Gestire le impostazioni UEFI di Surface

I dispositivi Surface sono progettati per usare un'interfaccia UEFI (Unified Extensible Firmware Interface) univoca progettata da Microsoft appositamente per questi dispositivi. Le impostazioni UEFI di Surface consentono agli amministratori IT di abilitare o disabilitare i dispositivi e i componenti predefiniti, proteggere le impostazioni UEFI dalla modifica e regolare le impostazioni di avvio dei dispositivi Surface.

Prodotti supportati

Linea di prodotti Modelli supportati Note
Surface Pro Surface Pro for Business 12-inch 2nd Edition, Surface Pro 12th Edition (Snapdragon, solo SKU commerciali), Surface Pro for Business 12th Edition (Intel), Surface Pro for Business 12-inch 1st Edition, Surface Pro for Business 11th Edition (Intel), Surface Pro con 5G 11th Edition (Snapdragon, solo SKU commerciali), Surface Pro 11th Edition (Snapdragon), Surface Pro 10 Surface Pro 9 con 5G (SQ3), Surface Pro 9 (Intel, solo SKU commerciali), Surface Pro 8 (solo SKU commerciali) Surface Pro 7+ ( SKU commerciali), Surface Pro 7, Surface Pro 6, Surface Pro (quinta generazione), Surface Pro 4, Surface Pro X Le SKU commerciali sono annotate ove applicabile
Surface Laptop Surface Laptop for Business 13" 2nd Edition (Snapdragon), Surface Laptop 8th Edition (Snapdragon, solo SKU commerciali), Surface Laptop for Business 8th Edition (Intel), Surface Laptop for Business 13" 1st Edition (Intel), Surface Laptop for Business 13" 1st Edition (Snapdragon), Surface Laptop 5G for Business 7th Edition (Intel), Surface Laptop for Business 7th Edition (Intel), Surface Laptop 7a edizione (Snapdragon), Surface Laptop 6 (solo SKU commerciali), Surface Laptop 5 (solo SKU commerciali), Surface Laptop 4 (solo SKU commerciali), Surface Laptop Go 3 (solo SKU commerciali), Surface Laptop Go 2 (solo SKU commerciali), Surface Laptop SE, Surface Laptop 3 (Intel), Surface Laptop 2, Surface Laptop (prima generazione), Surface Laptop Go Le SKU commerciali sono annotate ove applicabile
Surface Studio Surface Studio 2+, Surface Studio 2, Surface Studio (prima generazione)
Surface Book Tutte le generazioni
Surface Laptop Studio Tutte le generazioni (solo SKU commerciali)
Surface Go Surface Go 4 (solo SKU commerciali), Surface Go 3 (solo SKU commerciali), Surface Go 2, Surface Go Surface Go usa una UEFI di terze parti e non supporta DFCI. Surface Go 2 supporta DFCI solo su SKU commerciali

Per ulteriori informazioni sugli SKU, consulta il riferimento agli SKU di sistema.

Suggerimento

Le SKU commerciali (ovvero Surface per le aziende) eseguono Windows 10 Pro/Enterprise o Windows 11 Pro/Enterprise; le SKU consumer eseguono Windows 10/Windows 11 Home. In UEFI, le SKU commerciali sono gli unici modelli a presentare la pagina Dispositivi e la pagina Gestione. Per altre informazioni, vedi Visualizzare le informazioni sul sistema.

Supporto per la gestione basata su cloud

Con i profili DFCI (Device Firmware Configuration Interface) incorporati in Microsoft Intune, la gestione UEFI di Surface estende lo stack di gestione moderno fino al livello hardware UEFI. DFCI supporta il provisioning zero-touch, elimina le password del BIOS, fornisce il controllo delle impostazioni di sicurezza e getta le basi per scenari di sicurezza avanzati in futuro.

DFCI è attualmente disponibile per i seguenti dispositivi commerciali: Surface Pro 12th Edition (Snapdragon), Surface Pro for Business 12th Edition (Intel), Surface Pro for Business 12-inch 1st Edition, Surface Pro for Business 11th Edition (Intel), Surface Pro 11th Edition (Snapdragon), Surface Pro 10, Surface Pro 10 con 5G, Surface Pro 9, Surface Pro 9 con 5G, Surface Pro 8, Surface Pro 7+, Surface Pro 7, Surface Pro X, Surface Laptop 8ª edizione (Snapdragon), Surface Laptop per le aziende 8ª edizione (Intel), Surface Laptop per le aziende 1ª edizione (Intel), Surface Laptop per le aziende 13 pollici 1ª edizione (Snapdragon), Surface Laptop 5G per le aziende 7ª edizione (Intel), Surface Laptop per le aziende 7ª edizione (Intel), Surface Laptop 7ª edizione (Snapdragon), Surface Laptop 6, Surface Laptop 5, Surface Laptop 4, Surface Laptop 3, Surface Laptop Studio 2, Surface Laptop Studio, Surface Laptop SE, Surface Laptop Go 2, Surface Laptop Go, Surface Book 3, Surface Studio 2+, Surface Go 3 e Surface Go 4. Per altre informazioni, vedi Gestire DFCI nei dispositivi Surface.

Aprire il menu UEFI di Surface

Per modificare le impostazioni UEFI durante l'avvio del sistema:

  1. Arresta Surface e attendi circa 10 secondi per assicurarti che sia spento.
  2. Tenere premuto il pulsante di aumento del volume e, contemporaneamente, premere e rilasciare il pulsante di alimentazione .
  3. Quando il logo Microsoft o Surface viene visualizzato sullo schermo, continua a tenere premuto il pulsante di aumento del volume finché non viene visualizzata la schermata UEFI.

Pagina delle informazioni sul PC UEFI

La pagina delle informazioni sul PC include informazioni dettagliate sul dispositivo Surface:

  • Modello: qui viene visualizzato il modello del dispositivo Surface, ad esempio Surface Laptop Studio 2 o Surface Pro 9. Non viene visualizzata la configurazione esatta del dispositivo (ad esempio processore, dimensioni del disco o dimensioni della memoria).

  • UUID di sistema - Questo numero di identificazione univoco universale è specifico per il dispositivo e viene utilizzato per identificare il dispositivo durante la distribuzione o la gestione.

  • Numero di serie : questo numero identifica questo dispositivo Surface specifico per gli scenari di supporto e assegnazione di tag delle risorse.

  • Tag asset : il tag asset viene assegnato al dispositivo Surface con lo strumento Asset Tag.

Puoi anche trovare informazioni dettagliate sul firmware del tuo dispositivo Surface. I dispositivi Surface hanno svariati componenti interni, ognuno dei quali esegue versioni diverse del firmware. Le versioni del firmware per questi componenti vengono visualizzate nella pagina delle informazioni del PC . I componenti includono quanto segue e possono variare a seconda del dispositivo:

  • UEFI di sistema
  • Controllore SMF
  • Controller SAM
  • Intel Management Engine
  • PD Controller
  • Controller tastiera
  • Trackpad Controller
  • Firmware per il tocco

Informazioni sul sistema e sulla versione del firmware.

Figura 1. Informazioni sul sistema e sulla versione del firmware.

Puoi trovare informazioni aggiornate sulla versione più recente del firmware per il dispositivo Surface nella pagina Surface Update History per il tuo dispositivo.

Pagina Sicurezza UEFI

Configurare le impostazioni di sicurezza UEFI di Surface.

Figura 2. Configurare le impostazioni di sicurezza UEFI di Surface.

La pagina Sicurezza consente di impostare una password per proteggere le impostazioni UEFI. Questa password deve essere immessa quando avvii il dispositivo Surface in UEFI. La password può contenere i seguenti caratteri (come mostrato nella Figura 3):

  • Lettere maiuscole: A-Z

  • Lettere minuscole: a-z

  • Numeri: 1-0

  • Caratteri speciali: !@#$%^&*()?<>{}[]-_=+|.,;:’`”

La password deve essere composta da almeno sei caratteri e fa distinzione tra maiuscole e minuscole.

Aggiungere una password per proteggere le impostazioni UEFI di Surface.

Figura 3. Aggiungere una password per proteggere le impostazioni UEFI di Surface.

Nella pagina Sicurezza puoi anche modificare la configurazione dell'avvio protetto nel dispositivo Surface. La tecnologia Avvio protetto impedisce l'avvio di un codice di avvio non autorizzato nel dispositivo Surface, per proteggere il sistema da infezioni malware di tipo bootkit e rootkit. Puoi disabilitare l'avvio protetto per consentire al dispositivo Surface di avviare altri sistemi operativi o supporti di avvio. È anche possibile configurare l'avvio protetto in modo che funzioni con certificati di terze parti personalizzati, come illustrato nella Figura 4. Per altre informazioni, vedere Avvio protetto. Anche alcuni certificati proprietari scadranno nel 2026; Per altre informazioni, vedi Certificati di avvio protetto di Surface.

Configurare l'avvio protetto.

Figura 4. Configurare l'avvio protetto.

A seconda del dispositivo, è anche possibile verificare se il TPM è abilitato o disabilitato. Se l'impostazione Abilita TPM non è visualizzata, aprire tpm.msc in Windows per controllare lo stato, come illustrato nella Figura 5. Il TPM viene usato per autenticare la crittografia dei dati del dispositivo con BitLocker. Per altre informazioni, vedi Panoramica di BitLocker.

Console TPM.

Figura 5. Console TPM.

Pagina Dispositivi UEFI

La pagina Dispositivi consente di attivare o disattivare componenti specifici nei dispositivi idonei. I componenti sono costituiti da quanto segue:

  • Docking della porta USB
  • Fotocamera anteriore
  • Fotocamera posteriore
  • Fotocamera IR
  • Audio integrato
  • Scheda SD
  • Wi-Fi & Bluetooth
  • Bluetooth
  • Porta cover con tasti

Ogni dispositivo ha un pulsante di scorrimento per spostarsi in posizione On (abilitato) o Off (disabilitato), come mostrato nella Figura 6. (I componenti possono variare in base al dispositivo Surface).

Abilitare e disabilitare dispositivi specifici.

Figura 6. Abilitare e disabilitare dispositivi specifici.

Pagina di configurazione dell'avvio UEFI

La pagina Configurazione di avvio consente di modificare l'ordine dei dispositivi di avvio e di abilitare o disabilitare l'avvio dei seguenti dispositivi:

  • Windows Boot Manager

  • Archiviazione USB

  • Rete PXE

  • Archiviazione interna

È possibile eseguire l'avvio da un dispositivo specifico immediatamente o scorrere rapidamente verso sinistra sulla voce di quel dispositivo nell'elenco utilizzando il touchscreen. Puoi anche eseguire l'avvio immediatamente da un dispositivo USB o da una scheda Ethernet USB quando il dispositivo Surface è spento premendo il pulsante di riduzione del volume e quello di accensione simultaneamente.

Affinché l'ordine di avvio specificato abbia effetto, è necessario impostare l'opzione Abilita sequenza di avvio alternativa su On, come illustrato nella Figura 7.

Configura l'ordine di avvio per il dispositivo Surface.

Figura 7. Configura l'ordine di avvio per il dispositivo Surface.

È anche possibile attivare e disattivare il supporto IPv6 per PXE con l'opzione Abilita avvio di rete IPv6 per PXE , ad esempio quando si esegue una distribuzione Windows usando PXE in cui il server PXE è configurato solo per IPv4.

Pagina Gestione UEFI

La pagina Gestione consente di gestire l'uso di Zero-Touch UEFI Gestione e altre funzionalità nei dispositivi idonei.

Gestire l'accesso a Zero-Touch UEFI Gestione e altre funzionalità.

Figura 8. Gestire l'accesso a Zero-Touch UEFI Gestione e altre funzionalità.

Zero-Touch Gestione UEFI consente di gestire in remoto le impostazioni UEFI usando un profilo di dispositivo all'interno Intune denominato DFCI (Device Firmware Configuration Interface). Se non si configura questa impostazione, la possibilità di gestire i dispositivi idonei con DFCI è impostata su Pronto. Per impedire DFCI, selezionare Rifiuto esplicito.

Pagina di uscita UEFI

Utilizzare il pulsante Riavvia ora nella pagina Esci per uscire dalle impostazioni UEFI, come illustrato nella Figura 9.

Uscire dalla UEFI di Surface e riavviare il dispositivo.

Figura 9. Selezionare Riavvia ora per uscire dalla UEFI di Surface e riavviare il dispositivo.

Schermate di avvio UEFI di Surface

Quando si aggiorna il firmware del dispositivo Surface usando Windows Update o l'installazione manuale, gli aggiornamenti non vengono applicati immediatamente al dispositivo, ma durante il successivo ciclo di riavvio. Per altre informazioni sul processo di aggiornamento del firmware di Surface, vedi Gestire e distribuire gli aggiornamenti di driver e firmware di Surface. Lo stato di avanzamento dell'aggiornamento del firmware viene visualizzato su una schermata con barre di avanzamento di colori diversi per indicare il firmware per ogni componente. La barra di avanzamento di ciascun componente è mostrata nelle Figure da 9 a 18.

Aggiornamento del firmware UEFI di Surface con barra di avanzamento blu.

Figura 10. L'aggiornamento del firmware UEFI di Surface visualizza un indicatore di stato blu.

Firmware del controller integrato di sistema con indicatore di stato verde.

Figura 11. L'aggiornamento del firmware del controller integrato di sistema visualizza un indicatore di stato verde.

Aggiornamento del firmware del controller SAM con barra di avanzamento arancione.

Figura 12. L'aggiornamento del firmware del controller SAM visualizza un indicatore di stato arancione.

Firmware Intel Management Engine con barra di avanzamento rossa.

Figura 13. L'aggiornamento del firmware di Intel Management Engine visualizza una barra di avanzamento rossa.

Firmware di Surface Touch con indicatore di stato grigio.

Figura 14. L'aggiornamento del firmware di Surface Touch visualizza un indicatore di stato grigio.

Firmware KIP di Surface con indicatore di stato verde chiaro.

Figura 15. L'aggiornamento del firmware KIP di Surface visualizza un indicatore di stato verde chiaro.

Firmware di Surface ISH con indicatore di stato rosa.

Figura 16. L'aggiornamento del firmware di Surface ISH visualizza un indicatore di stato rosa chiaro.

Trackpad con indicatore di stato grigio.Firmware del Surface

Figura 17. L'aggiornamento del firmware del Surface Trackpad visualizza un indicatore di stato rosa.

Firmware di Surface TCON con indicatore di stato grigio chiaro.

Figura 18. L'aggiornamento del firmware di Surface TCON visualizza un indicatore di stato grigio chiaro.

Firmware TPM di Surface con indicatore di stato viola chiaro.

Figura 19. L'aggiornamento del firmware TPM di Surface visualizza un indicatore di stato viola.

Nota

Viene visualizzato un messaggio di avviso aggiuntivo che indica che l'avvio protetto è disabilitato, come illustrato nella Figura 19.

La schermata di avvio di Surface che indica che l'avvio protetto è stato disabilitato.

Figura 20. Schermata di avvio di Surface che indica che l'avvio protetto è stato disabilitato nelle impostazioni UEFI di Surface.