Gérer les paramètres UEFI Surface

Les appareils Surface PC sont conçus pour utiliser une interface UEFI (Unified Extensible Firmware Interface) unique conçue par Microsoft spécifiquement pour ces appareils. Les paramètres UEFI surface permettent d’activer ou de désactiver les appareils et composants intégrés, de protéger les paramètres UEFI contre toute modification et d’ajuster les paramètres de démarrage de l’appareil Surface.

Produits pris en charge

La gestion UEFI est prise en charge sur les points suivants :

  • Surface Pro 4, Surface Pro (5e génération), Surface Pro 6, Surface Pro 7, Surface Pro 7+ (références SKU commerciales uniquement), Surface Pro 8 (références SKU commerciales uniquement), Surface Pro 9 & Surface Pro 9 avec 5G (références SKU commerciales uniquement), Surface Pro X
  • Surface Laptop (1ère génération), Surface Laptop 2, Surface Laptop 3 (processeurs Intel uniquement), Surface Laptop Go, Surface Laptop 4 (références SKU commerciales uniquement), Surface Laptop 5 (références SKU commerciales uniquement), Surface Laptop SE, Surface Laptop Go 2 (références SKU commerciales uniquement)
  • Surface Studio (1re génération), Surface Studio 2, Surface Studio 2+
  • Surface Book (toutes les générations)
  • Surface Laptop Studio (références SKU commerciales uniquement)
  • Surface Go, Surface Go 21, Surface Go 3 (références SKU commerciales uniquement)

Astuce

Les références SKU commerciales (également appelées Surface pour l'entreprise) s’exécutent Windows 10 Professionnel/Entreprise ou Windows 11 Professionnel/Entreprise ; les références SKU grand public s’exécutent Windows 10/Windows 11 Famille. Dans UEFI, les références SKU commerciales sont les seuls modèles à présenter la page Appareils et la page Gestion. Pour plus d’informations, consultez Afficher vos informations système.

Prise en charge de la gestion basée sur le cloud

Avec les profils DFCI (Device Firmware Configuration Interface) intégrés à Microsoft Intune (désormais disponible en préversion publique), la gestion UEFI surface étend la pile de gestion moderne au niveau matériel UEFI. DFCI prend en charge l’approvisionnement sans contact, élimine les mots de passe BIOS, assure le contrôle des paramètres de sécurité( y compris les options de démarrage et les périphériques intégrés) et jette les bases de scénarios de sécurité avancés à l’avenir.

DFCI est actuellement disponible pour Surface Studio 2+, Surface Pro 9, Surface Pro 9 avec 5G, Surface Laptop 5, Surface Laptop 4, Surface Laptop 3, Surface Laptop Studio, Surface Book 3, Surface Laptop SE, Surface Laptop Go 2, Surface Laptop Go, Surface Pro 8, Surface Pro 7+, Surface Pro 7, Surface Pro X et Surface Go 3. Pour plus d’informations, consultez Gérer DFCI sur les appareils Surface.

Ouvrir le menu UEFI de Surface

Pour ajuster les paramètres UEFI au démarrage du système :

  1. Arrêtez votre Surface et attendez environ 10 secondes pour vous assurer qu’elle est désactivée.
  2. Appuyez de façon prolongée sur le bouton Augmenter le volume et, en même temps, appuyez et relâchez le bouton Marche/Arrêt.
  3. Lorsque le logo Microsoft ou Surface s’affiche sur votre écran, maintenez le bouton Augmenter le volume enfoncé jusqu’à ce que l’écran UEFI s’affiche.

Page d’informations SUR LE PC UEFI

La page d’informations sur le PC inclut des informations détaillées sur votre appareil Surface :

  • Modèle : le modèle de votre appareil Surface s’affiche ici, par exemple Surface Book 2 ou Surface Pro 7. La configuration exacte de votre appareil n’est pas affichée (par exemple, le processeur, la taille du disque ou la taille de la mémoire).

  • UUID : cet identificateur global unique est propre à votre appareil et sert à identifier l’appareil dans le cadre des processus de déploiement ou de gestion.

  • Numéro de série : ce numéro identifie cet appareil Surface spécifique pour l’étiquetage des ressources et les scénarios de prise en charge.

  • Étiquette d’inventaire : l’étiquette d’inventaire est affectée à l’appareil Surface avec l’Outil d’étiquette d’inventaire.

Ce champ fournit également des informations détaillées sur le microprogramme de votre appareil Surface. Les appareils Surface intègrent plusieurs composants internes exécutant chacun une version de microprogramme distincte. La version de microprogramme de chacun des composants ci-après est indiquée sur la page Informations du PC (comme illustré à la Figure 1) :

  • UEFI système

  • Contrôleur SAM

  • Moteur de gestion Intel

  • Contrôleur système embarqué

  • Microprogramme du contrôleur tactile

Informations système et informations sur la version du microprogramme.

Figure 1. Informations système et informations sur les versions du microprogramme

Vous trouverez des informations à jour sur la dernière version de microprogramme pour votre appareil Surface dans l’Historique des mises à jour de Microsoft Surface de votre appareil.

Page Sécurité UEFI

Configurez les paramètres de sécurité UEFI de Surface.

Figure 2. Configurer les paramètres de sécurité UEFI Surface

La page Sécurité vous permet de définir un mot de passe pour protéger les paramètres UEFI. Vous devez entrer ce mot de passe lorsque vous démarrez l’appareil Surface en mode UEFI. Le mot de passe peut contenir les caractères suivants (comme illustré dans la figure 3) :

  • Lettres majuscules : A-Z

  • Lettres minuscules : a-z

  • Chiffres : 1-0

  • Caractères spéciaux : !@#$%^&*()?<>{} []-_=+|.,;:''"

Le mot de passe doit comporter au moins six caractères et respecte la casse.

Ajoutez un mot de passe pour protéger les paramètres UEFI de Surface.

Figure 3. Ajouter un mot de passe pour protéger les paramètres UEFI Surface

Dans la page Sécurité, vous pouvez également modifier la configuration du démarrage sécurisé sur votre appareil Surface. La technologie de démarrage sécurisé empêche tout démarrage d’un code de démarrage non autorisé sur votre appareil Surface, et vous offre ainsi une protection contre les infections par programmes malveillants de type bootkit ou rootkit. Vous pouvez désactiver le démarrage sécurisé si vous souhaitez permettre à votre appareil Surface de démarrer des systèmes d’exploitation ou des médias de démarrage tiers. Vous pouvez également configurer le démarrage sécurisé pour qu’il fonctionne avec des certificats tiers, comme illustré dans la figure 4. Pour plus d’informations, consultez Démarrage sécurisé.

Configurez le démarrage sécurisé.

Figure 4. Configurer le démarrage sécurisé

En fonction de votre appareil, vous pouvez également voir si votre module TPM est activé ou désactivé. Si vous ne voyez pas le paramètre Activer TPM , ouvrez tpm.msc dans Windows pour vérifier l’état, comme illustré dans la figure 5. Le module de plateforme sécurisée est utilisé pour authentifier le chiffrement des données de votre appareil avec BitLocker. Pour plus d’informations, consultez Vue d’ensemble de BitLocker.

Console TPM.

Figure 5. Console TPM

Page Appareils UEFI

La page Appareils vous permet d’activer ou de désactiver des composants spécifiques sur des appareils éligibles. Les composants se composent des éléments suivants :

  • Port USB d’accueil

  • Emplacement pour carte mémoire Secure Digital ou MicroSD

  • Caméra arrière

  • Caméra frontale

  • Caméra infrarouge (IR)

  • Wi-Fi et Bluetooth

  • Audio intégré (haut-parleurs et microphone)

Chaque appareil est répertorié avec un bouton de curseur que vous pouvez déplacer en position Activé (activé) ou Désactivé (désactivé), comme illustré dans la Figure 6.

Activer et désactiver des appareils spécifiques.

Figure 6. Activer et désactiver des périphériques spécifiques

Page de configuration de démarrage UEFI

La page Configuration de démarrage vous permet de modifier l’ordre de vos périphériques de démarrage, ainsi que d’activer ou de désactiver le démarrage des appareils suivants :

  • Gestionnaire de démarrage Windows

  • Stockage USB

  • Réseau PXE (Preboot Execution Environment)

  • Stockage interne

Vous pouvez démarrer immédiatement à partir d’un appareil spécifique ou balayer vers la gauche sur l’entrée de cet appareil dans la liste à l’aide de l’écran tactile. Vous pouvez également démarrer immédiatement à partir d’un périphérique USB ou d’un adaptateur Ethernet USB lorsque l’appareil Surface est éteint en appuyant simultanément sur le bouton Baisser le volume et sur le bouton Marche/Arrêt.

Pour que l’ordre de démarrage spécifié prenne effet, vous devez définir l’option Activer la séquence de démarrage secondaire sur Activé, comme illustré dans la figure 7.

Configurez l’ordre de démarrage de votre appareil Surface.

Figure 7. Configurer l’ordre de démarrage de votre appareil Surface

Vous pouvez également activer et désactiver la prise en charge IPv6 pour PXE avec l’option Activer IPv6 pour le démarrage réseau PXE , par exemple, lors d’un déploiement Windows à l’aide de PXE où le serveur PXE est configuré pour IPv4 uniquement.

Page Gestion UEFI

La page Gestion vous permet de gérer l’utilisation de Zero Touch UEFI Management et d’autres fonctionnalités sur les appareils éligibles.

Gérer l’accès à Zero Touch UEFI Management et à d’autres fonctionnalités.

Figure 8. Gérer l’accès à Zero Touch UEFI Management et à d’autres fonctionnalités

Zero Touch UEFI Management vous permet de gérer à distance les paramètres UEFI à l’aide d’un profil d’appareil dans Intune appelé Device Firmware Configuration Interface (DFCI). Si vous ne configurez pas ce paramètre, la possibilité de gérer les appareils éligibles avec DFCI est définie sur Prêt. Pour empêcher DFCI, sélectionnez Refuser.

Page sortie UEFI

Utilisez le bouton Redémarrer maintenant dans la page Quitter pour quitter les paramètres UEFI, comme illustré dans la figure 9.

Quittez l’UEFI Surface et redémarrez l’appareil.

Figure 9. Cliquer sur Redémarrer maintenant pour fermer les paramètres UEFI Surface et redémarrer l’appareil

Écrans de démarrage UEFI Surface

Lorsque vous mettez à jour le microprogramme de l’appareil Surface à l’aide d’une installation Windows Update ou manuelle, les mises à jour ne sont pas appliquées immédiatement à l’appareil, mais pendant le cycle de redémarrage suivant. Pour en savoir plus sur le processus de mise à jour du microprogramme Surface, consultez Gérer et déployer les mises à jour du pilote et du microprogramme Surface. La progression de la mise à jour du microprogramme s’affiche sur un écran avec des barres de progression de différentes couleurs pour indiquer le microprogramme de chaque composant. La barre de progression de chaque composant est illustrée dans les figures 9 à 18.

Mise à jour du microprogramme UEFI surface avec barre de progression bleue.

Figure 10. La mise à jour du microprogramme UEFI Surface affiche une barre de progression bleue

Microprogramme du contrôleur incorporé système avec barre de progression verte.

Figure 11. La mise à jour du microprogramme du contrôleur système embarqué affiche une barre de progression verte

Mise à jour du microprogramme du contrôleur SAM avec barre de progression orange.

Figure 12. La mise à jour du microprogramme du contrôleur SAM affiche une barre de progression orange

Microprogramme du moteur de gestion Intel avec barre de progression rouge.

Figure 13. La mise à jour du microprogramme du moteur de gestion Intel affiche une barre de progression rouge

Microprogramme Tactile surface avec barre de progression grise.

Figure 14. La mise à jour du microprogramme du clavier tactile de Surface affiche une barre de progression grise

Microprogramme Surface KIP avec barre de progression vert clair.

Figure 15. La mise à jour du microprogramme KIP de Surface affiche une barre de progression verte claire

Microprogramme SURFACE ISH avec barre de progression rose.

Figure 16 La mise à jour du microprogramme SURFACE ISH affiche une barre de progression rose clair

Microprogramme du pavé tactile Surface avec barre de progression grise.

Figure 17. La mise à jour du microprogramme du pavé tactile Surface affiche une barre de progression rose

Microprogramme Surface TCON avec barre de progression gris clair.

Figure 18. La mise à jour du microprogramme Surface TCON affiche une barre de progression gris clair

Microprogramme TPM Surface avec barre de progression violet clair.

Figure 19. La mise à jour du microprogramme du module de plateforme sécurisée Surface affiche une barre de progression violette

Remarque

Un message d’avertissement supplémentaire indiquant que le démarrage sécurisé est désactivé s’affiche, comme illustré dans la figure 19.

Écran de démarrage surface qui indique que le démarrage sécurisé a été désactivé.

Figure 20. Écran de démarrage Surface indiquant que le démarrage sécurisé a été désactivé dans les paramètres UEFI Surface

Références

  1. Surface Go et Surface Go 2 utilisent une interface UEFI tierce et ne prennent pas en charge DFCI. DFCI est actuellement disponible pour Surface Studio 2+, Surface Pro 9 & Surface Pro 9 avec 5G, Surface Laptop 5, Surface Laptop 4, Surface Laptop 3, Surface Laptop Studio, Surface Book 3, Surface Laptop SE, Surface Laptop Go 2, Surface Laptop Go, Surface Pro 8, Surface Pro 7+, Surface Pro 7, Surface Pro X et Surface Go 3.