Administrar la configuración de la UEFI de Surface

Los dispositivos Surface están diseñados para usar una única Unified Extensible Firmware Interface (UEFI) diseñada por Microsoft específicamente para estos dispositivos. La configuración de la UEFI de Surface permite a los administradores de TI habilitar o deshabilitar dispositivos y componentes integrados, proteger la configuración de la UEFI para que no se cambie y ajustar la configuración de arranque del dispositivo Surface.

Productos compatibles

Línea de productos Modelos compatibles Notas
Surface Pro Surface Pro para empresas de 12 pulgadas 2.ª edición, Surface Pro 12.ª edición (Snapdragon, solo SKU comerciales), Surface Pro para empresas 12.ª edición (Intel), Surface Pro para empresas de 12 pulgadas 1.ª edición, Surface Pro para empresas 11.ª edición (Intel), Surface Pro con 5G 11.ª edición (Snapdragon, solo SKU comerciales), Surface Pro 11.ª edición (Snapdragon), Surface Pro 10, Surface Pro 9 con 5G (SQ3), Surface Pro 9 (Intel, solo SKU comerciales), Surface Pro 8 (solo SKU comerciales), Surface Pro 7+ ( solo SKU comerciales), Surface Pro 7, Surface Pro 6, Surface Pro (5.ª generación), Surface Pro 4, Surface Pro X Las SKU comerciales se indican cuando corresponda
Surface Laptop Surface Laptop para empresas de 13 pulgadas con la segunda edición (Snapdragon), Surface Laptop con la 8.ª edición (Snapdragon, solo SKU comerciales), Surface Laptop para empresas con la 8.ª edición (Intel), Surface Laptop para empresas de 13 pulgadas con 1.ª edición (Intel), Surface Laptop para empresas de 13 pulgadas con la 1.ª edición (Snapdragon), Surface Laptop 5G para empresas con 7.ª edición (Intel), Surface Laptop para empresas con la 7.ª edición (Intel), Surface Laptop 7.ª edición (Snapdragon), Surface Laptop 6 (solo SKU comerciales), Surface Laptop 5 (solo SKU comerciales), Surface Laptop 4 (solo SKU comerciales), Surface Laptop Go 3 (solo SKU comerciales), Surface Laptop Go 2 (solo SKU comerciales), Surface Laptop SE, Surface Laptop 3 (Intel), Surface Laptop 2, Surface Laptop (1.ª generación), Surface Laptop Go Las SKU comerciales se indican cuando corresponda
Surface Studio Surface Studio 2+, Surface Studio 2, Surface Studio (1.ª generación)
Surface Book Todas las generaciones
Surface Laptop Studio Todas las generaciones (solo SKU comerciales)
Surface Go Surface Go 4 (solo SKU comerciales), Surface Go 3 (solo SKU comerciales), Surface Go 2, Surface Go Surface Go usa una UEFI de terceros y no es compatible con DFCI. Surface Go 2 solo admite DFCI en SKU comerciales

Para obtener información adicional sobre las SKU, consulte la referencia SKU del sistema.

Sugerencia

Las SKU comerciales (también conocidas como Surface para empresas) ejecutan Windows 10 Pro/Enterprise o Windows 11 Pro/Enterprise; las SKU de consumidor ejecutan Windows 10/Windows 11 Home. En UEFI, las SKU comerciales son los únicos modelos que cuentan con la página Dispositivos y la página Administración. Para obtener más información, consulta Ver la información del sistema.

Compatibilidad con la administración basada en la nube

Con los perfiles de interfaz de configuración del firmware del dispositivo (DFCI) integrados en Microsoft Intune, la administración de UEFI de Surface amplía la pila de administración moderna al nivel de hardware UEFI. DFCI admite el aprovisionamiento sin contacto, elimina las contraseñas del BIOS, proporciona control de la configuración de seguridad y sienta las bases para escenarios de seguridad avanzada en el futuro.

DFCI está disponible actualmente para los siguientes dispositivos comerciales: Surface Pro 12.ª edición (Snapdragon), Surface Pro para empresas 12.ª edición (Intel), Surface Pro para empresas de 12 pulgadas 1.ª edición, Surface Pro para empresas 11.ª edición (Intel), Surface Pro 11.ª edición (Snapdragon), Surface Pro 10, Surface Pro 10 con 5G, Surface Pro 9, Surface Pro 9 con 5G, Surface Pro 8, Surface Pro 7+, Surface Pro 7, Surface Pro X, Surface Laptop 8.ª edición (Snapdragon), Surface Laptop para empresas 8.ª edición (Intel), Surface Laptop para empresas de 13 pulgadas 1.ª edición (Intel), Surface Laptop para empresas de 13 pulgadas 1.ª edición (Snapdragon), Surface Laptop 5G para empresas 7.ª edición (Intel), Surface Laptop para empresas 7.ª edición (Intel), Surface Laptop 7.ª edición (Snapdragon), Surface Laptop 6, Surface Laptop 5, Surface Laptop 4, Surface Laptop 3, Surface Laptop Studio 2, Surface Laptop Studio, Surface Laptop SE, Surface Laptop Go 2, Surface Laptop Go, Surface Book 3, Surface Studio 2+, Surface Go 3 y Surface Go 4. Para obtener más información, consulte Administrar DFCI en dispositivos Surface.

Abrir menú UEFI de Surface

Para ajustar la configuración de UEFI durante el inicio del sistema:

  1. Apaga tu Surface y espera unos 10 segundos para asegurarte de que está apagada.
  2. Mantenga pulsado el botón de subir volumen y, al mismo tiempo, pulse y suelte el botón de encendido .
  3. Cuando aparezca el logotipo de Surface o Microsoft en la pantalla, mantén presionado el botón de subir volumen hasta que aparezca la pantalla UEFI.

Página de información de UEFI PC

La página de información del PC incluye información detallada sobre tu dispositivo Surface:

  • Modelo: aquí se muestra el modelo del dispositivo Surface, como Surface Laptop Studio 2 o Surface Pro 9. No se muestra la configuración exacta del dispositivo (como el procesador, el tamaño del disco o el tamaño de la memoria).

  • UUID del sistema : este número de identificación único universal es específico del dispositivo y se usa para identificar el dispositivo durante la implementación o la administración.

  • Número de serie : este número identifica este dispositivo Surface específico para escenarios de etiquetado de activos y soporte técnico.

  • Etiqueta de activo : La etiqueta de activo se asigna al dispositivo Surface con la herramienta Etiqueta de activo.

También puedes encontrar información detallada sobre el firmware de tu dispositivo Surface. Los dispositivos Surface tienen varios componentes internos y cada uno ejecuta distintas versiones de firmware. Las versiones de firmware de estos componentes se muestran en la página de información del equipo . Los componentes incluyen lo siguiente y pueden variar según el dispositivo:

  • UEFI del sistema
  • Controlador SMF
  • Controladora SAM
  • Motor de administración de Intel
  • Controlador de PD
  • Mando con teclado
  • Controlador del panel táctil
  • Firmware de entrada táctil

Información del sistema e información de la versión del firmware.

Figura 1. Información del sistema e información de la versión del firmware.

Puedes encontrar información actualizada sobre la versión de firmware más reciente para el dispositivo Surface en el Historial de actualizaciones Surface para el dispositivo.

Página de seguridad de UEFI

Configura la seguridad de la UEFI de Surface.

Figura 2. Configura la seguridad de la UEFI de Surface.

La página Seguridad te permite establecer una contraseña para proteger la configuración de UEFI. Esta contraseña se debe especificar cuando se arranque el dispositivo Surface en la UEFI. La contraseña puede contener los siguientes caracteres (como se muestra en la figura 3):

  • Letras mayúsculas: A-Z

  • Letras minúsculas: a-z

  • Números: 1-0

  • Caracteres especiales: !@#$%^&*()?<>{}[]-_=+|.,;:’`”

La contraseña debe tener al menos seis caracteres y distinguir mayúsculas de minúsculas.

Agrega una contraseña para proteger la configuración de la UEFI de Surface.

Figura 3. Agrega una contraseña para proteger la configuración de la UEFI de Surface.

En la página Seguridad, también puedes cambiar la configuración del arranque seguro en el dispositivo Surface. La tecnología de arranque seguro impide que el código de arranque no autorizado arranque en el dispositivo Surface, lo que protege contra infecciones de malware de tipo bootkit y rootkit. Puedes deshabilitar el arranque seguro para permitir que el dispositivo Surface arranque otros sistemas operativos o medios de arranque. También puede configurar el arranque seguro para que funcione con certificados de terceros personalizados, como se muestra en la figura 4. Para obtener más información, consulte Arranque seguro. Algunos certificados propios también expirarán en 2026; para obtener más información, consulte Certificados de arranque seguro de Surface.

Configurar el arranque seguro.

Figura 4. Configurar el arranque seguro.

Según el dispositivo, también puede ver si el TPM está habilitado o deshabilitado. Si no ve la opción Habilitar TPM , abra tpm.msc en Windows para comprobar el estado, como se muestra en la figura 5. El TPM se usa para autenticar el cifrado de datos del dispositivo con BitLocker. Para obtener más información, consulte Información general sobre BitLocker.

Consola de TPM.

Figura 5. Consola de TPM.

Página de dispositivos UEFI

La página Dispositivos le permite activar o desactivar componentes específicos en dispositivos aptos. Los componentes constan de lo siguiente:

  • Acoplamiento del puerto USB
  • Cámara frontal
  • Cámara trasera
  • Cámara IR
  • Audio integrado
  • Tarjeta SD
  • Wi-Fi & Bluetooth
  • Bluetooth
  • Puerto para funda con teclado

Cada dispositivo tiene un botón deslizante para moverse a la posición Activado (habilitado) o Desactivado (deshabilitado), como se muestra en la Figura 6. (Los componentes pueden variar según el dispositivo Surface).

Habilitar y deshabilitar dispositivos específicos.

Figura 6. Habilitar y deshabilitar dispositivos específicos.

Página de configuración de arranque UEFI

La página Configuración de arranque le permite cambiar el orden de los dispositivos de arranque y habilitar o deshabilitar el arranque de los siguientes dispositivos:

  • Administración de arranque de Windows

  • Almacenamiento USB

  • Red PXE

  • Almacenamiento interno

Puede arrancar desde un dispositivo específico inmediatamente o deslizar el dedo hacia la izquierda en la entrada de ese dispositivo en la lista con la pantalla táctil. También puedes arrancar inmediatamente en un dispositivo USB o un adaptador Ethernet USB cuando el dispositivo Surface esté apagado, presionando el botón Bajar el volumen y el botón Inicio/apagado simultáneamente.

Para que el orden de arranque especificado surta efecto, debe establecer la opción Habilitar secuencia de arranque alternativa en Activado, como se muestra en la Figura 7.

Configure el orden de arranque para el dispositivo Surface.

Figura 7. Configure el orden de arranque para el dispositivo Surface.

También puede activar y desactivar la compatibilidad con IPv6 para PXE con la opción Habilitar IPv6 para el arranque de red PXE , por ejemplo, al realizar una implementación de Windows con PXE en la que el servidor PXE está configurado solo para IPv4.

Página Administración de UEFI

La página Administración le permite administrar el uso de Zero-Touch Administración de UEFI y otras características en dispositivos elegibles.

Administre el acceso a Zero-Touch UEFI Management y otras características.

Figura 8. Administre el acceso a Zero-Touch UEFI Management y otras características.

Zero-Touch Administración de UEFI te permite administrar de forma remota la configuración de UEFI mediante un perfil de dispositivo dentro de Intune denominado Interfaz de configuración de firmware de dispositivo (DFCI). Si no establece esta configuración, la capacidad de administrar dispositivos elegibles con DFCI se establecerá en Listo. Para evitar DFCI, seleccione No participar.

Página de salida de UEFI

Usa el botón Reiniciar ahora en la página Salir para salir de la configuración de UEFI, como se muestra en la figura 9.

Salga de la UEFI de Surface y reinicie el dispositivo.

Figura 9. Selecciona Reiniciar ahora para salir de la UEFI de Surface y reiniciar el dispositivo.

Pantallas de arranque de la UEFI de Surface

Cuando actualiza el firmware del dispositivo Surface mediante Windows Update o la instalación manual, las actualizaciones no se aplican inmediatamente al dispositivo, sino durante el siguiente ciclo de reinicio. Puedes obtener más información sobre el proceso de actualización de firmware de Surface en Administrar e implementar actualizaciones de controladores y firmware de Surface. El progreso de la actualización del firmware se muestra en una pantalla con barras de progreso de diferentes colores para indicar el firmware de cada componente. La barra de progreso de cada componente se muestra en las figuras 9 a 18.

Actualización de firmware UEFI de Surface con barra de progreso azul.

Figura 10. La actualización del firmware UEFI de Surface muestra una barra de progreso azul.

Firmware de System Embedded Controller con barra de progreso verde.

Figura 11. La actualización del firmware del mando integrado en el sistema muestra una barra de progreso verde.

Actualización de firmware del controlador SAM con barra de progreso naranja.

Figura 12. La actualización de firmware del controlador SAM muestra una barra de progreso naranja.

Firmware de Intel Management Engine con barra de progreso roja.

Figura 13. La actualización de firmware de Intel Management Engine muestra una barra de progreso roja.

Firmware táctil de Surface con barra de progreso gris.

Figura 14. La actualización del firmware táctil de Surface muestra una barra de progreso gris.

Firmware KIP de Surface con barra de progreso verde claro.

Figura 15. La actualización del firmware de Surface KIP muestra una barra de progreso de color verde claro.

Firmware ISH de Surface con barra de progreso rosa.

Figura 16. La actualización del firmware ISH de Surface muestra una barra de progreso de color rosa claro.

Firmware de Surface Trackpad con barra de progreso gris.

Figura 17. La actualización del firmware del Surface Trackpad muestra una barra de progreso rosa.

Firmware TCON de Surface con barra de progreso gris claro.

Figura 18. La actualización del firmware de Surface TCON muestra una barra de progreso de color gris claro.

Firmware de Surface TPM con barra de progreso de color púrpura claro.

Figura 19. La actualización de firmware de Surface TPM muestra una barra de progreso de color púrpura.

Nota

Se muestra un mensaje de advertencia adicional que indica que el arranque seguro está deshabilitado, como se muestra en la figura 19.

Pantalla de arranque de Surface que indica que se ha deshabilitado el arranque seguro.

Figura 20. Pantalla de arranque de Surface que indica que el arranque seguro se ha deshabilitado en la configuración de UEFI de Surface.