Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os dispositivos Surface são projetados para usar uma UEFI (Interface de Firmware Extensível Unificada) exclusiva projetada pela Microsoft especificamente para esses dispositivos. As configurações de UEFI do Surface permitem que os administradores de TI habilitem ou desabilitem dispositivos e componentes internos, protejam as configurações de UEFI contra alterações e ajustem as configurações de inicialização do dispositivo Surface.
Produtos com suporte
| Linha de Produtos | Modelos com suporte | Observações |
|---|---|---|
| Surface Pro | Surface Pro 12ª Edição (Snapdragon, somente SKUs comerciais), Surface Pro for Business 12ª Edição (Intel), Surface Pro for Business 12 polegadas 1ª Edição, Surface Pro for Business 11ª Edição (Intel), Surface Pro com 5G 11ª Edição (Snapdragon, somente SKUs comerciais), Surface Pro 11ª Edição (Snapdragon), Surface Pro 10, Surface Pro 9 com 5G (SQ3), Surface Pro 9 (Intel, somente SKUs comerciais), Surface Pro 8 (somente SKUs comerciais), Surface Pro 7+ (somente SKUs comerciais), Surface Pro 7, Surface Pro 6, Surface Pro (5ª geração), Surface Pro 4, Surface Pro X | SKUs comerciais são anotados quando aplicável |
| Surface Laptop | Surface Laptop 8ª Edição (Snapdragon, somente SKUs comerciais), Surface Laptop for Business 8ª Edição (Intel), Surface Laptop for Business 13 polegadas 1ª Edição (Intel), Surface Laptop for Business 13 polegadas 1ª Edição (Snapdragon), Surface Laptop 5G for Business 7ª Edição (Intel), Surface Laptop for Business 7ª Edição (Intel), Surface Laptop 7ª Edição (Snapdragon), Surface Laptop 6 (somente SKUs comerciais), Surface Laptop 5 (somente SKUs comerciais), Surface Laptop 4 (somente SKUs comerciais), Surface Laptop Go 3 (somente SKUs comerciais), Surface Laptop Go 2 (somente SKUs comerciais), Surface Laptop SE, Surface Laptop 3 (Intel), Surface Laptop 2, Surface Laptop (1ª geração), Surface Laptop Go | SKUs comerciais são anotados quando aplicável |
| Surface Studio | Surface Studio 2+, Surface Studio 2, Surface Studio (1ª geração) | |
| Surface Book | Todas as gerações | |
| Surface Laptop Studio | Todas as gerações (somente SKUs comerciais) | |
| Surface Go | Surface Go 4 (somente SKUs comerciais), Surface Go 3 (somente SKUs comerciais), Surface Go 2, Surface Go | O Surface Go usa uma UEFI de terceiros e não dá suporte a DFCI. O Surface Go 2 dá suporte a DFCI somente em SKUs comerciais |
Para obter informações adicionais sobre SKUs, consulte a referência de SKU do sistema.
Dica
Os SKUs comerciais (também conhecidos como Surface for Business) executam o Windows 10 Pro/Enterprise ou o Windows 11 Pro/Enterprise; os SKUs do consumidor são executados no Windows 10/Windows 11 Home. Na UEFI, as SKUs comerciais são os únicos modelos que apresentam a página Dispositivos e a página Gerenciamento. Para saber mais, consulte Exibir as informações do sistema.
Suporte para gerenciamento baseado em nuvem
Com os perfis da Interface de Configuração de Firmware do Dispositivo (DFCI) integrados ao Microsoft Intune, o gerenciamento UEFI do Surface estende a pilha de gerenciamento moderna até o nível de hardware UEFI. A DFCI dá suporte ao provisionamento sem toque, elimina as senhas do BIOS, fornece controle das configurações de segurança e estabelece as bases para cenários de segurança avançados no futuro.
A DFCI está atualmente disponível para os seguintes dispositivos comerciais: Surface Pro 12ª Edição (Snapdragon), Surface Pro for Business 12ª Edição (Intel), Surface Pro for Business 12 polegadas 1ª Edição, Surface Pro for Business 11ª Edição (Intel), Surface Pro 11ª Edição (Snapdragon), Surface Pro 10, Surface Pro 10 com 5G, Surface Pro 9, Surface Pro 9 com 5G, Surface Pro 8, Surface Pro 7+, Surface Pro 7, Surface Pro X, Surface Laptop 8ª Edição (Snapdragon), Surface Laptop for Business 8ª Edição (Intel), Surface Laptop for Business 13 polegadas 1ª Edição (Intel), Surface Laptop for Business 13 polegadas 1ª Edição (Snapdragon), Surface Laptop 5G for Business 7ª Edição (Intel), Surface Laptop for Business 7ª Edição (Intel), Surface Laptop 7ª Edição (Snapdragon), Surface Laptop 6, Surface Laptop 5, Surface Laptop 4, Surface Laptop 3, Surface Laptop Studio 2, Surface Laptop Studio, Surface Laptop SE, Surface Laptop Go 2, Surface Laptop Go, Surface Book 3, Surface Studio 2+, Surface Go 3 e Surface Go 4. Para obter mais informações, consulte Gerenciar DFCI em dispositivos Surface.
Menu UEFI do Open Surface
Para ajustar as configurações de UEFI durante a inicialização do sistema:
- Desligue o Surface e aguarde cerca de 10 segundos para garantir que ele esteja desligado.
- Pressione e segure o botão Aumentar volume e, ao mesmo tempo, pressione e solte o botão Ligar/Desligar .
- À medida que o logotipo da Microsoft ou do Surface aparecer na tela, continue segurando o botão Aumentar Volume até que a tela UEFI seja exibida.
Página de informações do UEFI PC
A página de informações do computador inclui informações detalhadas sobre seu dispositivo Surface:
Modelo – O modelo do seu dispositivo Surface, como Surface Laptop Studio 2 ou Surface Pro 9, é exibido aqui. A configuração exata do seu dispositivo não é mostrada (como processador, tamanho do disco ou tamanho da memória).
UUID do sistema – esse número de identificação universalmente exclusivo é específico para o seu dispositivo e é usado para identificar o dispositivo durante a implantação ou gerenciamento.
Número de série – este número identifica este dispositivo Surface específico para cenários de suporte e marcação de ativos.
Marca de ativo – A marca de ativo é atribuída ao dispositivo Surface com a Ferramenta de marca de ativo.
Você também pode encontrar informações detalhadas sobre o firmware do seu dispositivo Surface. Os dispositivos Surface têm vários componentes internos que executam diferentes versões do firmware. As versões de firmware para esses componentes são exibidas na página de informações do computador . Os componentes incluem o seguinte e podem variar dependendo do seu dispositivo:
- Sistema UEFI
- Controlador SMF
- Controlador SAM
- Intel Management Engine
- PD Controller
- Controlador de teclado
- Controle do trackpad
- Firmware de Toque
Figura 1. Informações do sistema e da versão do firmware.
Você pode encontrar informações atualizadas sobre a versão mais recente do firmware para o dispositivo Surface no Histórico de Atualizações do Surface para seu dispositivo.
Página de Segurança UEFI
Figura 2. Defina as configurações de segurança UEFI do Surface.
A página Segurança permite definir uma senha para proteger as configurações da UEFI. Essa senha deve ser inserida quando você inicializa o dispositivo Surface para UEFI. A senha pode conter os seguintes caracteres (como mostrado na Figura 3):
Letras maiúsculas: A-Z
Letras minúsculas: a-z
Números: 1-0
Caracteres especiais: !@#$%^&*()?<>{}[]-_=+|.,;:’`”
A senha deve ter pelo menos seis caracteres e diferenciar maiúsculas de minúsculas.
Figura 3. Adicione uma senha para proteger as configurações de UEFI do Surface.
Na página Segurança, você também pode alterar a configuração da Inicialização Segura em seu dispositivo Surface. A tecnologia de Inicialização Segura impede que o código de inicialização não autorizado inicialize no dispositivo Surface, o que protege contra infecções por malware do tipo bootkit e rootkit. Você pode desabilitar a Inicialização Segura para permitir que seu dispositivo Surface inicialize outros sistemas operacionais ou mídia inicializável. Você também pode configurar a Inicialização Segura para funcionar com certificados personalizados de terceiros, conforme mostrado na Figura 4. Para saber mais, consulte Inicialização Segura. Alguns certificados de primeira parte também expiram em 2026; para saber mais, confira Certificados de Inicialização Segura do Surface.
Figura 4. Configurar a Inicialização Segura.
Dependendo do dispositivo, você também poderá ver se o TPM está habilitado ou desabilitado. Se você não vir a configuração Enable TPM, abra tpm.msc no Windows para marcar o status, conforme mostrado na Figura 5. O TPM é usado para autenticar a criptografia de dados do seu dispositivo com o BitLocker. Para saber mais, consulte Visão geral do BitLocker.
Figura 5. Console TPM.
Página Dispositivos UEFI
A página Dispositivos permite ativar ou desativar componentes específicos em dispositivos qualificados. Os componentes consistem no seguinte:
- Encaixe da porta USB
- Câmera frontal
- Câmera traseira
- Câmera IR
- Áudio integrado
- Cartão SD
- Wi-Fi & Bluetooth
- Bluetooth
- Porta da Type Cover
Cada dispositivo possui um botão deslizante para mover para a posição Ligado (ativado) ou Desligado (desativado), conforme mostrado na Figura 6. (Os componentes podem variar de acordo com o dispositivo Surface.)
Figura 6. Habilite e desabilite dispositivos específicos.
Página de configuração de inicialização UEFI
A página Configuração de Inicialização permite que você altere a ordem dos dispositivos de inicialização e habilite ou desabilite a inicialização dos seguintes dispositivos:
Gerenciador de Inicialização do Windows
Armazenamento USB
Rede PXE
Armazenamento interno
Você pode inicializar a partir de um dispositivo específico imediatamente ou deslizar para a esquerda na entrada desse dispositivo na lista usando a tela sensível ao toque. Você também pode inicializar imediatamente em um dispositivo USB ou um adaptador de Ethernet USB quando o dispositivo Surface está desligado, pressionando o botão de Diminuir o Volume e o botão Ligar/Desligar simultaneamente.
Para que a ordem de inicialização especificada entre em vigor, você deve definir a opção Enable Alternate Boot Sequence como On, conforme mostrado na Figura 7.
Figura 7. Configure a ordem de inicialização do dispositivo Surface.
Você também pode ativar e desativar o suporte a IPv6 para PXE com a opção Habilitar IPv6 para Inicialização de Rede PXE , por exemplo, ao executar uma implantação do Windows usando PXE em que o servidor PXE está configurado somente para IPv4.
Página Gerenciamento de UEFI
A página Gerenciamento permite que você gerencie o uso do Gerenciamento Zero-Touch UEFI e outros recursos em dispositivos qualificados.
Figura 8. Gerencie o acesso ao Gerenciamento Zero-Touch UEFI e outros recursos.
Zero-Touch Gerenciamento de UEFI permite gerenciar remotamente as configurações de UEFI usando um perfil de dispositivo em Intune chamada DFCI (Interface de Configuração de Firmware do Dispositivo). Se você não definir essa configuração, a capacidade de gerenciar dispositivos qualificados com DFCI será definida como Pronta. Para evitar o DFCI, selecione Recusar.
Página de saída do UEFI
Use o botão Restart Now (Reiniciar agora ) na página Exit (Saída ) para sair das configurações de UEFI, conforme mostrado na Figura 9.
Figura 9. Selecione Reiniciar Agora para sair da UEFI do Surface e reiniciar o dispositivo.
Telas de inicialização UEFI Surface
Quando você atualiza o firmware do dispositivo Surface usando o Windows Update ou a instalação manual, as atualizações não são aplicadas imediatamente ao dispositivo, mas durante o próximo ciclo de reinicialização. Você pode saber mais sobre o processo de atualização do firmware do Surface em Gerenciar e implantar atualizações de driver e firmware do Surface. O progresso da atualização do firmware é exibido em uma tela com barras de progresso de cores diferentes para indicar o firmware de cada componente. A barra de progresso de cada componente é mostrada nas Figuras 9 a 18.
Figura 10. A atualização de firmware UEFI do Surface exibe uma barra de progresso azul.
Figura 11. A atualização do firmware do System Embedded Controller exibe uma barra de progresso verde.
Figura 12. A atualização de firmware do controle SAM exibe uma barra de progresso laranja.
Figura 13. A atualização do firmware do Intel Management Engine exibe uma barra de progresso vermelha.
Figura 14. A atualização do firmware de toque do Surface exibe uma barra de progresso cinza.
Figura 15. A atualização do firmware do Surface KIP exibe uma barra de progresso verde claro.
Figura 16. A atualização do firmware do Surface ISH exibe uma barra de progresso rosa claro.
Figura 17. A atualização do firmware do Surface Trackpad exibe uma barra de progresso rosa.
Figura 18. A atualização do firmware do Surface TCON exibe uma barra de progresso cinza claro.
Figura 19. A atualização do firmware do Surface TPM exibe uma barra de progresso roxa.
Observação
Uma mensagem de aviso adicional indicando que a Inicialização Segura está desabilitada é exibida, conforme mostrado na Figura 19.
Figura 20. Tela de inicialização do Surface que indica que a Inicialização Segura foi desabilitada nas configurações de UEFI do Surface.