Новые функции Просмотреть Больше информации
Руководство пользователя

UEFI BIOS

UEFI BIOS — это первая программа, которая выполняется на компьютере. При включении компьютера UEFI BIOS выполняет самотестирование для проверки надлежащей работы различных устройств компьютера.

Вход в меню UEFI BIOS

Перезагрузите компьютер. Когда откроется окно с логотипом, нажмите клавишу F1, чтобы войти в меню UEFI BIOS.

Навигация по интерфейсу UEFI BIOS

Чтобы перейти в интерфейс UEFI BIOS, нажмите следующие клавиши:

  • F1: Общая справка
  • F9: Настройки по умолчанию
  • F10: Сохранить и выйти
  • F5/F6: Изменение порядка приоритетов загрузки
  • ↑↓ или PgUp/PgDn: Выбор/прокрутка страницы
  • ← →: Перемещение фокуса клавиатуры
  • Esc: Возврат/Закрытие диалогового окна
  • Enter: Выбор/Открытие подменю

Установка системной даты и времени

  1. Перезагрузите компьютер. Когда откроется окно с логотипом, нажмите клавишу F1.
  2. Выберите Date/Time и установите системные дату и время по желанию.
  3. Нажмите клавишу F10, чтобы сохранить настройки и выйти из программы.

Изменение последовательности загрузки

  1. Перезагрузите компьютер. Когда откроется окно с логотипом, нажмите клавишу F1.
  2. Выберите Startup ➙ Boot. Затем нажмите клавишу Enter. Отображается порядок загрузки устройств по умолчанию.
    Примечание: Если компьютер не загружается ни с одного из устройств или на них не найдена операционная система, загрузочных устройств не отображается.
  3. Настройте последовательность загрузки по своему желанию.
  4. Нажмите клавишу F10, чтобы сохранить настройки и выйти из программы.

Чтобы временно изменить последовательность загрузки, выполните следующие действия.

  1. Перезагрузите компьютер. Когда откроется окно с логотипом, нажмите клавишу F12.
  2. Выберите устройство, с которого должен загружаться компьютер, и нажмите клавишу Enter.

Пароли UEFI BIOS

Для повышения безопасности компьютера можно задать пароли в UEFI (Unified Extensible Firmware Interface) BIOS (Basic Input/Output System).

Типы паролей

Чтобы предотвратить несанкционированный доступ к компьютеру, в UEFI BIOS можно задать пароль при включении, пароль администратора, пароль для управления системой или пароль на доступ к NVMe. Однако запрос на ввод пароля UEFI BIOS не будет отображаться, когда компьютер выходит из спящего режима.

Пароль при включении

После установки такого пароля при включении компьютера на экране каждый раз будет появляться окно. Введите правильный пароль, чтобы продолжить работу.

Пароль администратора

Пароль администратора защищает системную информацию, которая хранится в UEFI BIOS. При входе в меню UEFI BIOS введите верный пароль администратора в открывшемся окне. Можно также нажать клавишу Enter, чтобы пропустить запрос пароля. Однако вы не сможете изменить большинство параметров конфигурации системы в UEFI BIOS.

Если задан пароль администратора и пароль при включении, можно использовать пароль администратора для доступа к компьютеру при его включении. Пароль администратора имеет приоритет над паролем на включение.

Пароль для управления системой

Пароль для управления системой также может обеспечивать безопасность системной информации, которая хранится в UEFI BIOS, такой как пароль администратора, однако у пароля для управления системой по умолчанию более низкие полномочия. Пароль для управления системой можно задать в меню UEFI BIOS или с помощью инструментария Windows Management Instrumentation (WMI) в интерфейсе управления клиентом Lenovo.

Для управления функциями безопасности можно предоставить паролю для управления системой такие же полномочия, что и паролю администратора. Чтобы настроить разрешения пароля для управления системой в меню UEFI BIOS, выполните следующие действия:

  1. Перезагрузите компьютер. Когда откроется окно с логотипом, нажмите клавишу F1, чтобы войти в меню UEFI BIOS.
  2. Выберите Security ➙ Password ➙ System Management Password Access Control.
  3. Следуйте инструкциям на экране.

Если вы задали и пароль администратора, и пароль для управления системой, пароль администратора переопределяет пароль для управления системой. Если вы задали и пароль для управления системой, и пароль при включении, пароль для управления системой переопределяет пароль при включении.

Пароли на доступ к NVMe

Пароль на доступ к NVMe предотвращает несанкционированный доступ к содержимому устройства хранения данных. Если задан пароль на доступ к NVMe, при каждой попытке получить доступ к устройству хранения данных будет запрашиваться соответствующий пароль.

  • Один пароль
    Если установлен один пароль на доступ к NVMe, для доступа к файлам и приложениям на устройстве хранения данных необходимо ввести пользовательский пароль на доступ к NVMe.
  • Два пароля (пользователя и администратора)
    Пароль администратора на доступ к NVMe задается и используется системным администратором. С его помощью администратор получает доступ ко всем устройствам хранения данных в системе или любому компьютеру в той же сети. Администратор также может задать пользовательский пароль на доступ к NVMe для каждого компьютера в сети. Пользователь компьютера может изменить пользовательский пароль на доступ к NVMe, но удалить его может только администратор.

При появлении запроса на ввод пароля для доступа к NVMe нажмите клавишу F1, чтобы переключиться между паролем администратора на доступ к NVMe и пользовательским паролем на такой доступ.

Примечания: В указанных ниже случаях пароль на доступ к NVMe недоступен.

  • Если на компьютере установлены совместимое с Opal устройство хранения данных Trusted Computing Group (TCG) и программа управления Opal TCG, и программа управления Opal TCG включена.
  • Устройство хранения данных eDrive установлено на компьютере, на котором предварительно установлена операционная система Windows.

Задание, изменение и удаление пароля

Перед началом работы распечатайте эти инструкции.

  1. Перезагрузите компьютер. Когда откроется окно с логотипом, нажмите клавишу F1, чтобы войти в меню UEFI BIOS.
  2. Выберите Security ➙ Password с помощью клавиш со стрелками.
  3. Выберите тип пароля. Следуйте инструкциям на экране, чтобы задать, изменить или удалить пароль.

Запишите все свои пароли и сохраните их в надежном месте. Если вы забудете какие-либо из своих паролей, соответствующие операции по ремонту и обслуживанию устройства гарантией не покрываются.

Что делать, если вы забыли пароль при включении

Если вы забыли пароль при включении, сделайте следующее, чтобы удалить его:

  • Если вы знаете пароль администратора, сделайте следующее:
    1. Перезагрузите компьютер. Когда откроется окно с логотипом, сразу же нажмите клавишу F1.
    2. Введите пароль администратора, чтобы войти в меню UEFI BIOS.
    3. С помощью клавиш со стрелками выберите Security ➙ Password ➙ Power-On Password.
    4. В поле Enter Current Password введите текущий пароль администратора. Оставьте поле Enter New Password пустым и нажмите клавишу «Ввод» два раза.
    5. В окне «Changes have been saved» нажмите клавишу «Ввод».
    6. Нажмите клавишу F10, чтобы сохранить изменения и выйти из меню UEFI BIOS.
  • Если вы не установили пароль администратора, обратитесь в авторизованный сервис-центр Lenovo, чтобы удалить пароль при включении.

Что делать, если вы забыли пароль на доступ к NVMe

Если вы забыли пароль на доступ к NVMe (при использовании одного пароля) или оба пароля на такой доступ — пароль пользователя и пароль администратора (при использовании двух паролей), — Lenovo не сможет изменить эти пароли или восстановить информацию на устройстве хранения данных. Для замены устройства хранения данных можно обратиться в авторизованный сервис-центр Lenovo. За детали и обслуживание будет взиматься плата. Если устройство хранения данных является узлом CRU (подлежащим замене силами пользователя), вы можете обратиться в Lenovo для приобретения нового устройства хранения данных и самостоятельной замены старого устройства. Чтобы проверить, является ли устройство хранения узлом CRU, и узнать, как производится его замена, см. раздел «Замена CRU».

Что делать, если вы забыли пароль администратора

Если вы забыли пароль администратора, удалить его в ходе какой-либо процедуры обслуживания невозможно. В этом случае необходимо обратиться в авторизованный сервис-центр Lenovo для замены системной платы. За детали и обслуживание будет взиматься плата.

Что делать, если вы забыли пароль для управления системой

Если вы забыли пароль для управления системой, выполните следующие действия, чтобы удалить его:

  • Если вы знаете пароль администратора, сделайте следующее:
    1. Перезагрузите компьютер. Когда откроется окно с логотипом, сразу же нажмите клавишу F1.
    2. Введите пароль администратора, чтобы войти в меню UEFI BIOS.
    3. С помощью клавиш со стрелками выберите Security ➙ Password ➙ System Management Password.
    4. В поле Enter Current Password введите текущий пароль администратора. Оставьте поле Enter New Password пустым и нажмите клавишу «Ввод» два раза.
    5. В окне «Changes have been saved» нажмите клавишу «Ввод».
    6. Нажмите клавишу F10, чтобы сохранить изменения и выйти из меню UEFI BIOS.
  • Если вы не задали пароль администратора, обратитесь в авторизованный сервис-центр Lenovo, чтобы удалить пароль для управления системой.

Связь отпечатков пальцев с паролями (в некоторых моделях)

Чтобы связать отпечатки пальцев с паролем при включении и паролем на доступ к NVMe, выполните следующие действия.

  1. Выключите компьютер и включите его снова.
  2. При появлении запроса выполните сканирование пальца на устройстве распознавания отпечатков пальцев.
  3. Введите пароль при включении, пароль на доступ к NVMe или оба этих пароля в зависимости от требований. Связь установлена.

При следующем запуске компьютера войти в систему можно будет по отпечатку пальца, не вводя пароль Windows, пароль при включении или пароль на доступ к NVMe. Для изменения параметров нажмите клавишу F1, чтобы открыть меню UEFI BIOS, и выберите Security ➙ Fingerprint.

Внимание: При постоянном использовании отпечатка пальца для входа в систему вы можете забыть пароли. Запишите пароли и храните их в надежном месте.

Параметры BIOS

Просмотр журнала событий UEFI BIOS

  1. Перезагрузите компьютер. Когда откроется окно с логотипом, нажмите клавишу F1.
  2. Выберите Main ➙ BIOS Event log. Затем нажмите клавишу Enter. Откроется интерфейс журнала событий BIOS.
  3. Для навигации по интерфейсу нажмите следующие клавиши, а затем выберите каждый элемент, чтобы просмотреть сведения о нем.
    • ↑↓: перемещение фокуса клавиатуры
    • PgUp/PgDn: Прокрутка страницы
    • Enter: Выбор
    • F3: Выход

В зависимости от действий UEFI BIOS на экране могут быть перечислены следующие журналы событий BIOS. Каждый журнал включает дату, время и описание события.

  • Событие Power On: в этом журнале показано, что процедура самотестирования при загрузке (POST) запущена с процессом включения питания. Включает причину включения питания, режим загрузки и причину завершения работы.
  • Событие Subcomponent Code Measurement: в этом журнале показано, что измерение подкомпонента сработало. Включает результат проверки для каждого компонента.
  • Событие System Preboot Authentication: в этом журнале показано, какие учетные данные были предоставлены для выполнения предзагрузочной аутентификации. Включает установленный пароль, тип пароля, устройство ввода и результат аутентификации.
  • Событие BIOS Password Change: в этом журнале показаны изменения паролей UEFI BIOS. Включает тип пароля, тип события и результат.
  • Событие Subcomponent Self-healing: в этом журнале показана информация о подкомпоненте, в котором произошло событие восстановления. Включает причину события, версию восстановленной микропрограммы и результат.
  • Событие BIOS Setup Configuration Change: в этом журнале показаны изменения конфигурации программы настройки UEFI BIOS. Включает имя и значение элемента.
  • Событие Device Change: в этом журнале показаны изменения устройств. Включает причину события и тип события.
  • Событие System Boot: в этом журнале показано, какое загрузочное устройство использовалось для загрузки системы. Включает параметр загрузки, описание и список путей к файлам.
  • Событие System Tamper: в этом журнале показаны события несанкционированного вмешательства в систему. Включает причину события и тип события.
  • Событие POST Error: в этом журнале показаны ошибки во время процедуры POST. Включает код ошибки.
  • Событие Flash Update: в этом журнале показано обновление встроенных программ. Включает причину события, версию обновленной микропрограммы и результат.
  • Событие Set On-Premise: в этом журнале показаны изменения локального параметра загрузки. Включает значение локального параметра и способ изменения.
  • Событие Capsule Update: в этом журнале показано капсульное обновление микропрограммы UEFI. Включает причину события, версию обновленной микропрограммы и результат.
  • Событие Log Cleared: в этом журнале показано, что выполнена очистка журнал событий BIOS. Включает причину события, состояние выполнения и результат.
  • Событие Shutdown / Reboot: в этом журнале показано, что работа UEFI BIOS успешно завершена или система перезагружена. Включает причину события и тип события.

Переключение микросхемы защиты

Компьютер может быть оснащен микросхемами защиты двух типов (Discrete TPM 2.0 и Pluton TPM 2.0). Микросхема защиты Pluton TPM 2.0 подходит только для Windows 11. Перед переключением на другие операционные системы необходимо также переключить микросхему защиты с Pluton TPM 2.0 на Discrete TPM 2.0.

Примечание: При переключении микросхемы защиты ее содержимое, в частности ключ шифрования BitLocker, удаляется.

  1. При использовании функции шифрования диска BitLocker® в Windows отключите эту функцию.
  2. Выберите микросхему защиты для своих целей.
    1. Перезагрузите компьютер. Когда откроется окно с логотипом, нажмите клавишу F1, чтобы войти в меню UEFI BIOS.
    2. Выберите Security ➙ Security Chip и нажмите клавишу Enter. Откроется подменю Security Chip.
    3. Выберите микросхему защиты из меню. Убедитесь, что для микросхемы защиты Discrete TPM 2.0 задано значение Active.
    4. Нажмите клавишу F10, чтобы сохранить настройки и выйти из программы.

Сброс системы до заводских настроек

С помощью этой функции можно инициализировать UEFI BIOS до состояния заводских настроек, включая все параметры UEFI BIOS и внутренние данные. Это поможет очистить пользовательские данные на случай утилизации или повторного использования компьютера.

Примечание: Если вы навсегда отключаете Intel AMT control и Absolute Persistence(R) Module в UEFI BIOS, выполнить сброс невозможно, даже если выполняется сброс системы до заводских настроек по умолчанию.

Сброс системы до заводских настроек

  1. Перезагрузите компьютер. Когда откроется окно с логотипом, нажмите клавишу F1, чтобы войти в меню UEFI BIOS.
  2. Выберите Security ➙ Reset System to Factory Defaults и нажмите клавишу Enter.
  3. Может открыться ряд всплывающих окон с предупреждениями. Перед сбросом системы до заводских настроек может потребоваться выполнить следующие действия.
    • Деактивировать модуль Absolute Persistence.
    • Удалить пароль NVMe, если он задан.
  4. На модели компьютера с параметрами RAID откроется всплывающее окно с напоминанием о повреждении данных.
  5. Если выбрать Yes, откроется всплывающее окно с подтверждением текущей операции.
  6. Если выбрать Yes, откроется всплывающее окно. Введите пароль администратора, пароль управления системой или пароль при включении.
  7. Компьютер перезапустится немедленно. Завершение инициализации займет несколько минут.

Примечание: Для инициализации может потребоваться пустой экран. Это нормально, не прерывайте процесс.

Восстановление UEFI BIOS

В случае повреждения или вредоносной атаки на UEFI BIOS может быть выполнено самовосстановление, и может быть восстановлена последняя неповрежденная и безопасная резервная копия компьютера. Эта функция защищает данные компьютера.

Во время самовосстановления UEFI BIOS экран может быть пустым. Проверить ход выполнения можно на основании мигающих режимов светодиодных индикаторов на клавишах ESC, F1 и F4. Подробные сведения см. в следующей таблице.

Примечание: Не нажимайте кнопку питания, чтобы прервать процесс. Подождите несколько минут, пока на экране не появится логотип.

Мигающие режимы Ход выполнения самовосстановления
Мигает светодиодный индикатор на клавише ESC 0–32 %
Одновременно мигают светодиодные индикаторы на клавишах ESC и F1 33–65 %
Одновременно мигают светодиодные индикаторы на клавишах ESC, F1 и F4 66–100 %

Обновление UEFI BIOS

При установке новой программы, драйвера устройства или аппаратного компонента может потребоваться обновить UEFI BIOS.

Загрузите и установите последнюю версию пакета обновления UEFI BIOS одним из следующих способов:

  • Откройте приложение Vantage, чтобы проверить доступные пакеты обновлений. Если доступен новейший пакет обновлений UEFI BIOS, выполните инструкции на экране, чтобы скачать и установить его.
  • Перейдите на сайт https://pcsupport.lenovo.com и выберите запись для вашего компьютера. Затем следуйте инструкциям на экране, чтобы загрузить и установить последнюю версию пакета обновления UEFI BIOS.

Дополнительные сведения о UEFI BIOS см. в базе знаний на компьютере по адресу https://pcsupport.lenovo.com.

Аутентификация FIDO (Fast ID) Online

Компьютер поддерживает аутентификацию FIDO (Fast ID) Online, которая работает как альтернативный способ аутентификации по паролю для выполнения аутентификации без пароля. Эта новая функция BIOS работает, только если в UEFI BIOS установлен пароль при включении и устройство USB FIDO2 зарегистрировано в ThinkShield™ Passwordless Power-On Device Manager. С помощью этой функции можно ввести пароль при включении или использовать зарегистрированное устройство USB FIDO2 для включения компьютера.

Регистрация устройства USB FIDO2 в ThinkShield™ Passwordless Power-On Device Manager

  1. Включение компьютера.
  2. Нажмите F12 во время процесса включения питания.
  3. Если задан пароль при включении, при включении компьютера на экране откроется всплывающее окно. Введите правильный пароль, чтобы продолжить работу.
  4. Выберите App Menu ➙ ThinkShield Passwordless Power-On Device Manager и нажмите клавишу Enter.
  5. Вставьте устройство FIDO2 для регистрации устройства FIDO2, выполнив следующие действия.
    • Выберите доступное устройство FIDO2, которое требуется зарегистрировать, в области Discovered Devices.
    • Откроется первое всплывающее окно для подтверждения выбранного устройства. Нажмите Yes.
    • Если задан пароль при включении, откроется всплывающее окно. Введите правильный пароль.
    • Откроется всплывающее окно User operation request. Необходимо нажать кнопку на подключенном устройстве FIDO2 и выполнить инструкции на экране, чтобы закрыть окно.
    • Нажмите клавишу ESC, чтобы выйти и перезапустить компьютер.

Примечания:

  • Если необходимо отменить регистрацию устройств, нажмите доступное устройство FIDO2, регистрацию которого требуется отменить, в области My Device и введите правильный пароль при включении для проверки.
  • Если используется несколько устройств FIDO2 с общим идентификатором для регистрации, может быть доступно только одно устройство.

Вход в систему с помощью аутентификации при включении питания без пароля

  1. Перезагрузите компьютер.
  2. Откроется окно ThinkShield Passwordless Power-On Authentication.
  3. Вставьте зарегистрированное устройство FIDO2 для обнаружения.
  4. Затем следуйте инструкциям на экране, чтобы нажать кнопку на устройстве FIDO2 для проверки.
  5. После проверки устройства процесс включения питания продолжится.

Примечание: В течение 60 секунд необходимо вставить устройство FIDO2 или ввести пароль при включении. В противном случае работа компьютера автоматически завершится.

Установка операционной системы Windows и драйверов

В этом разделе описывается установка операционной системы Windows и драйверов устройств.

Установка операционной системы Windows

Microsoft постоянно предоставляет обновления для операционной системы Windows. Прежде чем устанавливать определенную версию Windows, проверьте ее совместимость в соответствующем списке. Дополнительные сведения см. поддержки Lenovo Windows.

Внимание:

  • Рекомендуется обновить операционную систему по официальным каналам. Неофициальное обновление может представлять угрозу безопасности.
  • В ходе установки новой операционной системы удаляются все данные с внутреннего устройства хранения данных, включая данные, сохраненные в скрытой папке.
  1. Если вы используете функцию BitLocker® Drive Encryption в Windows и на компьютере имеется Trusted Platform Module, отключите эту функцию.
  2. Убедитесь, что для микросхемы защиты задано значение Active.
    1. Перезагрузите компьютер. Когда откроется окно с логотипом, нажмите клавишу F1, чтобы войти в меню UEFI BIOS.
    2. Выберите Security ➙ Security Chip и нажмите клавишу Enter. Откроется подменю Security Chip.
    3. Убедитесь, что для микросхемы защиты для TPM 2.0 задано значение Active.
    4. Нажмите клавишу F10, чтобы сохранить настройки и выйти из программы.
  3. Подключите к компьютеру установочный диск операционной системы.
  4. Перезагрузите компьютер. Когда откроется окно с логотипом, нажмите клавишу F1, чтобы войти в меню UEFI BIOS.
  5. Выберите Startup ➙ Boot для отображения подменю Boot Priority Order.
  6. Выберите диск, содержащий программу установки операционной системы, например USB HDD. Затем нажмите клавишу Esc.
    Внимание: После изменения последовательности загрузки убедитесь, что во время копирования, сохранения или форматирования выбрано правильное устройство. Если выбрано неправильное устройство, содержащиеся на нем данные могут быть удалены или перезаписаны.
  7. Выберите Restart и убедитесь, что параметр OS Optimized Defaults включен. Затем нажмите клавишу F10, чтобы сохранить настройки и выйти из программы.
  8. Следуйте инструкциям на экране, чтобы установить драйверы устройств и необходимые программы.
  9. После установки драйверов устройств используйте Центр обновления Windows для получения последних доступных обновлений, например обновлений для системы безопасности.

Установка драйверов устройств

Если устройство стало хуже работать или является новым для данной системы, рекомендуется загрузить для него актуальный драйвер. Это позволит устранить драйвер из числа возможных причин проблемы. Загрузите и установите последний драйвер одним из следующих способов:

  • Откройте приложение Vantage, чтобы проверить доступные пакеты обновлений. Выберите нужные пакеты обновлений и следуйте инструкциям на экране, чтобы скачать и установить их.
  • Перейдите на сайт https://pcsupport.lenovo.com и выберите запись для вашего компьютера. Затем следуйте инструкциям на экране, чтобы загрузить и установить необходимые драйверы и программы.