Gerenciar configurações de UEFI do Surface

As gerações atuais e futuras dos dispositivos Surface, incluindo o Surface Pro 4, o Surface Book e o Surface Studio, usam um firmware UEFI exclusivo criado pela Microsoft especificamente para esses dispositivos. Esse firmware permite um controle significativamente maior da operação do dispositivo em relação às versões de firmware em dispositivos Surface de gerações anteriores, incluindo o suporte para toque, mouse e teclado. Usando as configurações de UEFI do Surface, você pode facilmente habilitar ou desabilitar dispositivos ou componentes internos, configurar a segurança para impedir que as configurações de UEFI sejam alteradas e ajustar as configurações de inicialização do dispositivo Surface.

Observação

Surface Pro 3, Surface 3, Surface Pro 2, Surface 2, Surface Pro e Surface não usam o UEFI do Surface, eles usam firmware fornecido por outros fabricantes, como AMI.

Você pode inserir as configurações de UEFI do Surface no dispositivo Surface pressionando o botão para Aumentar Volume e o botão Ligar/Desligar simultaneamente. Segure o botão para Aumentar Volume até que o logotipo do Surface seja exibido, o que indica que o dispositivo começou a ser inicializado.

Informações do computador

Na página Informações do computador, informações detalhadas sobre o dispositivo Surface são fornecidas:

  • Modelo – o modelo de seu dispositivo Surface será exibido aqui, como Surface Book ou Surface Pro 4. A configuração exata de seu dispositivo não é exibida, (como processador, tamanho do disco ou tamanho da memória).
  • UUID – esse número de identificação universalmente exclusivo é específico de seu dispositivo e usado para identificar o dispositivo durante a implantação ou gerenciamento.

  • Número de Série – esse número é usado para identificar esse dispositivo Surface específico para cenários de marcação de ativos e suporte.

  • Marca do Ativo – a marca do ativo é atribuída ao dispositivo Surface com a Ferramenta de Marca do Ativo.

Você também encontrará informações detalhadas sobre o firmware de seu dispositivo Surface. Os dispositivos Surface têm vários componentes internos que executam diferentes versões do firmware. A versão do firmware de cada um dos seguintes dispositivos é exibida na página Informações do computador (como mostrado na Figura 1):

  • Sistema UEFI

  • Controlador SAM

  • Intel Management Engine

  • Controlador Incorporado do Sistema

  • Firmware de Toque

Informações do sistema e informações de versão do firmware

Figura 1. Informações do sistema e informações de versão do firmware

Você pode encontrar informações atualizadas sobre a versão mais recente do firmware para o dispositivo Surface no Histórico de Atualizações do Surface para seu dispositivo.

Segurança

Na página Segurança de configurações de UEFI do Surface, você pode definir uma senha para proteger as configurações de UEFI. Essa senha deve ser inserida quando você inicializa o dispositivo Surface para UEFI. A senha pode conter os seguintes caracteres (como mostrado na Figura 2):

  • Letras maiúsculas: A-Z

  • Letras minúsculas: a-z

  • Números: 1-0

  • Caracteres especiais: !@#$%^&*()?<>{}[]-_=+|.,;:’`”

A senha deve ter pelo menos 6 caracteres e diferencia maiúsculas de minúsculas.

Adicionar uma senha para proteger as configurações de UEFI do Surface

Figura 2. Adicionar uma senha para proteger as configurações de UEFI do Surface

Na página Segurança também é possível alterar a configuração de Inicialização Segura no dispositivo Surface. A tecnologia de Inicialização Segura impede que o código de inicialização não autorizado inicialize no dispositivo Surface, o que protege contra infecções por malware do tipo bootkit e rootkit. Você pode desabilitar a Inicialização Segura para permitir que o dispositivo Surface inicialize sistemas operacionais de terceiros ou mídia inicializável. Você também pode configurar a Inicialização Segura para funcionar com certificados de terceiros, conforme mostrado na Figura 3. Leia mais sobre a Inicialização Segura na Biblioteca do TechNet.

Configurar a Inicialização Segura

Figura 3. Configurar a Inicialização Segura

Você também pode habilitar ou desabilitar o dispositivo TPM (Trusted Platform Module) na página Segurança, conforme mostrado na Figura 4. O TPM é usado para autenticar a criptografia dos dados de seu dispositivo com o BitLocker. Leia mais sobre o BitLocker na Biblioteca do TechNet.

Definir configurações de segurança de UEFI do Surface

Figura 4. Definir configurações de segurança de UEFI do Surface

Dispositivos

Na página Dispositivos, você pode habilitar ou desabilitar dispositivos e componentes específicos do dispositivo Surface. Os dispositivos que você pode habilitar ou desabilitar nesta página incluem:

  • Encaixe e portas USB

  • Slot de cartão MicroSD ou SD

  • Câmera Traseira

  • Câmera Frontal

  • Câmera de infravermelho (IV)

  • Wi-Fi e Bluetooth

  • Áudio integrado (alto-falantes e microfone)

Cada dispositivo está listado com um botão de controle deslizante que você pode mover para Ativado (habilitado) ou Desativado (desabilitado), conforme mostrado na Figura 5.

Habilitar e desabilitar dispositivos específicos

Figura 5. Habilitar e desabilitar dispositivos específicos

Configuração da inicialização

Na página Configuração da Inicialização, você pode alterar a ordem de seus dispositivos de inicialização e/ou habilitar ou desabilitar a inicialização dos seguintes dispositivos:

  • Gerenciador de Inicialização do Windows

  • Armazenamento USB

  • Rede PXE

  • Armazenamento interno

Você pode inicializar a partir de um dispositivo específico imediatamente ou pode passar o dedo para a esquerda na entrada desse dispositivo na lista usando a tela touch. Você também pode inicializar imediatamente em um dispositivo USB ou um adaptador de Ethernet USB quando o dispositivo Surface está desligado, pressionando o botão de Diminuir o Volume e o botão Ligar/Desligar simultaneamente.

Para que a ordem de inicialização especificada entre em vigor, você deve definir a opção Habilitar Sequência de Inicialização Alternativa para Ativado, conforme mostrado na Figura 6.

Configurar a ordem de inicialização para o dispositivo Surface

Figura 6. Configurar a ordem de inicialização para o dispositivo Surface

Você também pode ativar e desativar o suporte a IPv6 para PXE com a opção Habilitar IPv6 para Inicialização de Rede PXE, por exemplo, ao executar uma implantação do Windows usando o PXE, onde o servidor PXE é configurado somente para IPv4.

Sobre

A página Sobre exibe informações regulatórias, como conformidade com as regras da FCC, conforme mostrado na Figura 7.

Informações regulatórias exibidas na página Sobre

Figura 7. Informações regulatórias exibidas na página Sobre

Sair

Use o botão Reiniciar Agora na página Sair para sair das configurações de UEFI, conforme mostrado na Figura 8.

Sair do UEFI do Surface e reiniciar o dispositivo

Figura 8. Clique em Reiniciar Agora para sair do UEFI do Surface e reiniciar o dispositivo

Telas de inicialização UEFI Surface

Quando você atualiza o firmware do dispositivo Surface, usando o Windows Update ou instalação manual, as atualizações não são aplicadas imediatamente para o dispositivo, só durante o próximo ciclo de reinicialização. Você pode saber mais sobre o processo de atualização do firmware do Surface no Gerenciar atualizações de driver e firmware do Surface. O progresso da atualização do firmware é exibido em uma tela com barras de progresso de cores diferentes para indicar o firmware para cada componente. Barra de progresso de cada componente é mostrada em 9 de figuras por meio de 13 anos.

Atualização de firmware UEFI Surface com barra de progresso azul

Figura 9. A atualização do firmware UEFI do Surface exibe uma barra de progresso azul

Firmware de controlador incorporado do sistema com a barra de progresso verde

Figura 10. A atualização de firmware de controlador incorporado no sistema exibe uma barra de progresso verde

Atualização do firmware de SAM Controller com barra de progresso laranja

Figura 11. A atualização do firmware de SAM Controller exibe uma barra de progresso laranja

Firmware do Intel Management Engine com barra de progresso vermelho

Figura 12. A atualização de firmware da Intel Management Engine exibe uma barra de progresso vermelho

Toque Surface firmware com barra de progresso cinza

Figura 13. A atualização de firmware do Surface toque exibe uma barra de progresso cinza

Observação

Uma mensagem de aviso que indica a que inicialização segura está desabilitada é exibida, conforme mostrado na Figura 14.

Tela de inicialização do Surface que indica que a inicialização segura foi desabilitada

Figura 14. Tela de inicialização do Surface que indica que a inicialização segura foi desativada nas configurações de UEFI do Surface

Tópicos relacionados

Recursos avançados de segurança UEFI para o Surface Pro 3