Hvordan bruger jeg BIOS/UEFI?

Surface Pro-modeller og Surface 3 bruger den seneste firmwaregrænseflade, der kaldes UEFI (Unified Extensible Firmware Interface).

Gælder for

Surface 3, Surface Pro 3, Surface Pro 2, Surface Pro.

Gælder for

Surface 3, Surface Pro 3, Surface Pro 2, Surface Pro.

Operativsystem:

UEFI indeholder nye funktioner, inklusive hurtigere start og forbedret sikkerhed. Den erstatter BIOS (basic input/output system).

Surface Pro 4 og Surface Book bruger en ny UEFI, der hedder Surface UEFI. Få flere oplysninger under Hvordan bruger jeg BIOS/UEFI på Surface Pro 4 og Surface Book?

Vigtigt!
Under normale omstændigheder behøver du ikke ændre UEFI-indstillinger. Hvis du ændrer disse indstillinger, risikerer du at kompromittere sikkerheden på din Surface. Men skulle du få brug for adgang til Surface-firmwarens funktioner, kan du finde basisoplysninger her:

Hvilke firmwarefunktioner kan jeg bruge?

Du har adgang til følgende firmwarefunktioner på alle Surface Pro-modeller eller Surface 3:

  • Styring af sikker bootstart. Teknologi til sikker bootstart blokerer for indlæsning af ikke-certificerede bootloadere og drivere.

  • TPM (Trusted Platform Module). TPM-teknologi er en kæmpe forbedring i forhold til BIOS, hvad angår hardwarebaserede sikkerhedsfunktioner.

Hvordan åbner jeg UEFI-indstillingerne?

UEFI-indstillingerne kan kun justeres, når systemet startes. Sådan indlæses indstillingsmenuen til UEFI-firmwaren:

Trin 1: Sluk Surface.
Trin 2: Tryk på og hold knappen Lydstyrke op nede på din Surface, og tryk og slip samtidig tænd/sluk-knappen.
Trin 3: Når du ser Surface-logoet, skal du slippe knappen Lydstyrke op.
UEFI-menuen vises efter et par sekunder.

UEFI-menuindstillinger

Hvilke UEFI-indstillinger du kan ændre, afhænger af, hvilken Surface-model du har.

Surface Pro eller Surface Pro 2

  • TPM (Trusted Platform Module)
    Den aktuelle konfigurationstilstand for TPM (Enabled eller Disabled) er fremhævet. Skift tilstand ved at vælge en anden. Når du er færdig, skal du vælge Exit Setup > Yes.

  • Styring af sikker bootstart
    Den aktuelle konfigurationstilstand for Sikker bootstart (Enabled eller Disabled) er fremhævet. Skift tilstand ved at vælge en anden. Når du er færdig, skal du vælge Exit Setup > Yes.

  • Slet alle nøgler til sikker bootstart
    Hvis du vil slette alle installerede nøgler til Sikker bootstart (herunder de standardnøgler, som blev installeret med Windows), skal du vælge Ja. Når du er færdig, skal du vælge Exit Setup > Yes.

    Bemærk!
    Når Secure Boot-nøglerne er slettet, viser Windows en rød skærm ved start.
  • Installér Default Secure Boot Keys
    Hvis du vil geninstallere alle de nøgler til Sikker bootstart, der oprindeligt blev installeret med Windows (og kun dem), skal du trykke på Yes og bekræfte, når du afslutter. Når du er færdig, skal du vælge Exit Setup > Yes.

Surface Pro 3

  • TPM (Trusted Platform Module)
    Den aktuelle konfigurationstilstand for TPM (Enabled eller Disabled) er fremhævet. Skift tilstand ved at vælge en anden. Når du er færdig, skal du vælge Exit Setup > Yes.

  • Secure Boot Control
    Vælg Secure Boot Control for at aktivere eller deaktivere denne funktion. Når Secure Boot Control er aktiveret, har du følgende to muligheder:

    • Hvis nøglerne til Sikker bootstart er installeret, kan du slette dem ved at trykke på Delete All Secure Boot Keys.
    • Hvis nøglerne til Sikker bootstart ikke er installeret, kan du trykke på Install All Factory Default Keys og derefter trykke på Windows & 3rd-party UEFI CA (Default) eller Only Windows.

  • Konfigurer alternativ rækkefølge af systemstart
    Du kan vælge den rækkefølge, i hvilken din Surface starter, ved at trykke på Configure Alternate System Boot Order og vælge en af følgende indstillinger:

    • Kun SSD
    • Netværk -> USB -> SSD
    • USB -> Netværk -> SSD
    • USB -> SSD
    • Netværk -> SSD

  • Avanceret enhedssikkerhed
    Denne indstilling gør det muligt at deaktivere de porte og funktioner, som du ikke ønsker andre skal bruge. Du kan f.eks. deaktivere microSD-kortlæseren for at sikre, at ingen kan bruge et microSD-kort til at kopiere data.

    Den aktuelle indstilling vises med fed skrift. Tryk på Advanced Device Security, og tryk på den ønskede indstilling:

    • Netværksstart
    • Side-USB
    • Bemærk!

      Hvis du vælger Side-USB, deaktiveres muligheden for at starte fra en USB-enhed. USB-porten forbliver aktiveret i Windows.

    • Dockingport
    • Frontkamera
    • Bagkamera
    • Integreret lyd
    • microSD
    • Wi-Fi
    • Bemærk!

      Hvis Wi-Fi deaktiveres, deaktiveres Bluetooth®.

    • Bluetooth

  • Enhedsoplysninger
    Denne indstilling viser din Surfaces UUID (universally unique identifier) og serienummer.

  • Administratoradgangskode
    Denne indstilling gør det muligt at oprette en adgangskode for at forhindre andre i at ændre UEFI-indstillingerne.
    Organisationer, der har brug for at beskytte følsomme oplysninger, bruger typisk en administratoradgangskode.
  • Bemærk!

    Hvis du angiver administratoradgangskoden forkert tre gange, låses du ude af UEFI. Genstart din Surface for at angive adgangskoden igen.


    Vigtigt!
    Hvis du har angivet en adgangskode til UEFI'en, skal du registrere den et sikkert sted. Hvis du glemmer adgangskoden, kan du ikke få adgang til UEFI-indstillingerne. Du kan kun nulstille administratoradgangskoden inden i UEFI.
  • Afslut installation

    • Gem og afslut. Vælg Exit Setup > Yes for at gemme dine ændringer og afslutte.
    • Afslut uden at gemme. Hvis du vil afslutte uden at gemme dine ændringer, når du bruger et Surface Typing Cover, skal du trykke på Esc og vælge Ja. Hvis du ikke bruger et cover, skal du trykke på tænd/sluk-knappen.

Surface 3

  • TPM (Trusted Platform Module)
    Den aktuelle konfigurationstilstand for TPM (Aktiveret eller Deaktiveret) er fremhævet. Skift tilstand ved at vælge en anden. Når du er færdig, skal du vælge Exit Setup.
  • Styring af sikker bootstart
    Vælg Secure Boot Control for at aktivere eller deaktivere denne funktion. Når Secure Boot Control er aktiveret, har du yderligere følgende muligheder:
    • Hvis nøglerne til Sikker bootstart er installeret, kan du slette dem ved at trykke på Delete All Secure Boot Keys.
  • Konfigurer alternativ rækkefølge af systemstart
    Du kan vælge den rækkefølge, din Surface starter i, ved at trykke på Configure Alternate System Boot Order og vælge en af følgende indstillingsmuligheder:
    • Kun SSD
    • Netværk -> USB -> SSD
    • USB -> Netværk -> SSD
    • USB -> SSD
    • Netværk -> SSD
  • Advanced Device Security
    Denne indstilling gør det muligt at deaktivere de porte og funktioner, som du ikke ønsker andre skal bruge. Du kan f.eks. deaktivere microSD-kortlæseren for at sikre, at ingen kan bruge et microSD-kort til at kopiere data.

    Den aktuelle indstilling vises med fed skrift. Vælg Advanced Device Security, og tryk på den ønskede indstilling:

    • Netværksstart
    • Side-USB
    • Bemærk!

      Hvis du vælger Side-USB, deaktiveres muligheden for at starte fra en USB-enhed. USB-porten forbliver aktiveret i Windows.

    • Dockingport
    • Frontkamera
    • Bagkamera
    • Integreret lyd
    • microSD
    • Wi-Fi
    • Bemærk!

      Hvis Wi-Fi deaktiveres, deaktiveres Bluetooth.

    • Bluetooth

  • Enhedsoplysninger
    Denne indstilling viser din Surfaces UUID (universally unique identifier) og serienummer.

  • Administratoradgangskode

    Denne indstilling gør det muligt at oprette en adgangskode for at forhindre andre i at ændre UEFI-indstillingerne.
    Organisationer, der har brug for at beskytte følsomme oplysninger, bruger typisk en administratoradgangskode.

  • Afslut installation
    • Gem og afslut. Vælg Exit Setup > Yes for at gemme dine ændringer og afslutte.
    • Afslut uden at gemme. Hvis du vil afslutte uden at gemme dine ændringer, når du bruger et Surface Typing Cover, skal du trykke på Esc og vælge Ja.

UEFI giver nye funktioner, herunder hurtigere start og forbedret sikkerhed, og erstatter BIOS (basic input/output system).

Vigtigt!
Under normale omstændigheder behøver du ikke ændre UEFI-indstillinger. Hvis du ændrer disse indstillinger, risikerer du at kompromittere sikkerheden på din Surface. Men skulle du få brug for at få adgang til Surface-firmwarens funktioner, kan du finde grundlæggende oplysninger her:

Hvilke firmwarefunktioner kan jeg bruge?

Du har adgang til følgende firmwarefunktioner på alle Surface Pro-modeller eller Surface 3:

  • Styring af sikker bootstart. Teknologi til sikker bootstart blokerer for indlæsning af ikke-certificerede bootloadere og drivere.

  • TPM (Trusted Platform Module). TPM-teknologi er en kæmpe forbedring i forhold til BIOS, hvad angår hardware-baserede sikkerhedsfunktioner.

Hvordan åbner jeg UEFI-indstillingerne?

UEFI-indstillingerne kan kun justeres, når systemet startes. Sådan indlæses indstillingsmenuen til UEFI-firmwaren:

Trin 1: Luk Surface.
Trin 2: Tryk på og hold knappen Lydstyrke op nede på din Surface, og tryk og slip samtidig tænd/sluk-knappen på din Surface.
Trin 3: Når du ser Surface-logoet, skal du slippe knappen Lydstyrke op.
UEFI-menuen vises efter et par sekunder.

UEFI-menuindstillinger

Hvilke UEFI-indstillinger du kan ændre, afhænger af, hvilken Surface-model du har.

Surface Pro eller Surface Pro 2

  • TPM (Trusted Platform Module)
    Den aktuelle konfigurationstilstand for TPM (Enabled eller Disabled) er fremhævet. Hvis du vil ændre denne tilstand, skal du trykke på den anden og bekræfte, når du afslutter.

  • Styring af sikker bootstart
    Den aktuelle konfigurationstilstand for Sikker bootstart (Enabled eller Disabled) er fremhævet. Hvis du vil ændre denne tilstand, skal du trykke på den anden og bekræfte, når du afslutter.

  • Slet alle nøgler til sikker bootstart
    Hvis du vil slette alle installerede nøgler til sikker bootstart (herunder de standardnøgler, som blev installeret med Windows), skal du trykke på Yes og bekræfte, når du afslutter.

    Bemærk!
    Når Secure Boot-nøglerne er slettet, viser Windows en rød skærm ved start.
  • Installér Default Secure Boot Keys
    Hvis du vil geninstallere alle de nøgler til Sikker bootstart, der oprindeligt blev installeret med Windows (og kun dem), skal du trykke på Yes og bekræfte, når du afslutter.

Surface Pro 3

  • TPM (Trusted Platform Module)
    Den aktuelle konfigurationstilstand for TPM (Enabled eller Disabled) er fremhævet. Hvis du vil ændre denne tilstand, skal du trykke på den anden og bekræfte, når du afslutter.

  • Styring af sikker bootstart
    Tryk på Secure Boot Control for at aktivere eller deaktivere denne funktion. Når styring af sikker bootstart er aktiveret, har du yderligere følgende muligheder:

    • Hvis Secure Boot-nøglerne til sikker bootstart er installeret, kan du slette dem ved at trykke på Slet alle nøgler til sikker bootstart.
    • Hvis Secure Boot-nøglerne ikke er installerede, kan du trykke på Installér alle fabriksstandardnøgler og derefter trykke på Windows og tredjeparts UEFI CA (standard) eller Kun Windows.

  • Konfigurer alternativ rækkefølge af systemstart
    Du kan vælge den rækkefølge, i hvilken din Surface starter, ved at trykke på Konfigurer alternativ rækkefølge af systemstart og vælge en af følgende indstillingsmuligheder:

    • Kun SSD
    • Netværk -> USB -> SSD
    • USB -> Netværk -> SSD
    • USB -> SSD
    • Netværk -> SSD

  • Avanceret enhedssikkerhed
    Her kan du deaktivere de porte og funktioner, som du ikke ønsker andre skal bruge. Du kan f.eks. deaktivere microSD-læseren for at sikre, at ingen kan bruge et microSD-kort til at kopiere data. Det vil virke, som om læseren ikke eksisterer, hvilket betyder, at hvis du deaktiverer microSD-læseren, kan du ikke bruge microSD-kort.

    Den aktuelle indstilling vises med fed skrift. Tryk på Avanceret enhedssikkerhed, og tryk på den ønskede indstilling:

    • Netværksstart
    • Side-USB
    • Bemærk!

      Deaktiverer muligheden for at starte fra en USB-enhed. USB-porten forbliver aktiveret i Windows.

    • Dockingport
    • Frontkamera
    • Bagkamera
    • Integreret lyd
    • microSD
    • Wi-Fi

      (Hvis Wi-Fi deaktiveres, deaktiveres indstillingen Bluetooth®.)

    • Bluetooth

  • Enhedsoplysninger
    Her kan du se system-UUID'et og serienummeret.

  • Administratoradgangskode
    Administratorer kan oprette en adgangskode for at forhindre andre i at ændre UEFI-indstillingerne.
    Dette bruges typisk i organisationer, der har brug for at beskytte følsomme oplysninger.
  • Afslut installation

    • Gem og afslut. Hvis du vil gemme dine ændringer og afslutte, skal du trykke eller klikke på Afslut installation og trykke eller klikke på Ja.
    • Afslut uden at gemme. Hvis du vil afslutte uden at gemme dine ændringer, når du bruger et Surface Typing Cover, skal du trykke på Esc og vælge Ja. Hvis du ikke bruger et cover, skal du trykke på tænd/sluk-knappen.

Surface 3

  • TPM (Trusted Platform Module)
    Den aktuelle konfigurationstilstand for TPM (Aktiveret eller Deaktiveret) er fremhævet. Hvis du vil ændre denne tilstand, skal du trykke på den anden og bekræfte, når du afslutter.
  • Styring af sikker bootstart
    Tryk på Styring af sikker bootstart for at aktivere eller deaktivere denne funktion. Når styring af sikker bootstart er aktiveret, har du yderligere følgende muligheder:
    • Hvis Secure Boot-nøglerne til sikker bootstart er installeret, kan du slette dem ved at trykke på Slet alle nøgler til sikker bootstart.
  • Enhedsoplysninger
    Her kan du se system-UUID'et og serienummeret.
  • Konfigurer alternativ rækkefølge af systemstart
    Du kan vælge den rækkefølge, i hvilken din Surface starter, ved at trykke på Konfigurer alternativ rækkefølge af systemstart og vælge en af følgende indstillingsmuligheder:
    • Netværk > USB > SSD
    • Kun SSD
  • Administratoradgangskode

    Administratorer kan oprette en adgangskode for at forhindre andre i at ændre UEFI-indstillingerne.
    Dette bruges typisk i organisationer, der har brug for at beskytte følsomme oplysninger.

  • Afslut installation
    • Gem og afslut. Hvis du vil gemme dine ændringer og afslutte, skal du trykke eller klikke på Afslut installation og trykke eller klikke på Ja.
    • Afslut uden at gemme. Hvis du vil afslutte uden at gemme dine ændringer, når du bruger et Surface Typing Cover, skal du trykke på Esc og vælge Ja.
Vigtigt!
Hvis du har angivet en adgangskode til UEFI'en, skal du registrere den et sikkert sted. Hvis du glemmer adgangskoden, kan du ikke få adgang til UEFI-indstillingerne. Den eneste måde at nulstille den adgangskode på er inden i UEFI.

Bemærk!
Hvis du angiver UEFI-administratoradgangskoden forkert tre gange, bliver du blokeret. Genstart Surface for at få tre nye forsøg.

Kontakt os

Answer Desk
Answer Tech kan hjælpe.
Tal med en medarbejder