管理 Surface UEFI 設定

Surface 裝置的設計目的是使用由 Microsoft 專門針對這些裝置所設計的獨特整合可延伸韌體介面 (UEFI) 。 Surface UEFI 設定可讓 IT 系統管理員啟用或停用內建裝置和元件、保護 UEFI 設定不被變更,以及調整 Surface 裝置開機設定。

支援的產品

產品線 支援的型號 附註
Surface Pro 商務用 Surface Pro 12 吋第 2 版、Surface Pro第 12 版 (Snapdragon 、僅限商業 SKU) 、商務用 Surface Pro 第 12 版 (Intel) 、商務用 Surface Pro 12 吋第 1 版、Surface Pro 第 11 版 (Intel) ,Surface Pro 5G 第 11 版 (Snapdragon、僅限商業 SKU) 、第 11 版 Surface Pro 第 11 版 (Snapdragon) 、Surface Pro 10 Surface Pro 9 (5G SQ3) 、Intel (Surface Pro 9、僅限商業 SKU) 、Surface Pro8 (商業 SKU 僅限) ,Surface Pro 7+ (商業 SKU 僅限) 、Surface Pro 7、Surface Pro 6 Surface Pro (第 5 代) 、Surface Pro 4 Surface Pro X 如果適用,請註明商業 SKU
Surface 膝上型電腦 商務用 Surface Laptop 13 吋第 2 版 (Snapdragon) 、Snapdragon (Surface Laptop 第 8 版、僅限商業 SKU) 、商務用 Surface Laptop 第 8 版 (Intel) 、商務用 Surface Laptop 13 吋第 1 版 (Intel) 、商務用 Surface Laptop 13 吋第 1 版 (Snapdragon) 、商務用 Surface Laptop 5G 第 7 版 (Intel) , 商務用 Surface Laptop 第 7 版 (Intel) 、Surface Laptop 第 7 版 (Snapdragon) 、Surface Laptop 6 (僅限商業 SKU) 、Surface Laptop 5 (僅限商業 SKU) 、Surface Laptop 4 (僅限商業 SKU) 、Surface Laptop Go 3 (僅限商業 SKU) 、Surface Laptop Go 2 (僅限商業 SKU) , Surface Laptop SE、Surface Laptop 3 (Intel) 、Surface Laptop 2、Surface Laptop (第 1 代) 、Surface Laptop Go 如果適用,請註明商業 SKU
Surface Studio Surface Studio 2+、Surface Studio 2 Surface Studio (第 1 代)
Surface Book 所有世代
Surface Laptop Studio 僅限商業 SKU (所有世代)
Surface Go Surface Go 4 (僅限商業 SKU) 、Surface Go 3 (僅限商業 SKU) 、Surface Go 2、Surface Go Surface Go 使用協力廠商 UEFI,且不支援 DFCI。 Surface Go 2 僅在商業 SKU 上支援 DFCI

如需有關 SKU 的詳細資訊,請參閱 系統 SKU 參考。

提示

商業 SKU (也稱為Surface 商務版) 執行 Windows 10 專業版/Enterprise 或 Windows 11 專業版/Enterprise;消費者 SKU 執行 Windows 10/Windows 11 家用版。 在 UEFI 中,商業 SKU 是唯一具有 [裝置] 頁面 和管理 頁面的型號。 若要深入了解,請參閱 檢視您的系統資訊。

雲端式管理的支援

Surface UEFI 管理利用 Microsoft Intune 內建的裝置韌體設定介面 (DFCI) 設定檔,將新式管理堆疊向下延伸至 UEFI 硬體層級。 DFCI 支援零觸控佈建、消除 BIOS 密碼、提供安全性設定控制,並為未來的進階安全性案例奠定基礎。

DFCI 目前可用於下列商業裝置: Surface Pro 第 12 版 (Snapdragon) 、商務用 Surface Pro 第 12 版 (Intel) 、商務用 Surface Pro 12 吋第 1 版、商務用 Surface Pro 第 11 版 (Intel) Surface Pro第 11 版 (Snapdragon) 、Surface Pro 10、Surface Pro 10 使用 5G、Surface Pro 9、Surface Pro 9 使用 5G、Surface Pro 8、Surface Pro 7+、Surface Pro 7 Surface ProX、Surface Laptop 第 8 版 (Snapdragon) 、商務用 Surface Laptop 第 8 版 (Intel) 、商務用 Surface Laptop 13 吋第 1 版 (Intel) 、商務用 Surface Laptop 13 吋第 1 版 (Snapdragon) 、商務用 Surface Laptop 5G 第 7 版 (Intel) 、商務用 Surface Laptop 第 7 版 (Intel) , Surface Laptop 第 7 版 (Snapdragon) 、Surface Laptop 6、Surface Laptop 5、Surface Laptop 4、Surface Laptop 3、Surface Laptop Studio 2、Surface Laptop Studio、Surface Laptop SE、Surface Laptop Go 2、Surface Laptop Go、Surface Book 3、Surface Studio 2+、Surface Go 3 和 Surface Go 4。 如需詳細資訊,請參閱 在 Surface 裝置上管理 DFCI。

開啟 Surface UEFI 功能表

若要在系統啟動期間調整 UEFI 設定:

  1. 將 Surface 關機,然後等待約 10 秒鐘以確保其已關閉。
  2. 按住 提高音量 按鈕,然後同時按下再放開 電源 按鈕。
  3. 當 Microsoft 或 Surface 標誌出現在畫面時,請繼續按住 提高音量 按鈕,直到 UEFI 畫面出現為止。

UEFI 電腦資訊頁面

[電腦資訊] 頁面包含有關 Surface 裝置的詳細資訊:

  • 型號 – 您的 Surface 裝置型號,例如 Surface Laptop Studio 2 或 Surface Pro 9,會顯示在這裡。 裝置的確切設定不會 (顯示,例如處理器、磁碟大小或記憶體大小) 。

  • 系統 UUID – 這個通用唯一識別碼是裝置特有,用於在部署或管理期間識別裝置。

  • 序號 – 此編號用於資產標記和支援案例中識別此特定 Surface 裝置。

  • 資產標籤 – 資產標籤會使用 資產標籤工具指派給 Surface 裝置。

您也可以找到有關 Surface 裝置韌體的詳細資訊。 Surface 裝置擁有數個內部元件,每個元件都會執行不同版本的韌體。 這些元件的韌體版本會顯示在 電腦資訊 頁面上。 元件包括下列項目,且可能因裝置而異:

  • 系統 UEFI
  • SMF 控制器
  • SAM 控制器
  • Intel 管理引擎
  • PD 控制器
  • 鍵盤控制器
  • 軌跡板控制器
  • 觸控韌體

系統資訊和韌體版本資訊。

圖 1。 系統資訊和韌體版本資訊。

您可以在裝置的 Surface 更新記錄中找到 Surface 裝置最新韌體版本的最新資訊。

UEFI 安全性頁面

設定 Surface UEFI 安全性設定。

圖 2. 設定 Surface UEFI 安全性設定。

[安全性] 頁面可讓您設定密碼來保護 UEFI 設定。 此密碼必須在將 Surface 裝置開機至 UEFI 時輸入。 密碼可包含下列字元 (如圖 3) 所示:

  • 大寫字母:A-Z

  • 小寫字母:a-z

  • 數字:1-0

  • 特殊字元:!@#$%^&* () ?<>{}[]-_=+|.,;:’`”

密碼必須至少有六個字元,並且區分大小寫。

新增密碼以保護 Surface UEFI 設定。

圖 3. 新增密碼以保護 Surface UEFI 設定。

在 [安全性] 頁面上,您也可以變更 Surface 裝置上的安全開機設定。 安全開機技術能防止未經授權的啟動碼將您的 Surface 裝置開機,這將能針對 Bookit 和 Rootkit 類型的惡意程式碼感染提供保護。 您可以停用安全開機,以允許 Surface 裝置開機其他作業系統或可開機媒體。 您也可以將安全開機設定為使用自訂協力廠商憑證,如圖 4 所示。 若要深入了解,請參閱 安全開機。 一些第一方憑證也將於 2026 年到期;若要深入了解,請參閱 Surface 安全開機憑證。

設定安全開機。

圖 4. 設定安全開機。

視您的裝置而定,您可能也會看到您的 TPM 是否已啟用或停用。 如果您未看到「 啟用 TPM 」設定,請在 Windows 中開啟 tpm.msc 以檢查狀態,如圖 5 所示。 TPM 用於使用 BitLocker 驗證裝置的資料加密。 若要深入了解,請參閱 BitLocker 概觀。

TPM 主控台。

圖 5. TPM 主控台。

UEFI 裝置頁面

[裝置] 頁面可讓您開啟或關閉合格裝置上的特定元件。 元件包含下列各項:

  • 銜接 USB 連接埠
  • 前方相機
  • 後置相機
  • 紅外線相機
  • 內建音效
  • SD 記憶卡
  • Wi-Fi & 藍牙
  • 藍牙
  • 實體鍵盤保護蓋連接埠

每個裝置都有一個滑桿按鈕,可 移至開啟 (啟用 ) 或關閉 (停用) 位置,如圖 6 所示。 (元件可能會依 Surface 裝置而異。)

啟用和停用特定裝置。

圖 6. 啟用和停用特定裝置。

UEFI 開機設定頁面

[開機設定] 頁面可讓您變更開機裝置的順序,以及啟用或停用下列裝置的開機:

  • Windows 開機管理程式

  • USB 儲存裝置

  • PXE 網路

  • 內部儲存裝置

您可以立即從特定裝置開機,或使用觸控螢幕在該裝置的清單項目上向左撥動。 您也可以在 Surface 裝置電源關閉的情況下,立即開機至 USB 裝置或 USB 乙太網路介面卡,方法是同時按下 \[降低音量\] 按鈕和 \[電源\] 按鈕。

為了使指定的開機順序生效,必須將 Enable Alternate Boot Sequence 選項設定為 On,如圖 7 所示。

設定 Surface 裝置的開機順序。

圖 7. 設定 Surface 裝置的開機順序。

您也可以使用 [ 啟用 PXE 網路開機的 IPv6 ] 選項開啟和關閉 PXE 的 IPv6 支援,例如,在使用 PXE 執行 Windows 部署時,其中 PXE 伺服器僅設定為 IPv4。

UEFI 管理頁面

[管理] 頁面可讓您管理合格裝置上 Zero-Touch UEFI 管理及其他功能的使用。

管理 Zero-Touch UEFI 管理及其他功能的存取權。

圖 8. 管理 Zero-Touch UEFI 管理及其他功能的存取權。

Zero-Touch UEFI 管理可讓您使用裝置韌體組態介面 (DFCI) 中的裝置設定檔Intune遠端管理 UEFI 設定。 如果您未設定此設定,使用 DFCI 管理合格裝置的能力會設定為 就緒。 若要防止 DFCI,請選取 [退出]。

UEFI 結束頁面

使用 [結束] 頁面上的 [立即重新啟動] 按鈕退出 UEFI 設定,如圖 9 所示。

結束 Surface UEFI 並重新啟動裝置。

圖 9. 選取 [立即重新啟動] 以結束 Surface UEFI 並重新啟動裝置。

Surface UEFI 開機畫面

當您使用 Windows Update 或手動安裝更新 Surface 裝置韌體時,更新不會立即套用至裝置,而是在下一次重新開機週期期間套用。 您可以在 管理和部署 Surface 驅動程式和韌體更新中深入瞭解 Surface 韌體更新程序。 韌體更新進度會顯示在螢幕上,並顯示不同色彩的進度列,指出每個元件的韌體。 每個元件的進度列如圖 9 至 18 所示。

藍色進度列的 Surface UEFI 韌體更新。具有Surface

圖 10. Surface UEFI 韌體更新會顯示藍色進度列。

綠色進度列的系統內嵌控制器韌體。具有具有

圖 11. System Embedded Controller 韌體更新會顯示綠色進度列。

SAM 控制器韌體更新,顯示橘色進度列。

圖 12. SAM 控制器韌體更新會顯示橘色進度列。

紅色進度列的 Intel Management Engine 韌體。具有

圖 13. Intel Management Engine 韌體更新會顯示紅色進度列。

觸控韌體具有灰色進度列。Surface

圖 14. Surface 觸控韌體更新會顯示灰色進度列。

淺綠色進度列的 Surface KIP 韌體。具有

圖 15. Surface KIP 韌體更新會顯示淺綠色進度列。

粉紅色進度列的 Surface ISH 韌體。具有

圖 16. Surface ISH 韌體更新會顯示淺粉紅色進度列。

灰色進度列的 Surface 觸控板韌體。具有

圖 17. Surface 軌跡板韌體更新會顯示粉紅色進度列。

淺灰色進度列的 Surface TCON 韌體。具有

圖 18. Surface TCON 韌體更新會顯示淺灰色進度列。

淺紫色進度列的 Surface TPM 韌體。具有Surface

圖 19. Surface TPM 韌體更新會顯示紫色進度列。

注意

此時會顯示另一個警告訊息,指出安全開機已停用,如圖 19 所示。

Surface 開機畫面,指出安全開機已停用。

圖 20. Surface UEFI 設定中指出已停用安全開機的 Surface 開機畫面。