Nya funktioner Utforska Mer information
Användarhandbok

UEFI BIOS

UEFI BIOS är det första program som datorn kör. När datorn startar utför UEFI BIOS ett självtest för att säkerställa att olika enheter i datorn fungerar.

Öppna UEFI BIOS-menyn

Starta om datorn. Öppna UEFI BIOS-menyn genom att trycka på F1 när logotypskärmen visas.

Navigera i UEFI BIOS-gränssnittet

Navigera i UEFI BIOS-gränssnittet genom att trycka på följande tangenter:

  • F1: Allmän hjälp
  • F9: Standardvärden för konfiguration
  • F10: Spara och avsluta
  • F5/F6: Ändra startsekvens
  • ↑↓ eller PgUp/PgDn: Markera/rulla sida
  • ← →: Flytta tangentbordets fokus
  • Esc: Bakåt/stäng dialogrutan
  • Retur: Välj/öppna undermeny

Ställa in systemdatum och systemtid

  1. Starta om datorn. Tryck på F1 när logotypskärmen visas.
  2. Välj Date/Time och ställ in systemdatum och systemtid.
  3. Tryck på F10 för att spara ändringar och avsluta programmet.

Ändra startsekvensen

  1. Starta om datorn. Tryck på F1 när logotypskärmen visas.
  2. Välj Startup ➙ Boot. Tryck sedan på Retur. Standardlistan med enheternas ordning visas.
    Anm: Ingen startbar enhet visas om datorn inte kan startas från någon enhet eller om operativsystemet inte kan hittas.
  3. Ställ in önskad startsekvens.
  4. Tryck på F10 för att spara ändringarna och avsluta programmet.

Ändra tillfälligt startsekvensen:

  1. Starta om datorn. Tryck på F12 när logotypskärmen visas.
  2. Välj enhet som du vill att datorn startar från och tryck på Retur.

UEFI BIOS-lösenord

Du kan ställa in lösenord i UEFI (Unified Extensible Firmware Interface) BIOS (Basic Input/Output System) som du vill stärka datorns säkerhet.

Lösenordstyper

Det går att ställa in ett lösenord för att starta datorn, ett administratörslösenord eller ett NVMe-lösenord för systemhantering i UEFI BIOS för att förhindra obehörig åtkomst till datorn. Du ombeds dock inte att ange UEFI BIOS-lösenord när datorn återgår från strömsparläge.

Lösenord för att starta datorn

Om du ställer in ett lösenord för att starta datorn visas ett fönster på skärmen när du slår på datorn. Skriv lösenordet och tryck på Retur för att använda datorn.

Administratörslösenord

Administratörslösenordet skyddar systeminformationen i UEFI BIOS. När du öppnar UEFI BIOS-menyn måste du ange rätt administratörslösenord i fönstret som visas. Det går även att trycka på Retur för att hoppa över lösenordsuppmaningen. Det går dock inte att ändra de flesta systemkonfigurationsinställningarna i UEFI BIOS.

Om du har ställt in administratörslösenordet och ett lösenord för att starta datorn, kan du använda administratörslösenordet när du startar datorn. Administratörens lösenord ersätter lösenordet för start av datorn.

Lösenord för systemhantering

Lösenordet för systemhantering skyddar systeminformationen som lagras i UEFI BIOS, precis som administratörslösenordet, men har lägre behörighet som standard. Lösenordet för systemhantering kan ställas in via UEFI BIOS-menyn eller WMI (Windows Management Instrumentation) via Lenovos gränssnitt för klienthantering.

Du kan aktivera lösenordet för systemhantering med samma behörighet som administratörslösenordet för att styra säkerhetsrelaterade funktioner. Så här anpassar du behörigheten för lösenordet för systemhantering via menyn UEFI BIOS:

  1. Starta om datorn. Öppna UEFI BIOS-menyn genom att trycka på F1 när logotypskärmen visas.
  2. Välj Security ➙ Password ➙ System Management Password Access Control.
  3. Följ anvisningarna på skärmen.

Om du har ställt in både ett administratörslösenord och ett lösenord för systemhantering åsidosätter administratörslösenordet lösenordet för systemhantering. Om du har ställt in både ett lösenord för systemhantering och ett lösenord för att starta datorn åsidosätter lösenordet för systemhantering lösenordet för att starta datorn.

NVMe-lösenord

NVMe-lösenordet förhindrar obehörig åtkomst till data på lagringsenheten. När du har ställt in ett NVMe-lösenord blir du ombedd att skriva rätt lösenord vid varje åtkomst till lagringsenheten.

  • Enkelt lösenord
    Om ett enkelt NVMe-lösenord är inställt måste användaren ange NVMe-användarlösenordet för att komma åt filer och program på lagringsenheten.
  • Dubbelt lösenord (Användare + Admin)
    NVMe-adminlösenordet ställs in och används av systemadministratören. Administratören får åtkomst till alla lagringsenheter i systemet eller till alla datorer anslutna till samma nätverk. Administratören kan även tilldela en användare ett NVMe-lösenord för varje dator på nätverket. Datoranvändaren får sedan ändra användarens NVMe-lösenord efter behov, men administratören kan fortfarande ta bort användarens NVMe-lösenord.

När du blir ombedd att ange ett NVMe-lösenord trycker du på F1 för att växla mellan NVMe-adminlösenordet och NVMe-användarlösenordet.

Anmärkningar: NVMe-lösenordet är inte tillgängligt i följande situationer:

  • Om en TCG Opal-kompatibel (Trusted Computing Group) lagringsenhet och en hanteringsprogramvara för TCG Opal finns installerad på datorn och är aktiv.
  • En eDrive-lagringsenhet är installerad på datorn där Windows-operativsystemet är förinstallerat.

Ställa in, ändra och ta bort ett lösenord

Skriv ut instruktionerna innan du börjar.

  1. Starta om datorn. Öppna UEFI BIOS-menyn genom att trycka på F1 när logotypskärmen visas.
  2. Välj Security ➙ Password med piltangenterna.
  3. Välj lösenordstyp. Följ sedan anvisningarna på skärmen om du vill lägga till, ändra eller ta bort ett lösenord.

Anteckna alla dina lösenord och förvara dem på ett säkert ställe. Om du glömmer bort lösenorden omfattas inga eventuella reparationsåtgärder av garantin.

Vad du ska göra om du glömmer bort lösenordet för att starta datorn

Om du glömmer bort lösenordet för att starta datorn kan du inaktivera det så här:

  • Om du har ställt in ett administratörslösenord och kommer ihåg det:
    1. Starta om datorn. Tryck på F1 så fort skärmbilden med logotypen visas.
    2. Skriv administratörslösenordet för att öppna UEFI BIOS-menyn.
    3. Välj Security ➙ Password ➙ Power-On Password med hjälp av piltangenterna.
    4. Skriv administratörslösenordet I fältet Enter Current Password. Lämna fältet Enter New Password tomt och tryck på Retur två gånger.
    5. Tryck på Retur i fönstret Changes have been saved.
    6. Tryck på F10 för att spara ändringarna och stänga UEFI BIOS-menyn.
  • Om du inte har ställt in ett administratörslösenordet måste du kontakta en Lenovo-auktoriserad serviceleverantör för att inaktivera lösenordet.

Vad du ska göra om du glömmer NVMe-lösenordet

Om du glömmer ditt NVMe-lösenord (enstaka lösenord) eller både användar- och NVMe-administratörslösenordet (dubbla lösenord) kan Lenovo inte återställa lösenorden eller återställa data från hårddisken. Kontakta en Lenovo-auktoriserad serviceleverantör för att byta ut lagringsenheten. En avgift tas ut för komponenter och service. Om lagringsenheten är en CRU-komponent (Customer Replaceable Unit) kan du även kontakta Lenovo om du vill köpa en ny lagringsenhet och byta ut den gamla själv. Du kan kontrollera om lagringsenheten är en CRU-komponent och läsa relevant utbytesprocedur i ”CRU- byte”.

Vad du ska göra om du glömmer bort administratörslösenordet

Om du glömmer bort administratörslösenordet finns ingen serviceprocedur för att inaktivera det. Du måste kontakta en Lenovo-auktoriserad serviceleverantör för att byta ut systemkortet. En avgift tas ut för komponenter och service.

Vad du ska göra om du glömmer bort lösenordet för systemhantering

Om du glömmer bort lösenordet för systemhantering kan du inaktivera det så här:

  • Om du har ställt in ett administratörslösenord och kommer ihåg det:
    1. Starta om datorn. Tryck på F1 så fort skärmbilden med logotypen visas.
    2. Skriv administratörslösenordet för att öppna UEFI BIOS-menyn.
    3. Välj Security ➙ Password ➙ System Management Password med hjälp av piltangenterna.
    4. Skriv administratörslösenordet I fältet Enter Current Password. Lämna fältet Enter New Password tomt och tryck på Retur två gånger.
    5. Tryck på Retur i fönstret Changes have been saved.
    6. Tryck på F10 för att spara ändringarna och stänga UEFI BIOS-menyn.
  • Om du inte har ställt in ett administratörslösenord måste du kontakta en Lenovo-auktoriserad serviceleverantör för att inaktivera lösenordet för systemhantering.

Koppla dina fingeravtryck till lösenord (vissa modeller)

Gör så här om du vill koppla dina fingeravtryck med ditt startlösenord och NVMe-lösenord:

  1. Stäng av datorn och starta den igen.
  2. Skanna fingret på fingeravtrycksläsaren när du blir ombedd att göra det.
  3. Skriv lösenordet för att starta datorn, NVMe-lösenordet, eller båda om du blir ombedd att göra det. Kopplingen har upprättats.

Nästa gång du startar datorn kan du använda fingeravtrycken till att logga in på datorn, utan att ange Windows-lösenordet, lösenordet för start av datorn eller NVMe-lösenordet. Om du vill ändra inställningarna trycker du på F1 för att öppna UEFI BIOS-menyn och sedan väljer du Security ➙ Fingerprint.

Obs: Om du alltid använder fingeravtrycket när du loggar in på datorn kan du glömma bort dina lösenord. Anteckna därför dina lösenord och förvara anteckningen på ett säkert ställe.

BIOS-funktioner

Visa UEFI BIOS-händelseloggen

  1. Starta om datorn. Tryck på F1 när logotypskärmen visas.
  2. Välj Main ➙ BIOS Event log. Tryck sedan på Retur. Gränssnittet för BIOS-händelselogg visas.
  3. Navigera i gränssnittet genom att trycka på följande tangenter, och visa sedan information genom att välja respektive objekt.
    • ↑↓: Flytta tangentbordets fokus
    • PgUp/PgDn: Rulla sida
    • Retur: Välj
    • F3: Lämna

Följande BIOS-händelseloggar kan komma att visas på skärmen beroende på UEFI BIOS-aktiviteter. Varje logg innehåller datum, tid och en beskrivning av händelsen.

  • Power On-händelse: I den här loggen visas att rutinen för POST (Power On Self Test) har startats med processen för strömpåslagning. Den innehåller orsaker till start av datorn, startläge och avstängning.
  • Händelsen Subcomponent Code Measurement: Denna logg visar att koden för mätning av delkomponent har fungerat. Den innehåller ett valideringsresultat för respektive komponent.
  • Händelsen System Preboot Authentication: Denna logg anger vilken autentisering som gjorts för att få autentisering före systemstart. Den innehåller installerat lösenord, lösenordstyp, inmatningsenhet och autentiseringsresultat.
  • Händelsen BIOS Password Change: I den här loggen visas ändringar av UEFI BIOS-lösenorden. Den innehåller lösenordstyp, händelsetyp och resultat.
  • Händelsen Subcomponent Self-healing: Denna logg anger information om den delkomponent där återställningshändelsen inträffade. Den innefattar händelseorsak, den version av inbyggd programvara som återställts, samt resultat.
  • Händelsen BIOS Setup Configuration Change: Denna logg anger ändringar i UEFI BIOS-konfigurationen. Den innehåller objektnamn och värde.
  • Händelsen Device Change: Denna logg anger enhetsbyten. Den innefattar händelseorsak och händelsetyp.
  • Händelsen System Boot: Denna logg anger vilken startenhet som använts för att starta systemet. Den innehåller startalternativ, beskrivning och sökvägslista.
  • Händelsen System Tamper: Denna logg anger förekomst av systemintrång. Den innefattar händelseorsak och händelsetyp.
  • Händelsen POST Error: Denna logg visar förekomst av fel som uppstår under rutinen POST. Den innehåller felkoden.
  • Händelsen Flash Update: Denna logg anger förekomst av flashuppdatering. Den innefattar händelseorsak, uppdaterad version av inbyggd programvara, samt resultat.
  • Händelsen Set On-Premise: Denna logg anger ändringar i lokala startinställningar. Den innehåller lokalt inställningsvärde och ändringsmetod.
  • Händelsen Capsule Update: Denna logg anger förekomst av uppdatering av inbyggd programvara för UEFI-kapsel. Den innefattar händelseorsak, uppdaterad version av inbyggd programvara, samt resultat.
  • Händelsen Log Cleared: Denna logg visar att händelseloggen för BIOS har rensats. Den innefattar händelseorsak och resultat.
  • Shutdown / Reboot: Denna logg visar att UEFI BIOS har avslutats eller att systemet har startats om. Den innefattar händelseorsak och händelsetyp.

Byta säkerhetskrets

Datorn kan ha två typer av säkerhetskretsar (Discrete TPM 2.0 och Pluton TPM 2.0). Säkerhetskretsen Pluton TPM 2.0 fungerar bara i Windows 11. Innan du går över till ett annat operativsystem bör du också byta säkerhetskrets från Pluton TPM 2.0 till Discrete TPM 2.0.

Anm: När du byter säkerhetskrets rensas innehållet i säkerhetskretsen, till exempel Bitlocker-krypteringsnyckeln.

  1. Om du använder Windows BitLocker®-diskkrypteringsfunktionen, säkerställ att du har inaktiverat funktionen.
  2. Välj den säkerhetskrets som passar ditt ändamål.
    1. Starta om datorn. Öppna UEFI BIOS-menyn genom att trycka på F1 när logotypskärmen visas.
    2. Välj Security ➙ Security Chip och tryck på Retur. Menyn Security Chip öppnas.
    3. Välj säkerhetskrets i menyn. Säkerställ att säkerhetskretsen för Discrete TPM 2.0 är inställd på Active.
    4. Spara inställningarna och avsluta genom att trycka på F10.

Återställ systemet till fabriksinställningarna

Med den här funktionen kan du initialisera UEFI BIOS till fabriksinställningarna, inklusive alla UEFI BIOS-inställningar och interna data. Funktionen hjälper dig att radera användardata som du vill radera, eller återanvända datorn.

Anm: Om du inaktiverar Intel AMT Control och Absolute Persistence(R) Module i UEFI BIOS permanent kan du inte återställa detta ens om du återställer systemet till fabriksinställningarna.

Så här återställer du systemet till fabriksinställningarna

  1. Starta om datorn. Öppna UEFI BIOS-menyn genom att trycka på F1 när logotypskärmen visas.
  2. Välj Security ➙ Reset System to Factory Defaults och tryck på Retur.
  3. En rad varningsfönster kan komma att visas. Du kan behöva göra följande innan du återställer systemet till fabriksinställningarna.
    • Inaktivera Absolute Persistence Module.
    • Ta bort NVMe-lösenordet om du har ställt in ett sådant.
  4. Om datorn har RAID-inställningar visas ett fönster som gör dig uppmärksam på dataskador.
  5. Om du väljer Yes visas ett fönster där du bekräftar din nuvarande funktion.
  6. Om du väljer Yes visas ett fönster. Ange administratörslösenord, systemadministrationslösenord eller lösenord för att starta datorn.
  7. Datorn startas sedan om omedelbart. Det tar flera minuter att slutföra initialiseringen.

Anm: Denna initialisering kan kräva att skärmen är tom. Detta är normalt, och du ska inte avbryta processen.

Återställa UEFI BIOS

Om UEFI BIOS är felaktig eller har skadats vid attack kan den återställa datorn från den senaste korrekta och säkra säkerhetskopieringen. Funktionen skyddar data på datorn.

Under UEFI BIOS-återställning kan skärmen vara tom. Du kan kontrollera förloppet baserat på blinklägen för LED-indikatorerna på Esc, F1 och F4. Mer information finns i följande tabell.

Anm: Tryck inte på strömbrytaren för att avbryta förloppet. Vänta några minuter tills skärmbilden med logotypen visas.

Blinkningslägen Återställningsförlopp
LED-indikatorn på Esc blinkar 0–32 %
LED-indikatorerna på Esc och F1 blinkar samtidigt 33–65 %
LED-indikatorerna på Esc, F1 och F4 blinkar samtidigt 66–100 %

Uppdatera UEFI BIOS

När du installerar ett nytt program, en ny drivrutin eller en ny maskinvarukomponent måste du kanske uppdatera UEFI BIOS.

Hämta och installera det senaste UEFI BIOS-uppdateringspaketet på ett av följande sätt:

  • Öppna Vantage-appen för att kontrollera tillgängliga uppdateringspaket. Om det senaste UEFI BIOS-uppdateringspaketet är tillgängligt, följ anvisningarna på skärmen för att hämta och installera paketet.
  • Öppna https://pcsupport.lenovo.com och välj posten för din dator. Följ sedan anvisningarna på skärmen för att hämta och installera det senaste UEFI BIOS-uppdateringspaketet.

Mer information om UEFI BIOS finns i datorns kunskapsbas på https://pcsupport.lenovo.com.

FIDO (Fast ID)-autentisering online

Datorn har stöd för FIDO-onlineautentisering (Fast ID), som fungerar som ett alternativ till lösenordsbaserad autentisering och hjälper dig att autentisera utan lösenord. Denna nya BIOS-funktion fungerar endast när ett lösenord för start av datorn angetts i UEFI BIOS och FIDO2 USB-enheten är registrerad i ThinkShield™ Passwordless Power-On Device Manager. Med den här funktionen kan du ange lösenord för att starta datorn eller använda den registrerade USB FIDO2-enheten för att starta datorn.

Registrera din FIDO2 USB-enhet i ThinkShield™ Passwordless Power-On Device Manager

  1. Starta datorn.
  2. Tryck på F12 när datorn startar upp.
  3. Om du ställer in ett lösenord för att starta datorn visas ett fönster på skärmen när du slår på datorn. Skriv lösenordet och tryck på Retur för att använda datorn.
  4. Välj App Menu ➙ ThinkShield Passwordless Power-On Device Manager och tryck på Retur.
  5. Sätt in FIDO2-enheten för att registrera FIDO2-enheten genom att följa stegen:
    • Välj den FIDO2-enhet som du vill registrera i området Discovered Devices.
    • Det första fönstret visas för att bekräfta den valda enheten. Klicka på Yes.
    • Om du ställer in ett lösenord för att starta datorn visas ett fönster. Ange korrekt lösenord.
    • Fönstret User operation request. Du måste trycka på en knapp på den anslutna FIDO2-enheten och sedan följa anvisningarna på skärmen för att stänga fönstret.
    • Avsluta och starta om datorn genom att trycka på ESC.

Anmärkningar:

  • Om du vill avregistrera dina enheter klickar du på den FIDO2-enhet som du vill avregistrera i området My Device och anger sedan korrekt lösenord för att starta datorn för att verifiera.
  • Om du använder fler än en FIDO2-enhet med en gemensam identifierare för registrering kan endast en (1) enhet vara tillgänglig.

Logga in på systemet med lösenordsfri startautentisering

  1. Starta om datorn.
  2. Fönstret ThinkShield Passwordless Power-On Authentication visas.
  3. Sätt in den registrerade FIDO2-enheten för detektering.
  4. Följ sedan anvisningarna på skärmen för att trycka på knappen på din FIDO2-enhet för att bekräfta anvisningarna.
  5. När din enhet har verifierats fortsätter startprocessen.

Anm: Du bör sätta in FIDO2-enheten eller ange lösenordet för att starta datorn inom 60 sekunder. I annat fall stängs datorn av automatiskt.

Installera Windows-operativsystem och drivrutiner

Det här avsnittet innehåller anvisningar om hur du installerar Windows-operativsystem och drivrutiner.

Installera ett Windows-operativsystem

Microsoft uppdaterar Windows-operativsystemet kontinuerligt. Innan du installerar en viss Windows-version bör du kontrollera kompatibilitetslistan för Windows-versionen. Mer information finns i Lenovo Windows-support.

Obs:

  • Vi rekommenderar att du uppdaterar operativsystemet genom officiella kanaler. Inofficiella uppdateringar kan innebära säkerhetsrisker.
  • När du installerar ett nytt operativsystem raderas alla data på den interna lagringsenheten, inklusive data lagrade i dolda mappar.
  1. Om du använder Windows-funktionen BitLocker® Drive Encryption och datorn har en Trusted Platform Module, säkerställ att du har inaktiverat funktionen.
  2. Säkerställ att säkerhetskretsen är inställd på Active.
    1. Starta om datorn. Öppna UEFI BIOS-menyn genom att trycka på F1 när logotypskärmen visas.
    2. Välj Security ➙ Security Chip och tryck på Retur. Menyn Security Chip öppnas.
    3. Säkerställ att säkerhetskretsen för TPM 2.0 är inställd på Active.
    4. Spara inställningarna och avsluta genom att trycka på F10.
  3. Anslut enheten som innehåller installationsprogrammet för operativsystemet till datorn.
  4. Starta om datorn. Öppna UEFI BIOS-menyn genom att trycka på F1 när logotypskärmen visas.
  5. Visa undermenyn Boot Priority Order genom att klicka på Startup ➙ Boot.
  6. Välj den enhet som innehåller installationsprogrammet för operativsystemet, till exempel USB HDD. Tryck sedan på Esc.
    Obs: När du ändrat startsekvensen måste du se till att du markerat rätt enhet när du kopierar, sparar eller formaterar. Om du markerar fel enhet kan data på enheten raderas eller skrivas över.
  7. Välj Restart och se till att OS Optimized Defaults är aktiverat. Spara inställningarna och avsluta genom att trycka på F10.
  8. Följ anvisningarna på skärmen för att installera drivrutinen och nödvändiga program.
  9. När drivrutinerna har installerats kör du Windows Update för att få de senaste uppdateringarna, till exempel säkerhetskorrigeringar.

Installera drivrutiner

Du bör hämta den senaste drivrutinen för en komponent om du märker att den inte fungerar korrekt eller när du har lagt till en komponent. På så sätt kan du utesluta att det är drivrutinen som är orsaken till problemet. Hämta och installera den senaste drivrutinen på ett av följande sätt:

  • Öppna Vantage-appen för att kontrollera tillgängliga uppdateringspaket. Välj de uppdateringspaket du vill ha och följ sedan anvisningarna på skärmen för att hämta och installera paketen.
  • Öppna https://pcsupport.lenovo.com och välj posten för din dator. Följ anvisningarna på skärmen för att installera nödvändiga drivrutiner och program.