питания.

  3. На экране появляется логотип Microsoft или Surface. Продолжайте удерживать кнопку увеличения громкости. Отпустите кнопку, как только появится экран UEFI.

Вы также можете загрузить меню настроек прошивки UEFI через Windows. Для этого:

  1. Выберите Пуск > Настройки > Система > Восстановление .

  2. Рядом с Расширенный запуск выберите Перезагрузить сейчас .

  3. В разделе  выберите вариант , выберите Устранение неполадок > Дополнительные параметры > Настройки прошивки UEFI , а затем выберите Перезапустить .

Параметры меню UEFI

Параметры UEFI, которые вы можете изменить, зависят от того, какая у вас поверхность.

Информация о ПК

В разделе сведений о ПК вы можете увидеть важную информацию о вашем Surface, такую ​​как универсальный уникальный идентификатор (UUID), серийный номер и версию прошивки. Вы можете использовать эту информацию для устранения неполадок или для работы с гарантийной поддержкой.

Безопасность

В разделе «Безопасность» вы можете установить или изменить пароль UEFI, включить или отключить безопасную загрузку и изменить параметры одновременной многопоточности (SMT). Как правило, изменять настройки безопасности нужно только предприятиям — заводские настройки по умолчанию идеально подходят для большинства пользователей.

Примечание. Пароли UEFI используются в основном предприятиями и ИТ-специалистами для ограничения типов изменений, которые сотрудники могут вносить на свои устройства. Если вы являетесь частью предприятия, обратитесь к своему ИТ-администратору, если у вас есть какие-либо вопросы или проблемы с паролем UEFI. Если вы не являетесь частью предприятия и решили создать пароль UEFI, обязательно задокументируйте свой пароль в надежном месте. Вы не можете сбросить свой пароль UEFI, и Microsoft не может его восстановить.

Устройства

В разделе «Устройства» вы можете включать и выключать различные подключенные устройства и оборудование на вашем Surface, например инфракрасную (ИК) камеру, Bluetooth ® и встроенный звук.

Примечания:

  • Если вы отключите оборудование в UEFI Surface, вы не сможете снова включить его в Windows. Вы должны снова включить его в Surface UEFI.

  • Меню «Устройства» не отображается на Surface Pro X.

Конфигурация загрузки

В разделе «Конфигурация загрузки» вы можете изменить способ загрузки Windows на вашем Surface.

Если ваш Surface является частью предприятия, эти параметры могут быть заблокированы или настроены в соответствии со спецификациями вашего предприятия. Для получения дополнительной информации обратитесь к своему ИТ-администратору. Если вы не являетесь частью предприятия, стандартные настройки по умолчанию должны подойти вам идеально.

Примечание. Если вы случайно удалили диспетчер загрузки Windows из своей основной загрузочной записи, просто перезапустите Surface, и диспетчер загрузки Windows автоматически переустановится. Если вы удалили Диспетчер загрузки Windows, а ваш Surface является частью предприятия, обратитесь за поддержкой к своему ИТ-администратору.

Дата и время

В разделе Дата и время можно вручную ввести новую дату и время.

О

Отображает нормативную информацию. Дополнительные сведения см. в разделе Предупреждения и инструкции по безопасности продукта.

Выход

Выберите Выход > Перезагрузить сейчас , чтобы сохранить изменения и перезапустить Surface.

Похожие темы

  • Создайте USB-накопитель для восстановления

  • Загрузите Surface с USB-устройства

  • Особенности поверхности

Surface Unified Extensible Firmware Interface (UEFI) заменяет стандартную базовую систему ввода-вывода (BIOS) новыми функциями, включая более быстрый запуск и улучшенную безопасность. Вы можете использовать Surface UEFI для управления функциями прошивки на вашем Surface.

Эти модели Surface используют новый интерфейс UEFI прошивки:

  • Surface Pro 4, Surface Pro (5-го поколения), Surface Pro 6, Surface Pro 7, Surface Pro 7+, Surface Pro X

  • Surface Laptop (1-го поколения), Surface Laptop 2, Surface Laptop 3, Surface Laptop 4, Surface Laptop Go, Surface Laptop Go 2

  • Surface Studio (1-го поколения), Surface Studio 2

  • Surface Book, Surface Book 2, Surface Book 3

  • Surface Go, Surface Go 2

Выберите пункт меню, о котором вы хотите узнать больше.

  • Информация о ПК

  • Безопасность

  • Устройства

  • Конфигурация загрузки

  • Дата и время

  • О

  • Выход

Для Surface Pro, Surface Pro 2, Surface Pro 3 и Surface 3 мы по-прежнему поддерживаем стандартный BIOS.

Важно: В обычных условиях вам не нужно изменять настройки UEFI. Если вы измените эти параметры, вы рискуете безопасностью и функциональностью вашего Surface.

Как получить доступ к настройкам UEFI на поверхности

Примечание. Это видео доступно только на английском языке.

Вы можете настроить параметры UEFI только во время запуска системы. Чтобы загрузить меню настроек прошивки UEFI:

  1. Выключите Surface и подождите около 10 секунд, чтобы убедиться, что он выключен.

  2. Нажмите и удерживайте кнопку увеличения громкости на планшете Surface и одновременно нажмите и отпустите кнопку питания.

  3. На экране появляется логотип Microsoft или Surface. Продолжайте удерживать кнопку увеличения громкости. Отпустите кнопку, как только появится экран UEFI.

Вы также можете загрузить меню настроек прошивки UEFI через Windows. Для этого:

  1. Выбрать Старт   Настройки  > Обновление и безопасность  > Восстановление .

  2. В разделе Расширенный запуск выберите Перезагрузить сейчас .

  3. В разделе  выберите параметр , выберите Устранение неполадок > Дополнительные параметры > Настройки микропрограммы UEFI , а затем выберите Перезагрузить .

Параметры меню UEFI

Параметры UEFI, которые вы можете изменить, зависят от того, какая у вас поверхность. Параметры меню в этом разделе относятся к следующим моделям Surface:

  • Surface Pro 4, Surface Pro (5-го поколения), Surface Pro 6, Surface Pro 7, Surface Pro 7+, Surface Pro X

  • Surface Laptop (1-го поколения), Surface Laptop 2, Surface Laptop 3, Surface Laptop 4, Surface Laptop Go, Surface Laptop Go 2

  • Surface Studio (1-е поколение), Surface Studio 2

  • Surface Book, Surface Book 2, Surface Book 3

  • Surface Go, Surface Go 2

Информация о ПК

В разделе сведений о ПК вы можете увидеть важную информацию о вашем Surface, такую ​​как универсальный уникальный идентификатор (UUID), серийный номер и версию прошивки. Вы можете использовать эту информацию для устранения неполадок или для работы с гарантийной поддержкой.

Безопасность

В разделе «Безопасность» вы можете установить или изменить пароль UEFI, включить или отключить безопасную загрузку и изменить параметры одновременной многопоточности (SMT). Как правило, изменять настройки безопасности нужно только предприятиям — заводские настройки по умолчанию идеально подходят для большинства пользователей.

Примечание. Пароли UEFI используются в основном предприятиями и ИТ-специалистами для ограничения типов изменений, которые сотрудники могут вносить на свои устройства. Если вы являетесь частью предприятия, обратитесь к своему ИТ-администратору, если у вас есть какие-либо вопросы или проблемы с паролем UEFI. Если вы не являетесь частью предприятия и решили создать пароль UEFI, обязательно задокументируйте свой пароль в надежном месте. Вы не можете сбросить свой пароль UEFI, и Microsoft не может его восстановить.

Устройства

В разделе «Устройства» вы можете включать и выключать различные подключенные устройства и оборудование на вашем Surface, например инфракрасную (ИК) камеру, Bluetooth ® и встроенный звук.

Примечания:

  • Если вы отключите оборудование в UEFI Surface, вы не сможете снова включить его в Windows. Вы должны снова включить его в Surface UEFI.

  • Меню «Устройства» не отображается на Surface Pro X.

Конфигурация загрузки

В разделе «Конфигурация загрузки» вы можете изменить способ загрузки Windows на вашем Surface.

Если ваш Surface является частью предприятия, эти параметры могут быть заблокированы или настроены в соответствии со спецификациями вашего предприятия. Для получения дополнительной информации обратитесь к своему ИТ-администратору. Если вы не являетесь частью предприятия, стандартные настройки по умолчанию должны подойти вам идеально.

Примечание. Если вы случайно удалили диспетчер загрузки Windows из своей основной загрузочной записи, просто перезапустите Surface, и диспетчер загрузки Windows автоматически переустановится. Если вы удалили Диспетчер загрузки Windows, а ваш Surface является частью предприятия, обратитесь за поддержкой к своему ИТ-администратору.

Дата и время

В разделе Дата и время можно вручную ввести новую дату и время.

О

Отображает нормативную информацию. Дополнительные сведения см. в разделе Предупреждения и инструкции по безопасности продукта.

Выход

Выберите Выход > Перезагрузить сейчас , чтобы сохранить изменения и перезапустить Surface.

Стандартный BIOS продолжает поддерживать эти устройства Surface

UEFI заменяет стандартный BIOS только в моделях Surface, перечисленных в этой статье. Следующие модели не поддерживают UEFI и по-прежнему используют более раннюю версию BIOS.

Доверенный платформенный модуль (TPM)
Текущее настроенное состояние TPM ( Включено или Отключено ) выделено. Чтобы изменить состояние, выберите другое. Когда вы закончите, выберите Exit Setup > Yes .

Управление безопасной загрузкой
Текущее настроенное состояние безопасной загрузки ( Enabled или Disabled ) выделено. Чтобы изменить состояние, выберите другое. Когда вы закончите, выберите Exit Setup > Yes .

Удалить все ключи безопасной загрузки
Чтобы удалить все установленные ключи безопасной загрузки, включая те, которые были установлены по умолчанию вместе с Windows, выберите Да . Когда вы закончите, выберите Выход из режима настройки > Да .

Примечание : при удалении ключей безопасной загрузки Windows отображает красный экран во время запуска.

Установка ключей безопасной загрузки по умолчанию
Чтобы переустановить все ключи безопасной загрузки, которые изначально были установлены вместе с Windows (и только те), выберите Да . Когда вы закончите, выберите Exit Setup > Да .

Примечание. Если вы трижды неправильно введете пароль администратора, доступ к UEFI будет заблокирован. Перезагрузите Surface, чтобы снова ввести пароль.

Доверенный платформенный модуль (TPM)
Текущее настроенное состояние TPM ( Включено или Отключено ) выделено. Чтобы изменить состояние, выберите другое. Когда вы закончите, выберите Выход из режима настройки > Да .

Управление безопасной загрузкой
Выберите Secure Boot Control , чтобы включить или отключить эту функцию. Когда Secure Boot Control включен, у вас есть две дополнительные опции:

  • Если установлены ключи безопасной загрузки, их можно удалить, выбрав Удалить все ключи безопасной загрузки .

  • Если ключи безопасной загрузки не установлены, вы можете выбрать Установить все заводские ключи по умолчанию и выбрать либо Windows и сторонний ЦС UEFI (по умолчанию) , либо Только Windows .

Настройка альтернативного порядка загрузки системы
Чтобы выбрать порядок загрузки вашего Surface, выберите Настройте альтернативный порядок загрузки системы и выберите один из следующих вариантов:

Расширенная безопасность устройства
Эта опция позволяет отключить порты и функции, которые вы не хотите, чтобы кто-либо использовал. Например, вы можете отключить устройство чтения карт microSD, чтобы никто не мог использовать карту microSD для копирования данных.

Текущая настройка выделена жирным шрифтом. Выберите Advanced Device Security и выберите нужный вариант.

Выбор Side USB отключает возможность загрузки с USB-устройства. Порт USB остается включенным в Windows.

Отключение Wi-Fi также отключает Bluetooth ® .

  • Сетевая загрузка

  • Боковой порт USB

  • Стыковочный порт

  • Фронтальная камера

  • Задняя камера

  • Бортовая аудиосистема

  • микроSD

  • Wi-Fi

  • Bluetooth

Информация об устройстве
Этот параметр отображает универсальный уникальный идентификатор (UUID) и серийный номер вашего устройства Surface.

Пароль администратора
Этот параметр позволяет создать пароль, чтобы другие пользователи не могли изменить настройки UEFI. Организации, которым необходимо защитить конфиденциальную информацию, обычно используют пароль администратора.

Выход из режима настройки

  • Сохранить и выйти. Чтобы сохранить изменения и выйти, выберите Выход из режима настройки > Да .

  • Выйти без сохранения. Чтобы выйти без сохранения изменений при использовании обложки для набора текста на поверхности, нажмите Esc и выберите Да . Если вы не используете чехол, нажмите кнопку питания.

Доверенный платформенный модуль (TPM)
Текущее настроенное состояние TPM ( Включено или Отключено ) выделено. Чтобы изменить состояние, выберите другое. Когда вы закончите, выберите Exit Setup .

Управление безопасной загрузкой
Выберите Secure Boot Control , чтобы включить или отключить эту функцию. Пока включено управление безопасной загрузкой и установлены ключи безопасной загрузки, у вас есть дополнительная возможность выбрать Удалить все ключи безопасной загрузки , чтобы удалить их.

Настройка альтернативного порядка загрузки системы
Чтобы выбрать порядок загрузки Surface, выберите Настройка альтернативного порядка загрузки системы и выберите один из следующих вариантов:

  • Только твердотельный накопитель

  • Сеть -> USB -> SSD

  • USB -> Сеть -> SSD

  • USB -> SSD

  • Сеть -> SSD

  • Пароль администратора

Этот параметр позволяет создать пароль, чтобы другие пользователи не могли изменить настройки UEFI. Организации, которым необходимо защитить конфиденциальную информацию, обычно используют пароль администратора.

Выход из режима настройки

  • Сохранить и выйти. Чтобы сохранить изменения и выйти, выберите Выход из режима настройки > Да .

  • Выйти без сохранения. Чтобы выйти без сохранения изменений при использовании покрытия типа Surface, нажмите Esc и выберите Да .

Похожие темы

Только новые статьи

Введите свой e-mail

Видео-курс

Blender для новичков

Ваше имя:Ваш E-Mail: