Hoe gebruik ik het BIOS / de UEFI?

Gebruik de Unified Extensible Firmware Interface (UEFI), die de meest recente firmware-interface is.

Is van toepassing op

Surface Book, Surface Book with Performance Base, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2, Surface Pro.

Is van toepassing op

Surface Pro 3, Surface 3, Surface Pro 2, Surface Pro.

Besturingssysteem:

UEFI biedt nieuwe functies, waaronder een snellere start en verbeterde beveiliging. Dit vervangt het BIOS (basic input/output system).

Surface Pro 4 en Surface Book maken gebruik van een nieuwe UEFI met de naam Surface UEFI. Zie voor meer informatie Surface UEFI gebruiken op Surface Pro 4, Surface Book en Surface Studio.

Belangrijk
Onder normale omstandigheden hoef je de UEFI-instellingen niet te veranderen. Als je deze instellingen verandert, loopt de beveiliging van je Surface gevaar. Maar als je ooit de firmwarefuncties van je Surface moet openen, vind je hier de basisgegevens:

Welke firmwarefuncties kan ik gebruiken?

Je hebt toegang tot de volgende firmwarefuncties op elk Surface Pro-model of Surface 3:

  • Beveiligd opstarten. De technologie voor beveiligd opstarten blokkeert het laden van niet-gecertificeerde installatieprogramma's en -stations.

  • Trusted Platform Module (TPM). TPM-technologie biedt grote vooruitgang ten opzichte van het BIOS voor op hardware gebaseerde beveiligingsfuncties.

Hoe kom ik bij de UEFI-instellingen?

De UEFI-instellingen kunnen alleen tijdens het opstarten van het systeem worden aangepast. Je laadt het UEFI firmware-instellingenmenu als volgt:

Stap 1:Sluit je Surface af.
Stap 2:Houd de knop Volume omhoog op de Surface ingedrukt, druk tegelijk op de aan/uit-knop van de Surface en laat deze weer los.
Stap 3:Wanneer het Surface-logo verschijnt, laat je de knop Volume omhoog los.
Het UEFI-menu wordt binnen een paar seconden weergegeven.

UEFI-menuopties

Welke UEFI-instellingen je kunt wijzigen, hangt af van het Surface-model dat je hebt.

Surface Pro of Surface Pro 2

  • Trusted Platform Module (TPM)
    De huidige geconfigureerde status van TPM (Ingeschakeld of Uitgeschakeld) is gemarkeerd. Als je de status wilt veranderen, selecteer je een andere status. Als je klaar bent, selecteer je Setup afsluiten > Ja.

  • Beveiligd opstarten
    De huidige geconfigureerde status van beveiligd opstarten (Ingeschakeld of Uitgeschakeld) is gemarkeerd. Als je de status wilt veranderen, selecteer je een andere status. Als je klaar bent, selecteer je Setup afsluiten > Ja.

  • Alle sleutels voor beveiligd opstarten verwijderen
    Als je alle geïnstalleerde sleutels voor beveiligd opstarten wilt verwijderen, inclusief de standaardsleutels die zijn geïnstalleerd met Windows, selecteer je Ja. Als je klaar bent, selecteer je Setup afsluiten > Ja.

    Opmerking
    Als de sleutels voor beveiligd opstarten zijn verwijderd, geeft Windows een rood scherm weer bij het opstarten.
  • Standaardsleutels voor beveiligd opstarten installeren
    Selecteer Ja als je de sleutels voor beveiligd opstarten die oorspronkelijk waren geïnstalleerd met Windows (en alleen die sleutels), opnieuw wilt installeren. Als je klaar bent, selecteer je Setup afsluiten > Ja.

Surface Pro 3

  • Trusted Platform Module (TPM)
    De huidige geconfigureerde status van TPM (Ingeschakeld of Uitgeschakeld) is gemarkeerd. Als je de status wilt veranderen, selecteer je een andere status. Als je klaar bent, selecteer je Setup afsluiten > Ja.

  • Beveiligd opstarten
    Selecteer Beveiligd opstarten om deze functie in of uit te schakelen. Als beveiligd opstarten is ingeschakeld, heb je twee extra opties:

    • Als sleutels voor beveiligd opstarten zijn geïnstalleerd, kun je deze verwijderen door Delete All Secure Boot Keys (Alle sleutels voor beveiligd opstarten verwijderen) te selecteren.
    • Als er geen sleutels voor beveiligd opstarten zijn geïnstalleerd, kun je Install All Factory Default Keys (Alle standaard fabriekssleutels installeren) selecteren en vervolgens Windows & 3rd-party UEFI CA (Default) (Windows en UEFI-CA van derde (standaard)) of Alleen Windows selecteren.

  • Alternatieve volgorde voor systeemopstart configureren
    Als je de volgorde wilt selecteren waarin je Surface wordt opgestart, selecteer je Configure Alternate System Boot Order (Alternatieve volgorde voor systeemopstart configureren) en vervolgens een van de volgende opties:

    • Alleen SSD
    • Netwerk -> USB -> SSD
    • USB -> Netwerk -> SSD
    • USB -> SSD
    • Netwerk -> SSD

  • Advanced Device Security (Geavanceerde apparaatbeveiliging)
    Met deze optie kun je poorten en functies uitschakelen waarvan je niet wilt dat iemand ze gebruikt. Zo kun je de microSD-kaartlezer uitschakelen zodat niemand een microSD-kaart kan gebruiken om gegevens te kopiëren.

    De huidige instelling wordt vet weergegeven. Selecteer Advanced Device Security (Geavanceerde apparaatbeveiliging) en vervolgens de gewenste optie:

    • Netwerk opstarten
    • Side USB (USB zijkant)
    • Opmerking

      Als je Side USB (USB zijkant) selecteert, schakel je de mogelijkheid uit om op te starten vanaf een USB-apparaat. De USB-poort blijft ingeschakeld in Windows.

    • Dockingpoort
    • Camera aan voorkant
    • Camera aan achterkant
    • OnBoard Audio (Ingebouwde audio)
    • microSD
    • Wi-Fi
    • Opmerking

      Als je Wi-Fi uitschakelt, wordt Bluetooth® ook uitgeschakeld.

    • Bluetooth

  • Apparaatgegevens
    Me deze optie kun je de UUID (universally unique identifier) van het systeem en het serienummer weergeven.

  • Beheerderswachtwoord
    Met deze optie kun je een wachtwoord maken om te voorkomen dat anderen de UEFI-instellingen veranderen.
    Organisaties die gevoelige informatie moeten beschermen, gebruiken doorgaans een beheerderswachtwoord.
  • Opmerking

    Als je het wachtwoord van de administrator drie keer onjuist invoert, word je van de UEFI geblokkeerd. Start je Surface opnieuw op om het wachtwoord opnieuw in te voeren.


    Belangrijk
    Als je een wachtwoord instelt voor de UEFI, sla het dan op een veilige plaats op. Als je het wachtwoord vergeet, krijg je geen toegang meer tot de UEFI-instellingen. De enige manier waarop je dit beheerderswachtwoord opnieuw kunt instellen, is vanuit de UEFI.
  • Setup afsluiten

    • Opslaan en afsluiten. Als je je wijzigingen wilt opslaan en je wilt afsluiten, selecteer je Setup afsluiten > Ja.
    • Afsluiten zonder op te slaan. Als je wilt afsluiten zonder je wijzigingen op te slaan wanneer je een Surface-typecover gebruikt, druk je op Esc en selecteer je Ja. Als je geen cover gebruikt, druk je op de aan/uit-knop.

Surface 3

  • Trusted Platform Module (TPM)
    De huidige geconfigureerde status van TPM (Ingeschakeld of Uitgeschakeld) is gemarkeerd. Als je de status wilt veranderen, selecteer je een andere status. Als je klaar bent, selecteer je Setup afsluiten.
  • Beveiligd opstarten
    Selecteer Beveiligd opstarten om deze functie in of uit te schakelen. Als beveiligd opstarten is ingeschakeld, heb je de volgende aanvullende optie:
    • Als sleutels voor beveiligd opstarten zijn geïnstalleerd, kun je deze verwijderen door Delete All Secure Boot Keys (Alle sleutels voor beveiligd opstarten verwijderen) te selecteren.
  • Alternatieve volgorde voor systeemopstart configureren
    Als je de volgorde wilt selecteren waarin je Surface wordt opgestart, selecteer je Configure Alternate System Boot Order (Alternatieve volgorde voor systeemopstart configureren) en selecteer je een van de volgende opties:
    • Alleen SSD
    • Netwerk -> USB -> SSD
    • USB -> Netwerk -> SSD
    • USB -> SSD
    • Netwerk -> SSD
  • Beheerderswachtwoord

    Met deze optie kun je een wachtwoord maken om te voorkomen dat anderen de UEFI-instellingen veranderen.
    Organisaties die gevoelige informatie moeten beschermen, gebruiken doorgaans een beheerderswachtwoord.

  • Setup afsluiten
    • Opslaan en afsluiten. Als je je wijzigingen wilt opslaan en je wilt afsluiten, selecteer je Setup afsluiten > Ja.
    • Afsluiten zonder op te slaan. Als je wilt afsluiten zonder je wijzigingen op te slaan wanneer je een Surface-typecover gebruikt, druk je op Esc en selecteer je Ja.

UEFI biedt nieuwe functies zoals een snellere start en verbeterde beveiliging en vervangt BIOS (basic input/output system).

Belangrijk
Onder normale omstandigheden hoef je de UEFI-instellingen niet te veranderen. Als je deze instellingen verandert, loopt de beveiliging van je Surface gevaar. Maar als je ooit de Surface-firmwarefuncties moet openen, vind je hier de basisgegevens:

Welke firmwarefuncties kan ik gebruiken?

Je hebt toegang tot de volgende firmwarefuncties op elk Surface Pro-model of Surface 3:

  • Beveiligd opstarten. De Beveiligd opstarten-technologie blokkeert het laden van niet-gecertificeerde installatieprogramma's en -stations.

  • Trusted Platform Module (TPM). TPM-technologie biedt grote vooruitgang ten opzichte van BIOS op het gebied van op hardware gebaseerde beveiligingsfuncties.

Hoe kom ik bij de UEFI-instellingen?

De UEFI-instellingen kunnen alleen tijdens het opstarten van het systeem worden aangepast. Je laadt het UEFI firmware-instellingenmenu als volgt:

Stap 1: Schakel Surface uit.
Stap 2: Houd de knop Volume omhoog op de Surface ingedrukt en druk tegelijk op de aan/uit-knop van de Surface en laat deze weer los.
Stap 3: Wanneer het Surface-logo verschijnt, laat je de knop Volume omhoog los.
Het UEFI-menu wordt binnen een paar seconden weergegeven.

UEFI-menuopties

Welke UEFI-instellingen je kunt wijzigen hangt af van welk Surface-model je hebt.

Surface Pro of Surface Pro 2

  • Trusted Platform Module (TPM)
    De huidige geconfigureerde status van TPM (Ingeschakeld of Uitgeschakeld) is gemarkeerd. Als je de status wilt veranderen, tik je op de andere status en bevestig je vervolgens bij het afsluiten.

  • Beveiligd opstarten
    De huidige geconfigureerde status van Beveiligd opstarten (Ingeschakeld of Uitgeschakeld) is gemarkeerd. Als je de status wilt veranderen, tik je op de andere status en bevestig je vervolgens bij het afsluiten.

  • Alle sleutels voor Beveiligd opstarten verwijderen
    Als je alle geïnstalleerde sleutels voor Beveiligd opstarten wilt verwijderen (inclusief de standaardsleutels die zijn geïnstalleerd met Windows), tik je op Ja en bevestig je vervolgens bij het afsluiten.

    Opmerking
    Als de sleutels voor Beveiligd opstarten zijn verwijderd, geeft Windows een rood scherm weer bij het opstarten.
  • Installeer Standaardsleutels voor Beveiligd opstarten
    Als je de sleutels voor Beveiligd opstarten die oorspronkelijk zijn geïnstalleerd met Windows (en alleen die sleutels), opnieuw wilt installeren, tik je op Ja en bevestig je vervolgens bij het afsluiten.

Surface Pro 3

  • Trusted Platform Module (TPM)
    De huidige geconfigureerde status van TPM (Ingeschakeld of Uitgeschakeld) is gemarkeerd. Als je de status wilt veranderen, tik je op de andere status en bevestig je vervolgens bij het afsluiten.

  • Beveiligd opstarten
    Tik op Beveiligd opstarten om deze functie in of uit te schakelen. Als Beveiligd opstarten is ingeschakeld, heb je de volgende aanvullende opties:

    • Als er sleutels voor Beveiligd opstarten zijn geïnstalleerd, kun je deze verwijderen door op Alle sleutels van beveiligd opstarten verwijderen te tikken.
    • Als er geen sleutels voor Beveiligd opstarten zijn geïnstalleerd, kun je op Install All Factory Default Keys (Alle standaard fabriekssleutels installeren) tikken en vervolgens op Windows & 3rd-party UEFI CA (Default) (Windows en UEFI-CA van derde (standaard)) of Windows only (Alleen Windows).

  • Alternatieve volgorde voor systeemopstart configureren
    Als je de volgorde waarin je Surface wordt opgestart wilt selecteren, tik je op Alternatieve volgorde voor systeemopstart configureren en selecteer je een van de volgende opties:

    • Alleen SSD
    • Netwerk -> USB -> SSD
    • USB -> Netwerk -> SSD
    • USB -> SSD
    • Netwerk -> SSD

  • Geavanceerde apparaatbeveiliging
    Hiermee kun je poorten en functies uitschakelen die je niet meer wilt gebruiken. Zo kun je de microSD-lezer uitschakelen om ervoor te zorgen dat niemand een microSD-kaart kan gebruiken om gegevens te kopiëren. Dan is het net alsof de lezer niet bestaat, wat betekent dat als je de micro SD-lezer uitschakelt, je geen micro SD-kaarten kunt gebruiken.

    De huidige instelling wordt vet weergegeven. Tik op Geavanceerde apparaatbeveiliging en tik op de gewenste optie:

    • Netwerk opstarten
    • Side USB
      Opmerking

      Schakelt de mogelijkheid uit om op te starten vanaf een USB-apparaat. De USB-poort blijft ingeschakeld in Windows.

    • Docking poort
    • Camera aan de voorkant
    • Camera aan de achterkant
    • OnBoard Audio
    • microSD
    • WiFi

      (Als je Wi-Fi uitschakelt, wordt de Bluetooth®-optie uitgeschakeld.)

    • Bluetooth

  • Apparaatgegevens
    Hiermee kun je de UUID van het systeem en het serienummer bekijken.

  • Administratorwachtwoord
    Administrators kunnen een wachtwoord maken om te voorkomen dat anderen de UEFI-instellingen veranderen.
    Dit gebeurt doorgaans bij organisaties die gevoelige informatie moeten beveiligen.
  • Setup afsluiten

    • Opslaan en afsluiten. Als je je wijzigingen wilt opslaan en je wilt afsluiten, tik of klik je op Setup afsluiten en tik of klik je op Ja.
    • Afsluiten zonder op te slaan. Als je wilt afsluiten zonder je wijzigingen op te slaan wanneer je een Surface-typecover gebruikt, druk je op Esc en selecteer je Ja. Als je geen cover gebruikt, druk je op de aan/uit-knop.

Surface 3

  • Trusted Platform Module (TPM)
    De huidige geconfigureerde status van TPM (Ingeschakeld of Uitgeschakeld) is gemarkeerd. Als je de status wilt veranderen, tik je op de andere status en bevestig je vervolgens bij het afsluiten.
  • Beveiligd opstarten
    Tik op Beveiligd opstarten om deze functie in of uit te schakelen. Als Beveiligd opstarten is ingeschakeld, heb je de volgende aanvullende opties:
    • Als er sleutels voor Beveiligd opstarten zijn geïnstalleerd, kun je deze verwijderen door op Alle sleutels van beveiligd opstarten verwijderen te tikken.
  • Alternatieve volgorde voor systeemopstart configureren
    Als je de volgorde waarin je Surface wordt opgestart wilt selecteren, tik je op Alternatieve volgorde voor systeemopstart configureren en selecteer je een van de volgende opties:
    • Netwerk > USB > SSD
    • Alleen SSD
  • Administratorwachtwoord

    Administrators kunnen een wachtwoord maken om te voorkomen dat anderen de UEFI-instellingen veranderen.
    Dit gebeurt doorgaans bij organisaties die gevoelige informatie moeten beveiligen.

  • Setup afsluiten
    • Opslaan en afsluiten. Als je je wijzigingen wilt opslaan en je wilt afsluiten, tik of klik je op Setup afsluiten en tik of klik je op Ja.
    • Afsluiten zonder op te slaan. Als je wilt afsluiten zonder je wijzigingen op te slaan wanneer je een Surface-typecover gebruikt, druk je op Esc en selecteer je Ja.
Belangrijk
Als je een wachtwoord instelt voor de UEFI, sla het dan op een veilige plaats op. Als je het wachtwoord vergeet, krijg je geen toegang meer tot de UEFI-instellingen. Je kunt dit wachtwoord alleen opnieuw instellen vanuit UEFI.

Opmerking
Als je niet het juiste wachtwoord van de UEFI-administrator invoert, word je na drie pogingen geblokkeerd. Start Surface opnieuw op om drie nieuwe pogingen te krijgen.

Contact opnemen

Answer Desk
Er staan Answer Techs klaar om jou te helpen.
Praat live met een ondersteuningsmedewerker