Comment utiliser le BIOS/l'UEFI ?

Utilisez la toute dernière interface de microprogramme, l'interface UEFI (Unified Extensible Firmware Interface).

S'applique à

Surface Book, Surface Book avec la base de performance, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2, Surface Pro.

S'applique à

Surface Pro 3, Surface 3, Surface Pro 2, Surface Pro.

Système d'exploitation :

L'UEFI offre de nouvelles fonctionnalités, notamment un démarrage plus rapide et une sécurité accrue. Elle remplace le système BIOS (basic input/output system).

La Surface Pro 4 et la Surface Book utilisent un nouvel UEFI appelé Surface UEFI. Pour en savoir plus, voir Utilisation de l'UEFI de Surface sur Surface Pro 4 et Surface Book.

Important
En règle générale, vous n'avez pas besoin de modifier les paramètres UEFI. Si vous modifiez ces paramètres, vous pouvez compromettre la sécurité de votre Surface. Si vous souhaitez toutefois accéder aux fonctionnalités du microprogramme de votre Surface, voici les principales informations :

Quelles fonctionnalités du microprogramme puis-je utiliser ?

Vous pouvez accéder aux fonctionnalités de microprogramme suivantes sur n’importe quel modèle Surface Pro ou Surface 3 :

  • Secure Boot Control (Contrôle de démarrage sécurisé). La technologie de démarrage sécurisé bloque les chargeurs de démarrage et pilotes non certifiés.

  • Trusted Platform Module (TMP) (Module de plateforme sécurisée). La technologie TPM constitue une avancée majeure, par rapport au BIOS, dans le domaine de la sécurité basée sur le matériel.

Comment accéder aux paramètres UEFI ?

Les paramètres UEFI peuvent être ajustés au moment du démarrage du système uniquement. Pour charger le menu de paramètres de microprogramme UEFI :

Étape 1 :Éteignez (arrêtez) votre Surface.
Étape 2 :Appuyez longuement sur le bouton d'augmentation du volume de votre Surface et, en même temps, appuyez brièvement sur le bouton Marche/Arrêt.
Étape 3 :Lorsque le logo Surface apparaît, relâchez bouton d'augmentation du volume.
Le menu UEFI s'affiche quelques secondes plus tard.

Options du menu UEFI

Les paramètres UEFI que vous pouvez modifier dépendent de votre modèle Surface.

Surface Pro ou Surface Pro 2

  • Trusted Platform Module (TPM) (Module de plateforme sécurisée)
    L’état du TPM actuellement configuré (activé ou désactivé) est mis en surbrillance. Pour le modifier, sélectionnez l'option souhaitée. Lorsque vous avez terminé, sélectionnez Exit Setup (Quitter la configuration) > Yes (Oui).

  • Secure Boot Control (Contrôle de démarrage sécurisé)
    L’état du démarrage sécurisé actuellement configuré (activé ou désactivé) est mis en surbrillance. Pour le modifier, sélectionnez l'option souhaitée. Lorsque vous avez terminé, sélectionnez Exit Setup (Quitter la configuration) > Yes (Oui).

  • Delete All Secure Boot keys (Supprimer toutes les clés de démarrage sécurisé)
    Pour supprimer toutes les clés de démarrage sécurisé installées (y compris les clés installées par défaut avec Windows), sélectionnez Yes (Oui). Lorsque vous avez terminé, sélectionnez Exit Setup (Quitter la configuration) > Yes (Oui).

    Remarque
    Lorsque des clés de démarrage sécurisé sont supprimées, un écran rouge s'affiche lors du démarrage de Windows.
  • Install Default Secure Boot Keys (Installer les clés de démarrage sécurisé par défaut)
    Pour réinstaller toutes les clés de démarrage sécurisé qui étaient à l'origine installées avec Windows (et uniquement celles-ci), sélectionnez Yes (Oui). Lorsque vous avez terminé, sélectionnez Exit Setup (Quitter la configuration) > Yes (Oui).

Surface Pro 3

  • Trusted Platform Module (TPM) (Module de plateforme sécurisée)
    L’état du TPM actuellement configuré (activé ou désactivé) est mis en surbrillance. Pour le modifier, sélectionnez l'option souhaitée. Lorsque vous avez terminé, sélectionnez Exit Setup (Quitter la configuration) > Yes (Oui).

  • Secure Boot Control (Contrôle de démarrage sécurisé)
    Sélectionnez Secure Boot Control (Contrôle de démarrage sécurisé) pour activer ou désactiver cette fonctionnalité. Lorsque le contrôle de démarrage sécurisé est activé, deux options supplémentaires sont disponibles :

    • Si les clés de démarrage sécurisé sont installées, vous pouvez les supprimer en sélectionnant Delete All Secure Boot Keys (Supprimer toutes les clés de démarrage sécurisé).
    • Si les clés de démarrage sécurisé ne sont pas installées, vous pouvez sélectionner Install All Factory Default Keys (Installer toutes clés par défaut), puis Windows & 3rd-party UEFI CA (Default) (Autorité de certification UEFI Windows et tierce (par défaut)) ou Windows uniquement.

  • Configure Alternate System Boot Order (Configurer un autre ordre de démarrage sécurisé du système)
    Pour choisir l’ordre de démarrage de votre Surface, sélectionnez Configure Alternate System Boot Order (Configurer un autre ordre de démarrage sécurisé du système), puis sélectionnez l'une des options suivantes :

    • SSD only (SSD uniquement)
    • Network -> USB -> SSD (Réseau -> USB -> SSD)
    • USB -> Network -> SSD (USB -> Réseau -> SSD)
    • USB -> SSD
    • Network -> SSD (Réseau -> SSD)

  • Advanced Device Security (Sécurité avancée de l’appareil)
    Cette option vous permet de désactiver les ports et les fonctionnalités que vous ne souhaitez pas utiliser. Par exemple, vous pouvez désactiver le lecteur de cartes microSD pour vous assurer que personne ne puisse utiliser une carte microSD afin de copier des données.

    Le paramètre actuel s’affiche en gras. Sélectionnez Advanced Device Security (Sécurité avancée de l’appareil) et sélectionnez l’option souhaitée :

    • Network Boot (Démarrage réseau)
    • Side USB (Port USB latéral)
    • Remarque

      Si vous sélectionnez Side USB (Port USB latéral), vous ne pourrez pas démarrer votre Surface à partir d'un périphérique USB. En revanche, vous pourrez toujours utiliser le port USB dans Windows.

    • Docking Port (Port de station d’accueil)
    • Front Camera (Caméra frontale)
    • Rear Camera (Caméra arrière)
    • OnBoard Audio (Audio intégré)
    • microSD
    • WiFi (Wi-Fi)
    • Remarque

      Si vous désactivez le Wi-Fi, le Bluetooth® sera également désactivé.

    • Bluetooth

  • Device Information (Informations sur l’appareil)
    Cette option vous permet de consulter l’identificateur unique universel (UUID) et le numéro de série de votre Surface.

  • Administrator Password (Mot de passe administrateur)
    Cette option vous permet de créer un mot de passe pour empêcher d'autres utilisateurs de modifier les paramètres UEFI.
    Cette option est généralement utilisée par les organisations qui ont besoin de protéger des informations sensibles.
  • Remarque

    Si vous saisissez un mot de passe administrateur incorrect à trois reprises, l'UEFI sera verrouillé. Redémarrez votre Surface pour pouvoir saisir une nouvelle fois votre mot de passe.


    Important
    Si vous définissez un mot de passe pour l’UEFI, notez-le dans un endroit sûr. Si vous oubliez le mot de passe, vous ne pourrez plus accéder aux paramètres UEFI. La seule façon de réinitialiser ce mot de passe est d'accéder à l'UEFI.
  • Quitter la configuration

    • Enregistrer et quitter. Pour quitter et enregistrer vos modifications, sélectionnez Exit Setup (Quitter la configuration) > Yes (Oui).
    • Quitter sans enregistrer. Pour quitter sans enregistrer vos modifications, si vous utilisez un clavier Cover avec votre Surface, appuyez sur Échap, puis sélectionnez Yes (Oui). Si vous n’utilisez pas de clavier Cover, appuyez sur le bouton Marche/Arrêt.

Surface 3

  • Trusted Platform Module (TPM) (Module de plateforme sécurisée)
    L’état du TPM actuellement configuré (activé ou désactivé) est mis en surbrillance. Pour le modifier, sélectionnez l'option souhaitée. Lorsque vous avez terminé, sélectionnez Exit Setup (Quitter la configuration).
  • Secure Boot Control (Contrôle de démarrage sécurisé)
    Sélectionnez Secure Boot Control (Contrôle de démarrage sécurisé) pour activer ou désactiver cette fonctionnalité. Lorsque le contrôle de démarrage sécurisé est activé, une option supplémentaire est disponible :
    • Si les clés de démarrage sécurisé sont installées, vous pouvez les supprimer en sélectionnant Delete All Secure Boot Keys (Supprimer toutes les clés de démarrage sécurisé).
  • Configure Alternate System Boot Order (Configurer un autre ordre de démarrage sécurisé du système)
    Pour sélectionner l’ordre de démarrage de votre Surface, sélectionnez Configure Alternate System Boot Order (Configurer un autre ordre de démarrage sécurisé du système), puis sélectionnez l'une des options suivantes :
    • SSD only (SSD uniquement)
    • Network -> USB -> SSD (Réseau -> USB -> SSD)
    • USB -> Network -> SSD (USB -> Réseau -> SSD)
    • USB -> SSD
    • Network -> SSD (Réseau -> SSD)
  • Administrator Password (Mot de passe administrateur)

    Cette option vous permet de créer un mot de passe pour empêcher d'autres utilisateurs de modifier les paramètres UEFI.
    Cette option est généralement utilisée par les organisations qui ont besoin de protéger des informations sensibles.

  • Quitter la configuration
    • Enregistrer et quitter. Pour quitter et enregistrer vos modifications, sélectionnez Exit Setup (Quitter la configuration) > Yes (Oui).
    • Quitter sans enregistrer. Pour quitter sans enregistrer vos modifications, si vous utilisez un clavier Cover avec votre Surface, appuyez sur Échap, puis sélectionnez Yes (Oui).

L'interface UEFI offre de nouvelles fonctionnalités, comme un démarrage plus rapide et une sécurité améliorée, elle remplace aussi le BIOS (basic input/output system).

Important
En principe, vous n'êtes jamais amené à modifier les paramètres de l'UEFI. Si vous modifiez ces paramètres, vous mettez en danger la sécurité de votre Surface. Cependant, si vous deviez accéder aux fonctionnalités du microprogramme de Surface, voici l'essentiel de ce qu'il faut savoir :

Quelles fonctionnalités du microprogramme puis-je utiliser ?

Vous avez accès aux fonctionnalités du microprogramme suivantes sur tous les modèles de Surface Pro ou sur la Surface 3 :

  • Contrôle de démarrage sécurisé. La technologie du démarrage sécurisé bloque le chargement de lecteurs et de chargeurs de démarrage non certifiés.

  • Module de plateforme sécurisée (TPM). La technologie TPM témoigne d'un progrès majeur par rapport au BIOS dans le domaine des fonctionnalités de sécurité axées sur le matériel.

Comment accéder aux paramètres UEFI ?

Les paramètres UEFI peuvent uniquement être réglés pendant le démarrage du système. Pour charger le menu de paramètres du microprogramme UEFI :

Étape 1 – Éteignez (arrêt) Surface.
Étape 2 – Sur votre surface, maintenez appuyé le bouton Augmenter le volume tandis que vous appuyez normalement, en relâchant tout de suite votre pression, sur le bouton Marche/Arrêt.
Étape 3 – Lorsque vous voyez le logo Surface, relâchez votre pression sur le bouton du volume.
Le menu UEFI s'affiche au bout de quelques secondes.

Options du menu UEFI

Les paramètres UEFI que vous pouvez modifier dépendent du modèle de Surface que vous possédez.

Surface Pro ou Surface Pro 2

  • Module de plateforme sécurisée (TPM)
    L'état de la configuration actuelle du module de plateforme sécurisée (TPM) (Activé ou Désactivé) est mis en surbrillance. Pour changer cet état, appuyez sur l'autre état, puis confirmez en quittant.

  • Contrôle de démarrage sécurisé
    L'état de la configuration actuelle du démarrage sécurisé (Activé ou Désactivé) est mis en surbrillance. Pour changer cet état, appuyez sur l'autre état, puis confirmez en quittant.

  • Supprimer toutes les clés du démarrage sécurisé
    Pour supprimer toutes les clés du démarrage sécurisé installées (y compris les clés par défaut qui ont été installées avec Windows), appuyez sur Oui, puis confirmez en quittant.

    Remarque
    Lorsque les clés du démarrage sécurisé seront supprimées, Windows affichera un écran rouge au démarrage.
  • Installer les clés du démarrage sécurisé par défaut
    Pour réinstaller toutes les clés du démarrage sécurisé qui ont été installées à l'origine avec Windows (et uniquement celles-là), appuyez sur Oui et confirmez en quittant.

Surface Pro 3

  • Module de plateforme sécurisée (TPM)
    L'état de la configuration actuelle du module de plateforme sécurisée (TPM) (Activé ou Désactivé) est mis en surbrillance. Pour changer cet état, appuyez sur l'autre état, puis confirmez en quittant.

  • Contrôle de démarrage sécurisé
    Appuyez sur Contrôle de démarrage sécurisé pour activer ou désactiver cette fonctionnalité. Quand le contrôle de démarrage sécurisé est activé, vous disposez des options supplémentaires suivantes :

    • Si les clés du démarrage sécurisé sont installées, vous pouvez les supprimer en appuyant sur Supprimer toutes les clés du démarrage sécurisé.
    • Si les clés du démarrage sécurisé ne sont pas installées, appuyez sur Installer toutes les clés par défaut d'origine et sur AC UEFI Windows & tierce partie (par défaut) ou sur Windows uniquement.

  • Configurer un autre ordre de démarrage du système
    Pour sélectionner l'ordre dans lequel votre Surface démarre, appuyez sur Configurer un autre ordre de démarrage du système et sélectionnez une des options suivantes :

    • SSD uniquement
    • Réseau -> USB -> SSD
    • USB -> Réseau -> SSD
    • USB -> SSD
    • Réseau -> SSD

  • Sécurité avancée de l'appareil
    Vous pouvez désactiver les ports et les fonctions que personne ne doit utiliser. Par exemple, vous pouvez désactiver le lecteur microSD pour vous assurer que personne n'utilise de carte microSD pour copier des données. Tout se passe comme si le lecteur n'existait pas. Autrement dit, si vous désactivez le lecteur microSD, vous ne pourrez pas utiliser de cartes microSD.

    Le paramètre actuel s'affiche en gras. Appuyez sur Sécurité avancée de l'appareil, puis sur l'option de votre choix :

    • Démarrage réseau
    • USB latéral
      Remarque

      Désactive la possibilité de démarrer à partir d'un périphérique USB. Le port USB demeure activé dans Windows.

    • Port de la station d'accueil
    • Caméra avant
    • Caméra arrière
    • Audio intégré
    • microSD
    • WiFi

      (La désactivation du Wi-Fi désactive l'option Bluetooth®.)

    • Bluetooth

  • Informations sur le périphérique
    Cette option vous permet d'afficher l'UUID du système et le numéro de série.

  • Mot de passe Administrateur
    Les administrateurs peuvent créer un mot de passe pour empêcher les autres utilisateurs de modifier les paramètres UEFI.
    C'est une pratique habituelle dans les entreprises et les organisations qui doivent protéger des informations sensibles.
  • Quitter

    • Enregistrer et quitter. Pour enregistrer vos modifications et quitter, appuyez ou cliquez sur Quitter, puis sur Oui.
    • Quitter sans enregistrer. Pour sortir sans enregistrer vos modifications lorsque vous utilisez un clavier Cover pour Surface, appuyez sur la touche Échap et sélectionnez Oui. Si vous n'utilisez pas de clavier Cover, appuyez sur le bouton Marche/Arrêt.

Surface 3

  • Module de plateforme sécurisée (TPM)
    L'état de la configuration actuelle du module de plateforme sécurisée (TPM) (Activé ou Désactivé) est mis en surbrillance. Pour changer cet état, appuyez sur l'autre état, puis confirmez en quittant.
  • Contrôle de démarrage sécurisé
    Appuyez sur Contrôle de démarrage sécurisé pour activer ou désactiver cette fonctionnalité. Quand le contrôle de démarrage sécurisé est activé, vous disposez des options supplémentaires suivantes :
    • Si les clés du démarrage sécurisé sont installées, vous pouvez les supprimer en appuyant sur Supprimer toutes les clés du démarrage sécurisé.
  • Configurer un autre ordre de démarrage du système
    Pour sélectionner l'ordre dans lequel votre Surface démarre, appuyez sur Configurer un autre ordre de démarrage du système et sélectionnez une des options suivantes :
    • Réseau > USB > SSD
    • SSD uniquement
  • Mot de passe Administrateur

    Les administrateurs peuvent créer un mot de passe pour empêcher les autres utilisateurs de modifier les paramètres UEFI.
    C'est une pratique habituelle dans les entreprises et les organisations qui doivent protéger des informations sensibles.

  • Quitter
    • Enregistrer et quitter. Pour enregistrer vos modifications et quitter, appuyez ou cliquez sur Quitter, puis sur Oui.
    • Quitter sans enregistrer. Pour sortir sans enregistrer vos modifications lorsque vous utilisez un clavier Cover pour Surface, appuyez sur la touche Échap et sélectionnez Oui.
Important
Si vous définissez un mot de passe pour accéder à l'interface UEFI, notez-le et rangez-le dans un endroit sûr. Si vous oubliez le mot de passe, vous ne pourrez pas accéder aux paramètres UEFI. Le seul moyen de réinitialiser ce mot de passe est de le faire à partir de l'interface UEFI.

Remarque
Si vous entrez le mot de passe de l'administrateur UEFI de façon incorrecte, le système sera verrouillé au bout de trois essais. Redémarrez Surface pour obtenir à nouveau trois essais.

Nous contacter

Answer Desk
Les Answer Techs sont là pour vous aider.
Parler directement à un agent