Nuove funzioni Esplora Maggiori informazioni
Guida per l'utente

UEFI BIOS

UEFI BIOS è il primo programma che viene eseguito dal computer. Quando il computer si accende, UEFI BIOS esegue un test automatico per verificare che i vari dispositivi del computer funzionino.

Accesso al menu UEFI BIOS

Riavviare il computer. Quando viene visualizzata la schermata con il logo, premere F1 per accedere al menu UEFI BIOS.

Spostamento nell'interfaccia UEFI BIOS

È possibile spostarsi nell'interfaccia UEFI BIOS premendo i seguenti tasti:

  • F1: Guida generale
  • F9: Impostazioni predefinite
  • F10: Salva ed esci
  • F5/F6: Modifica ordine di priorità avvio
  • ↑↓ o PagSu/PagGiù: Seleziona/Scorri pagina
  • ← →: Sposta lo stato attivo della tastiera
  • ESC: Torna indietro/Chiudi finestra
  • Invio: Seleziona/Apri menu secondario

Impostazione della data e dell'ora del sistema

  1. Riavviare il computer. Quando viene visualizzata la schermata del logo, premere F1.
  2. Selezionare Date/Time e impostare la data e l'ora del sistema.
  3. Premere F10 per salvare le modifiche e uscire.

Modifica della sequenza di avvio

  1. Riavviare il computer. Quando viene visualizzata la schermata del logo, premere F1.
  2. Selezionare Startup ➙ Boot. Quindi premere Invio. Viene visualizzato l'elenco con l'ordine predefinito delle periferiche.
    Nota: nessuna periferica avviabile viene visualizzata se il computer non può essere avviato da alcun dispositivo o il sistema operativo non può essere rilevato.
  3. Impostare la sequenza di avvio desiderata.
  4. Premere F10 per salvare le modifiche e uscire.

Per modificare temporaneamente la sequenza di avvio:

  1. Riavviare il computer. Quando viene visualizzata la schermata del logo, premere F12.
  2. Selezionare il dispositivo da cui si desidera avviare il computer e premere Invio.

Password UEFI BIOS

È possibile impostare le password in UEFI (Unified Extensible Firmware Interface) BIOS (Basic Input/Output System) per rafforzare la sicurezza del computer.

Tipi di password

In UEFI BIOS è possibile impostare una password di accensione, una password supervisore, una password di gestione del sistema o una password NVMe per impedire l'accesso non autorizzato al computer. Tuttavia, non viene richiesto di immettere alcuna password UEFI BIOS quando il computer viene riattivato dalla modalità Sospensione.

Password di accensione

Se viene impostata una password di accensione, all'accensione del computer viene visualizzata una finestra. Immettere la password corretta per utilizzare il computer.

Password supervisore

La password supervisore protegge le informazioni di sistema memorizzate in UEFI BIOS. Quando si accede al menu UEFI BIOS, immettere la password supervisore corretta nella finestra visualizzata. È anche possibile premere Invio per ignorare la richiesta della password. Tuttavia, non sarà possibile modificare la maggior parte delle opzioni di configurazione di sistema in UEFI BIOS.

Se sono state impostate sia la password supervisore sia la password di accensione, è possibile utilizzare la password supervisore per accedere al computer quando viene acceso. La password del supervisore consente di ignorare quella per l'accensione.

Password di gestione del sistema

La password di gestione del sistema consente inoltre di proteggere le informazioni del sistema memorizzate in UEFI BIOS, come una password supervisore, ma dispone di autorizzazioni minori per impostazione predefinita. La password di gestione del sistema può essere impostata tramite il menu UEFI BIOS o tramite Windows Management Instrumentation (WMI) con l'interfaccia di gestione del client Lenovo.

È possibile fornire alla password di gestione del sistema le stesse autorizzazioni della password supervisore per controllare le funzioni di sicurezza. Per personalizzare le autorizzazioni della password di gestione del sistema tramite il menu UEFI BIOS:

  1. Riavviare il computer. Quando viene visualizzata la schermata con il logo, premere F1 per accedere al menu UEFI BIOS.
  2. Selezionare Security ➙ Password ➙ System Management Password Access Control.
  3. Seguire le istruzioni visualizzate.

Se sono state impostate sia la password supervisore sia la password di gestione del sistema, la password supervisore sovrascrive la password di gestione del sistema. Se sono state impostate sia la password di gestione del sistema sia la password di accensione, la password di gestione del sistema sovrascrive la password di accensione.

Password NVMe

La password NVMe impedisce l'accesso non autorizzato ai dati sull'unità di memorizzazione. Una volta impostata una password NVMe, viene richiesto di digitare la password corretta ogni volta che si prova ad accedere all'unità disco fisso.

  • Singola password
    Quando viene impostata una singola password NVMe, l'utente deve immettere la password NVMe dell'utente per accedere ai file e alle applicazioni sull'unità di memorizzazione.
  • Doppia password (Utente + Amministratore)
    La password NVMe dell'amministratore viene impostata e utilizzata da un'amministratore di sistema. Consente all'amministratore di accedere a qualsiasi unità di memorizzazione di un sistema o un computer connesso alla stessa rete. L'amministratore può anche assegnare una password NVMe dell'utente a ciascun computer della rete. L'utente del computer può modificare la password NVMe dell'utente ma solo l'amministratore può rimuoverla.

Quando viene richiesto di immettere una password NVMe, premere F1 per alternare la password NVMe dell'amministratore e la password NVMe dell'utente.

Nota: la password NVMe non è disponibile nelle seguenti situazioni:

  • Se sono installati un'unità di memorizzazione conforme alle specifiche TCG (Trusted Computing Group) Opal e un programma software di gestione TCG Opal nel computer, e tale programma è attivato.
  • Un'unità di memorizzazione eDrive è installata nel computer su cui è preinstallato il sistema operativo Windows.

Impostazione, modifica e rimozione di una password

Prima di iniziare, stampare queste istruzioni.

  1. Riavviare il computer. Quando viene visualizzata la schermata con il logo, premere F1 per accedere al menu UEFI BIOS.
  2. Selezionare Security ➙ Password utilizzando i tasti freccia.
  3. Selezionare il tipo di password. Quindi seguire le istruzioni visualizzate per impostare, cambiare o rimuovere una password.

È necessario registrare tutte le password e conservarle in un luogo sicuro. Se si dimentica una password, le eventuali richieste di riparazione non saranno coperte da garanzia.

Cosa fare se si dimentica la password di accensione

Se si dimentica la password di accensione, procedere nel modo seguente per rimuovere la password di accensione:

  • Se è stata impostata una password supervisore e la si ricorda:
    1. Riavviare il computer. Quando viene visualizzata la schermata del logo, premere immediatamente F1.
    2. Digitare la password supervisore per accedere al menu UEFI BIOS.
    3. Selezionare Security ➙ Password ➙ Power-On Password utilizzando i tasti freccia.
    4. Nel campo Enter Current Password, immettere la password supervisore corrente. Quindi, lasciare vuoto il campo Enter New Password e premere due volte Invio.
    5. Nella finestra Changes have been saved, premere Invio.
    6. Premere F10 per salvare le modifiche e uscire al menu UEFI BIOS.
  • Se non è stata impostata una password supervisore, contattare un provider di servizi autorizzato da Lenovo per rimuovere la password di accensione.

Cosa fare se si dimentica la password NVMe

Se si dimenticano la password NVMe (singola password) o quelle NVMe dell'utente e dell'amministratore (doppia password), Lenovo non potrà reimpostare le password o ripristinare i dati dall'unità di memorizzazione. È possibile contattare un provider di servizi autorizzato da Lenovo per sostituire l'unità di memorizzazione. È previsto un costo aggiuntivo per ricambi e servizio. Se l'unità di memorizzazione è una CRU (Customer Replaceable Unit), è anche possibile contattare Lenovo per acquistare una nuova unità di memorizzazione e sostituire quella precedente in modo autonomo. Per verificare se l'unità di memorizzazione è una CRU e consultare la relativa procedura di sostituzione, vedere "Sostituzione della CRU".

Cosa fare se si dimentica la password supervisore

Se si dimentica la password supervisore, non è disponibile alcuna procedura di servizio per rimuovere la password. Contattare un provider di servizi autorizzato da Lenovo per sostituire la scheda di sistema. È previsto un costo aggiuntivo per ricambi e servizio.

Cosa fare se si dimentica la password di gestione del sistema

Se si dimentica la password di gestione del sistema, procedere nel modo seguente per rimuovere la password di gestione del sistema:

  • Se è stata impostata una password supervisore e la si ricorda:
    1. Riavviare il computer. Quando viene visualizzata la schermata del logo, premere immediatamente F1.
    2. Digitare la password supervisore per accedere al menu UEFI BIOS.
    3. Selezionare Security ➙ Password ➙ System Management Password utilizzando i tasti frecce.
    4. Nel campo Enter Current Password, immettere la password supervisore corrente. Quindi, lasciare vuoto il campo Enter New Password e premere due volte Invio.
    5. Nella finestra Changes have been saved, premere Invio.
    6. Premere F10 per salvare le modifiche e uscire al menu UEFI BIOS.
  • Se non è stata impostata una password supervisore, contattare un provider di servizi autorizzato da Lenovo per rimuovere la password di gestione del sistema.

Associazione delle impronte digitali alle password (per alcuni modelli)

Procedere come segue per associare le impronte digitali alla password di accensione e alla password NVMe:

  1. Spegnere e riaccendere il computer.
  2. Quando richiesto, eseguire la scansione del dito sul lettore di impronte digitali.
  3. Immettere la password di accensione, la password NVMe o entrambe come richiesto. L'associazione viene stabilita.

Quando si avvia nuovamente il computer, è possibile utilizzare le impronte digitali per accedere al computer senza immettere la password di Windows, la password di accensione o la password NVMe. Per modificare le impostazioni, premere F1 per accedere al menu UEFI BIOS, quindi selezionare Security ➙ Fingerprint.

Attenzione: se si utilizzano sempre le impronte digitali per accedere al computer, è possibile che si dimentichino le password. Annotare le password e conservarle in un luogo sicuro.

Funzionalità BIOS

Visualizzazione del log eventi di UEFI BIOS

  1. Riavviare il computer. Quando viene visualizzata la schermata del logo, premere F1.
  2. Selezionare Main ➙ BIOS Event log. Quindi premere Invio. Viene visualizzata l'interfaccia del log eventi del BIOS.
  3. Per spostarsi nell'interfaccia, premere i seguenti tasti, quindi visualizzare i dettagli selezionando ciascuna voce.
    • ↑↓: Sposta lo stato attivo della tastiera
    • PgSu/PgGiù: Scorri pagina
    • Invio: Seleziona
    • F3: Esci

In base alle attività di UEFI BIOS, è possibile che nella schermata siano elencati i seguenti log eventi del BIOS. Ogni log è costituito dalla data, dall'ora e da una descrizione dell'evento.

  • Evento Power On: questo log mostra che la routine POST (Power On Self Test) è stata avviata con la procedura di accensione. Sono inclusi il motivo dell'accensione, la modalità di avvio e il motivo dell'arresto.
  • Evento Subcomponent Code Measurement: questo log mostra che la misurazione del codice del componente secondario ha funzionato. È incluso il risultato della convalida di ciascun componente.
  • Evento System Preboot Authentication: questo log mostra le credenziali fornite per ottenere l'autenticazione di preavvio. Sono inclusi la password installata, il tipo di password, il dispositivo di input e il risultato dell'autenticazione.
  • Evento BIOS Password Change: questo log mostra le modifiche alle password di UEFI BIOS. Sono inclusi il tipo di password, il tipo di evento e il risultato.
  • Evento Subcomponent Self-healing: questo log mostra le informazioni sul componente secondario in cui si è verificato l'evento di ripristino. Sono inclusi la causa dell'evento, la versione del firmware ripristinata e il risultato.
  • Evento BIOS Setup Configuration Change: questo log mostra le modifiche alla configurazione di UEFI BIOS. Sono inclusi il nome e il valore dell'elemento.
  • Evento Device Change: questo log mostra le modifiche dei dispositivi. Sono inclusi la causa e il tipo di evento.
  • Evento System Boot: questo log mostra quale dispositivo di avvio è stato utilizzato per avviare il sistema. Sono inclusi l'opzione di avvio, la descrizione e l'elenco dei percorsi dei file.
  • Evento System Tamper: questo log mostra gli eventi di manomissioni del sistema. Sono inclusi la causa e il tipo di evento.
  • Evento POST Error: questo log mostra l'occorrenza degli errori durante una routine POST. È incluso il codice di errore.
  • Evento Flash Update: questo log mostra le occorrenze dell'aggiornamento flash. Sono inclusi la causa dell'evento, la versione del firmware aggiornata e il risultato.
  • Evento Set On-Premise: questo log mostra le modifiche all'impostazione di avvio in locale. Sono inclusi il valore dell'impostazione locale e il metodo di modifica.
  • Evento Capsule Update: questo log mostra le occorrenze dell'aggiornamento firmware della capsula UEFI. Sono inclusi la causa dell'evento, la versione del firmware aggiornata e il risultato.
  • Evento Log Cleared: questo log mostra che la cancellazione del log eventi del BIOS è stata eseguita. Sono inclusi la causa dell'evento e il risultato.
  • Evento Shutdown/Reboot: questo log mostra che UEFI BIOS è stato arrestato correttamente o che il sistema è stato riavviato. Sono inclusi la causa e il tipo di evento.

Commutazione del chip di sicurezza

Il computer potrebbe essere dotato di 2 tipi di chip di sicurezza (Discrete TPM 2.0 e Pluton TPM 2.0). Il chip di sicurezza Pluton TPM 2.0 è applicabile solo su Windows 11. Prima di passare ad altri sistemi operativi, è inoltre necessario passare da Pluton TPM 2.0 a Discrete TPM 2.0.

Nota: quando si commuta il chip di sicurezza, il contenuto di tale chip verrà cancellato, ad esempio la chiave di crittografia BitLocker.

  1. Se si utilizza la funzione Crittografia unità BitLocker® di Windows, verificare che la funzione sia stata disabilitata.
  2. Selezionare il chip di sicurezza per lo scopo desiderato.
    1. Riavviare il computer. Quando viene visualizzata la schermata con il logo, premere F1 per accedere al menu UEFI BIOS.
    2. Selezionare Security ➙ Security Chip e premere Invio. Viene visualizzato il menu secondario Security Chip.
    3. Selezionare il chip di sicurezza dal menu. Accertarsi che il chip di sicurezza per Discrete TPM 2.0 sia impostato su Active.
    4. Premere F10 per salvare le impostazioni e uscire.

Ripristino dei valori predefiniti di fabbrica del sistema

Questa funzione consente di inizializzare UEFI BIOS allo stato predefinito di fabbrica, inclusi i dati interni e tutte le impostazioni di UEFI BIOS. Consente di cancellare i dati dell'utente nel caso si desideri smaltire o riutilizzare il computer.

Nota: Se Intel AMT control e Absolute Persistence(R) Module vengono disabilitati in modo permanente in UEFI BIOS, non è possibile reimpostare il sistema anche se viene ripristinato ai valori predefiniti di fabbrica.

Come reimpostare il sistema sui valori predefiniti di fabbrica

  1. Riavviare il computer. Quando viene visualizzata la schermata con il logo, premere F1 per accedere al menu UEFI BIOS.
  2. Selezionare Security ➙ Reset System to Factory Defaults e premere Invio.
  3. Potrebbe venire visualizzata una serie di finestre di avvisi. Prima di ripristinare il sistema ai valori predefiniti di fabbrica, potrebbe essere necessario effettuare quanto segue.
    • Disattivare Absolute Persistence Module.
    • Rimuovere la password NVMe, se impostata.
  4. Per il modello di computer con impostazioni RAID, viene visualizzata una finestra per ricordare i danni causati ai dati.
  5. Se si seleziona Yes, viene visualizzata una finestra per confermare l'operazione corrente.
  6. Se si seleziona Yes, viene visualizzata una finestra. Immettere la password supervisore, la password di gestione del sistema o la password di accensione.
  7. Il computer verrà quindi riavviato immediatamente. Potrebbero essere necessari diversi minuti per completare l'inizializzazione.

Nota: Il processo di inizializzazione potrebbe richiedere che la schermata sia vuota. Ciò è normale e non è necessario interrompere il processo.

Ripristino di UEFI BIOS

Se UEFI BIOS è danneggiato o soggetto ad attacchi dannosi, può ripristinarsi automaticamente e ripristinare il computer allo stato precedente l'ultimo backup non corrotto e sicuro. Questa funzione protegge i dati del computer.

Durante il ripristino automatico di UEFI BIOS lo schermo potrebbe essere vuoto. È possibile controllare lo stato di avanzamento in base alle modalità di lampeggio degli indicatori LED su Esc, F1 e F4. Per i dettagli, fare riferimento alla tabella che segue.

Nota: Non premere il pulsante di alimentazione per interrompere lo stato di avanzamento. Attendere alcuni minuti finché non viene visualizzata la schermata del logo.

Modalità di lampeggio Stato di avanzamento del ripristino automatico
Indicatore LED lampeggiante su Esc Da 0% a 32%
Indicatori LED su Esc e F1 lampeggianti contemporaneamente Da 33% a 65%
Indicatori LED su Esc, F1 e F4 lampeggianti contemporaneamente Da 66% a 100%

Aggiornamento di UEFI BIOS

Quando si installa un nuovo programma, un driver di dispositivo o un componente hardware, potrebbe essere necessario aggiornare UEFI BIOS.

Scaricare e installare il pacchetto di aggiornamento di UEFI BIOS più recente, mediante uno dei seguenti metodi:

  • Aprire l'app Vantage per verificare i pacchetti di aggiornamento disponibili. Se è disponibile un pacchetto di aggiornamento più recente di UEFI BIOS, seguire le istruzioni visualizzate per scaricare e installare il pacchetto.
  • Visitare il sito https://pcsupport.lenovo.com e selezionare la voce per il computer in uso. Quindi seguire le istruzioni visualizzate per scaricare e installare il pacchetto di aggiornamento più recente di UEFI BIOS.

Per ulteriori informazioni su UEFI BIOS, visitare la Knowledge Base del computer all'indirizzo https://pcsupport.lenovo.com.

Autenticazione FIDO (Fast ID Online)

Il computer supporta l'autenticazione FIDO (Fast ID Online), che funziona come alternativa all'autenticazione basata su password per consentire l'autenticazione senza password. Questa nuova funzione BIOS è attiva solo quando la password di accensione è impostata in UEFI BIOS e il dispositivo USB FIDO2 è registrato in ThinkShield™ Passwordless Power-On Device Manager. Con questa funzione, è possibile immettere la password di accensione o utilizzare il dispositivo USB FIDO2 registrato per accendere il computer.

Registrare il dispositivo USB FIDO2 in ThinkShield™ Passwordless Power-On Device Manager

  1. Accendere il computer.
  2. Premere F12 durante l'accensione.
  3. Se è impostata una password di accensione, all'accensione del computer viene visualizzata una finestra. Immettere la password corretta per utilizzare il computer.
  4. Selezionare App Menu ➙ ThinkShield Passwordless Power-On Device Manager e premere Invio.
  5. Per registrare il dispositivo FIDO2, inserire il dispositivo FIDO2 nel modo seguente:
    • Selezionare il dispositivo FIDO2 disponibile che si desidera registrare nell'area Discovered Devices.
    • Viene visualizzata la prima finestra per confermare il dispositivo selezionato. Fare clic su Yes.
    • Se è impostata una password di accensione, viene visualizzata una finestra. Immettere la password corretta.
    • Viene visualizzata la finestra User operation request. Viene richiesto di premere un pulsante sul dispositivo FIDO2 connesso e di seguire le istruzioni visualizzate per chiudere la finestra.
    • Premere ESC per uscire e riavviare il computer.

Nota:

  • Se si desidera annullare la registrazione dei dispositivi, fare clic sul dispositivo FIDO2 disponibile di cui si desidera annullare la registrazione nell'area My Device e immettere la password di accensione corretta per la verifica.
  • Se si utilizzano più dispositivi FIDO2 con un identificatore comune per la registrazione, potrebbe essere disponibile solo un dispositivo.

Accedere al sistema con l'autenticazione all'accensione senza password

  1. Riavviare il computer.
  2. Viene visualizzata la finestra ThinkShield Passwordless Power-On Authentication.
  3. Inserire il dispositivo FIDO2 registrato per il rilevamento.
  4. Seguire quindi le istruzioni visualizzate per premere il pulsante sul dispositivo FIDO2 per la verifica.
  5. Una volta verificato il dispositivo, la procedura di accensione continua.

Nota: È necessario inserire il dispositivo FIDO2 o immettere la password di accensione entro 60 secondi. In caso contrario, il computer si arresterà automaticamente.

Installazione di un sistema operativo Windows e driver

In questa sezione viene descritto come installare un sistema operativo Windows e i driver di dispositivo.

Installazione di un sistema operativo Windows

Microsoft fornisce costantemente aggiornamenti per il sistema operativo Windows. Prima di installare una particolare versione di Windows, consultare l'elenco di compatibilità della versione di Windows. Per maggiori dettagli, visitare il supporto Lenovo Windows.

Attenzione:

  • Si consiglia di aggiornare il sistema operativo tramite i canali ufficiali. Qualsiasi aggiornamento non ufficiale potrebbe causare rischi di sicurezza.
  • Il processo di installazione di un nuovo sistema operativo comporta l'eliminazione di tutti i dati presenti nell'unità di memorizzazione interna, inclusi i dati memorizzati in una cartella nascosta.
  1. Se si utilizza la funzione BitLocker® Drive Encryption di Windows e il computer è dotato di un modulo Trusted Platform Module, verificare che la funzione sia stata disabilitata.
  2. Accertarsi che il chip di sicurezza sia impostato su Active.
    1. Riavviare il computer. Quando viene visualizzata la schermata con il logo, premere F1 per accedere al menu UEFI BIOS.
    2. Selezionare Security ➙ Security Chip e premere Invio. Viene visualizzato il menu secondario Security Chip.
    3. Accertarsi che il chip di sicurezza per TPM 2.0 sia impostato su Active.
    4. Premere F10 per salvare le impostazioni e uscire.
  3. Collegare l'unità che contiene il programma di installazione del sistema operativo al computer.
  4. Riavviare il computer. Quando viene visualizzata la schermata con il logo, premere F1 per accedere al menu UEFI BIOS.
  5. Selezionare Startup ➙ Boot per visualizzare il menu secondario Boot Priority Order.
  6. Selezionare l'unità che contiene il programma di installazione del sistema operativo, ad esempio USB HDD. Quindi premere Esc.
    Attenzione: Dopo aver modificato la sequenza di avvio, verificare che sia stata selezionata la periferica corretta durante un'operazione di copia, salvataggio o formattazione. Se si seleziona la periferica errata, i dati su tale periferica possono essere cancellati o sovrascritti.
  7. Selezionare Restart e verificare che l'opzione OS Optimized Defaults sia abilitata. Premere quindi F10 per salvare le impostazioni e uscire.
  8. Seguire le istruzioni visualizzate sullo schermo per installare i driver di dispositivo e i programmi necessari.
  9. Dopo l'installazione dei driver di dispositivo, applicare Windows Update per ottenere gli aggiornamenti più recenti, come le patch di sicurezza.

Installazione dei driver di dispositivo

Si consiglia di scaricare il driver più recente per un componente quando vengono rilevate prestazioni scarse da tale componente o quando è stato aggiunto un componente. Questa operazione potrebbe eliminare il driver come causa potenziale del problema. Scaricare e installare il driver più recente, mediante uno dei seguenti metodi:

  • Aprire l'app Vantage per verificare i pacchetti di aggiornamento disponibili. Selezionare i pacchetti di aggiornamento desiderati, quindi seguire le istruzioni visualizzate per scaricare e installare i pacchetti.
  • Visitare il sito https://pcsupport.lenovo.com e selezionare la voce per il computer in uso. Quindi, seguire le istruzioni visualizzate per scaricare e installare il software e i driver necessari.