Nové funkce Prozkoumat Více informací
Uživatelská příručka

UEFI BIOS

UEFI BIOS je první program, který počítač spustí po zapnutí. Jakmile se počítač zapne, provede systém UEFI BIOS samočinný test, aby ověřil, že jsou funkční různá zařízení počítače.

Spusťte nabídku systému UEFI BIOS

Restartujte počítač. Při zobrazení obrazovky s logem vyvolejte stisknutím klávesy F1 nabídku systému UEFI BIOS.

Procházení rozhraním systému UEFI BIOS

V rozhraní systému UEFI BIOS můžete přecházet stisknutím následujících kláves:

  • F1: Obecná nápověda
  • F9: Výchozí nastavení
  • F10: Uložení a ukončení
  • F5/F6: Změna pořadí priority spouštění počítače
  • ↑↓ nebo PgUp/PgDn: Výběr/posouvání stránky
  • ← →: Přesunutí fokusu klávesnice
  • Esc: Zpět / zavření dialogového okna
  • Enter: Výběr / otevření dílčí nabídky

Nastavení systémového data a času

  1. Restartujte počítač. Při zobrazení obrazovky s logem stiskněte klávesu F1.
  2. Vyberte Date/Time a dle potřeby nastavte systémové datum a čas.
  3. Stisknutím klávesy F10 uložte provedené změny a ukončete program.

Změna spouštěcí sekvence

  1. Restartujte počítač. Při zobrazení obrazovky s logem stiskněte klávesu F1.
  2. Vyberte Startup ➙ Boot. Poté stiskněte klávesu Enter. Zobrazí se výchozí seznam pořadí spouštěcích zařízení.
    Poznámka: V případě, že počítač nemůže být spuštěn z žádného zařízení, nebo pokud operační systém nelze najít, nezobrazí se žádné spouštěcí zařízení.
  3. Nastavte požadovanou spouštěcí sekvenci.
  4. Stisknutím klávesy F10 uložte provedené změny a ukončete program.

Chcete-li dočasně změnit spouštěcí sekvenci:

  1. Restartujte počítač. Při zobrazení obrazovky s logem stiskněte klávesu F12.
  2. Vyberte zařízení, ze kterého chcete počítač spustit, a stiskněte Enter.

Hesla pro systém UEFI BIOS

Chcete-li zvýšit bezpečnost počítače, můžete nastavit hesla v systému UEFI (Unified Extensible Firmware Interface) BIOS (Basic Input/Output System).

Typy hesel

Neoprávněnému přístupu k počítači lze zabránit nastavením hesla pro spuštění, hesla administrátora, hesla správy systému nebo hesla NVMe v systému UEFI BIOS. Po probuzení počítače z režimu spánku však nebudete vyzváni k zadání jakékoli hesla systému UEFI BIOS.

Heslo pro spuštění

Nastavíte-li heslo pro spuštění, po každém zapnutí počítače se zobrazí okno s výzvou k zadání hesla. Zadejte správné heslo k používání počítače.

Heslo administrátora

Heslo administrátora chrání systémové informace uložené v systému UEFI BIOS. Při vstupu do nabídky UEFI BIOS zadejte do zobrazeného okna správné heslo administrátora. Stiskem klávesy Enter můžete také zadávání hesla administrátora přeskočit. Nemůžete však v systému UEFI BIOS měnit většinu voleb konfigurace systémových možností.

Pokud jste nastavili heslo administrátora i heslo pro spuštění, můžete pomocí hesla administrátora získat přístup k počítači, když ho zapnete. Heslo administrátora je nadřazeno heslu pro spuštění.

Heslo správy systému

Heslo správy systému může chránit i systémové informace uložené v systému UEFI BIOS jako heslo administrátora, ale standardně má nižší oprávnění. Heslo správy systému lze nastavit v nabídce UEFI BIOS nebo pomocí funkce WMI (Windows Management Instrumentation) v rozhraní správy klienta Lenovo.

Chcete-li ovládat funkce související se zabezpečením, můžete povolit, aby heslo správy systému mělo stejná oprávnění jako heslo administrátora. Postup úpravy oprávnění hesla správy systému pomocí nabídky UEFI BIOS:

  1. Restartujte počítač. Při zobrazení obrazovky s logem vyvolejte stisknutím klávesy F1 nabídku systému UEFI BIOS.
  2. Vyberte Security ➙ Password ➙ System Management Password Access Control.
  3. Postupujte podle instrukcí na obrazovce.

Pokud jste nastavili heslo administrátora i heslo správy systému, bude mít heslo administrátora vyšší oprávnění než heslo správy systému. Pokud jste nastavili heslo správy systému i heslo pro spuštění, bude mít heslo správy systému vyšší oprávnění než heslo pro spuštění.

Hesla NVMe

Heslo NVMe zabraňuje v přístupu neoprávněných uživatelů k datům na úložné jednotce. Je-li nastaveno heslo NVMe, budete požádáni o jeho zadání, kdykoli budete přistupovat k jednotce pevného disku.

  • Jedno heslo
    Když je nastaveno jedno heslo NVMe, uživatel toto heslo NVMe musí zadávat, aby získal přístup k souborům a aplikacím na úložné jednotce.
  • Dvojité heslo (uživatel + administrátor)
    Administrátorské heslo NVMe nastavuje a používá administrátor systému. Umožňuje administrátorovi přístup ke všem úložným jednotkám v systému nebo v jakémkoli počítači připojeném ve stejné síti. Administrátor také může přiřazovat uživatelská hesla NVMe jednotlivým počítačům v síti. Uživatel počítače si může uživatelské heslo NVMe měnit podle libosti, jeho úplné zrušení však může provést pouze administrátor.

Při výzvě k zadání hesla NVMe můžete klávesou F1 přepínat mezi administrátorským heslem NVMe a uživatelským heslem NVMe.

Poznámky: Heslo NVMe není dostupné v následujících situacích:

  • Je-li v počítači instalována úložná jednotka kompatibilní se zařízením TCG (Trusted Computing Group) Opal a software správy TCG Opal a je-li tento program zapnut, není heslo pevného disku dostupné.
  • V počítači je instalovaná úložná jednotka eDrive s předinstalovaným operačním systémem Windows.

Nastavení, změna a odstranění hesla

Než začnete, vytiskněte si tyto pokyny.

  1. Restartujte počítač. Při zobrazení obrazovky s logem vyvolejte stisknutím klávesy F1 nabídku systému UEFI BIOS.
  2. Pomocí kurzorových kláves vyberte v nabídce volbu Security ➙ Password.
  3. Vyberte typ hesla. Poté podle pokynů na obrazovce nastavte, změňte nebo vymažte heslo.

Hesla byste si měli poznamenat a uložit na bezpečném místě. Pokud některá svoje hesla zapomenete, na žádné případné potřebné opravné akce se záruka vztahovat nebude.

Co dělat v případě, že zapomenete heslo pro spuštění

Jestliže jste zapomněli heslo pro spuštění, můžete ho odstranit následujícím způsobem:

  • Máte-li nastavené heslo administrátora a pamatujete si jej:
    1. Restartujte počítač. Při zobrazení obrazovky s logem ihned stiskněte klávesu F1.
    2. Zadejte heslo administrátora a vstupte do nabídky UEFI BIOS.
    3. Pomocí kurzorových kláves vyberte volby Security ➙ Password ➙ Power-On Password.
    4. Do pole Enter Current Password zadejte stávající heslo administrátora. Poté ponechejte pole Enter New Password prázdné a dvakrát stiskněte klávesu Enter.
    5. V okně Changes have been saved stiskněte klávesu Enter.
    6. Stisknutím klávesy F10 uložte provedené změny a opusťte nabídku UEFI BIOS.
  • Pokud nemáte nastavené heslo administrátora, požádejte autorizovaného poskytovatele služeb společnosti Lenovo o odstranění hesla pro spuštění.

Co dělat v případě, že zapomenete heslo NVMe

Pokud zapomenete heslo NVMe (jedno heslo) nebo uživatelské i administrátorské heslo NVMe (dvojité heslo), společnost Lenovo nebude moci resetovat vaše hesla ani obnovit data z úložné jednotky. Chcete-li úložnou jednotku vyměnit, můžete se obrátit na autorizovaného poskytovatele služeb společnosti Lenovo. Bude účtován poplatek za díly a služby. Pokud je úložná jednotka jednotkou CRU (zákazníkem vyměnitelná součást), můžete také kontaktovat společnost Lenovo a zakoupit novou úložnou jednotku, kterou vložíte místo stávající jednotky sami. Chcete-li zkontrolovat, zda je jednotka úložiště jednotkou CRU, a získat příslušný postup výměny, viz „Výměna CRU“.

Co dělat v případě, že zapomenete heslo administrátora

Pokud zapomenete heslo administrátora, není k dispozici žádný servisní postup k odstranění hesla. Je třeba se obrátit na autorizovaného poskytovatele služeb společnosti Lenovo a nechat si vyměnit systémovou desku. Bude účtován poplatek za díly a služby.

Co dělat v případě, že zapomenete heslo správy systému

Jestliže jste zapomněli heslo správy systému, můžete ho odstranit následujícím způsobem:

  • Máte-li nastavené heslo administrátora a pamatujete si jej:
    1. Restartujte počítač. Při zobrazení obrazovky s logem ihned stiskněte klávesu F1.
    2. Zadejte heslo administrátora a vstupte do nabídky UEFI BIOS.
    3. Pomocí kurzorových kláves vyberte volby Security ➙ Password ➙ System Management Password.
    4. Do pole Enter Current Password zadejte stávající heslo administrátora. Poté ponechejte pole Enter New Password prázdné a dvakrát stiskněte klávesu Enter.
    5. V okně Changes have been saved stiskněte klávesu Enter.
    6. Stisknutím klávesy F10 uložte provedené změny a opusťte nabídku UEFI BIOS.
  • Nemáte-li nastavené heslo administrátora, požádejte autorizovaného poskytovatele služeb společnosti Lenovo o odstranění hesla správy systému.

Přiřazení otisků prstů k heslům (u vybraných modelů)

Otisky prstu k heslu pro spuštění a k heslu NVMe přiřadíte následujícím postupem:

  1. Vypněte počítač a znovu jej zapněte.
  2. Po vyzvání nechte snímač otisku prstu sejmout prst.
  3. V případě potřeby zadejte heslo pro spuštění, heslo NVMe nebo obě tato hesla. Přiřazení je nastaveno.

Při příštím spuštění počítače se budete moci přihlásit pomocí otisku prstu, aniž byste zadávali heslo systému Windows, heslo pro zapnutí počítače nebo heslo NVMe. Chcete-li změnit nastavení, stisknutím klávesy F1 přejděte do nabídky UEFI BIOS a potom vyberte Security ➙ Fingerprint.

Upozornění: Pokud pro přihlášení k počítači vždy používáte otisk prstu, může se stát, že hesla zapomenete. Hesla si zapište a uložte na bezpečné místo.

Funkce systému BIOS

Zobrazení protokolu událostí UEFI BIOS

  1. Restartujte počítač. Při zobrazení obrazovky s logem stiskněte klávesu F1.
  2. Vyberte Main ➙ BIOS Event log. Poté stiskněte klávesu Enter. Zobrazí se rozhraní protokolu událostí systému BIOS.
  3. V rozhraní se pohybujete pomocí následujících kláves, přičemž výběrem jednotlivých položek zobrazíte jejich podrobnosti.
    • ↑↓: Přesunutí zaměření klávesnice
    • PgUp/PgDn: Posouvání stránky
    • Enter: Výběr
    • F3: Ukončení

V závislosti na aktivitách systému UEFI BIOS můžete na obrazovce vidět následující protokoly událostí. Každý protokol obsahuje datum, čas a popis události.

  • Událost Power On: Tento protokol ukazuje, že při zapnutí počítače byla spuštěna rutina POST (Power On Self Test). Obsahuje důvod zapnutí, režim spuštění a důvod vypnutí.
  • Událost Subcomponent Code Measurement: Tento protokol ukazuje, že měření kódu dílčí komponenty je funkční. Obsahuje výsledek ověření jednotlivých komponent.
  • Událost System Preboot Authentication: Tento protokol ukazuje, které přihlašovací údaje byly zadány k ověření před spuštěním systému. Obsahuje instalované heslo, typ hesla, vstupní zařízení a výsledek ověření.
  • Událost BIOS Password Change: Tento protokol ukazuje změny v heslech systému UEFI BIOS. Obsahuje typ hesla, typ události a výsledek.
  • Událost Subcomponent Self-healing: Tento protokol ukazuje informace o dílčí komponentě, ve které došlo k události obnovení. Obsahuje příčinu události, obnovenou verzi firmwaru a výsledek.
  • Událost BIOS Setup Configuration Change: Tento protokol ukazuje změny v konfiguraci systému UEFI BIOS Setup. Obsahuje název a hodnotu položky.
  • Událost Device Change: Tento protokol ukazuje změny zařízení. Obsahuje příčinu a typ události.
  • Událost System Boot: Tento protokol ukazuje, ze kterého spouštěcího zařízení byl spuštěn systém. Obsahuje možnost spuštění, popis a seznam cest k souborům.
  • Událost System Tamper: Tento protokol ukazuje výskyt událostí, které manipulovaly se systémem. Obsahuje příčinu a typ události.
  • Událost POST Error: Tento protokol ukazuje výskyt chyb během rutiny POST. Obsahuje chybový kód.
  • Událost Flash Update: Tento protokol ukazuje výskyt aktualizace paměti flash. Obsahuje příčinu události, aktualizovanou verzi firmwaru a výsledek.
  • Událost Set On-Premise: Tyto protokoly ukazují změny v nastavení místního spuštění počítače. Obsahuje hodnotu nastavení a metodu změny místního počítače.
  • Událost Capsule Update: Tento protokol ukazuje výskyt aktualizace firmwaru kapsle UEFI. Obsahuje příčinu události, aktualizovanou verzi firmwaru a výsledek.
  • Událost Log Cleared: Tento protokol ukazuje, že bylo provedeno vymazání protokolu událostí systému BIOS. Obsahuje příčinu a výsledek události.
  • Událost Shutdown / Reboot: Tento protokol ukazuje, že systém UEFI BIOS je úspěšně vypnut nebo restartován. Obsahuje příčinu a typ události.

Obnovení systému do stavu z výroby

Tato funkce umožňuje inicializovat systém UEFI BIOS do stavu z výroby, včetně všech nastavení a interních dat. Tím dojde k vymazání uživatelských dat pro případ, že chcete počítač vyhodit nebo znovu použít.

Poznámka: Pokud v systému UEFI BIOS trvale deaktivujete Intel AMT Control a Absolute Persistence(R) Module, nebudete jej moci obnovit ani funkcí pro obnovení stavu z výroby.

Jak obnovit stav systému z výroby

  1. Restartujte počítač. Při zobrazení obrazovky s logem vyvolejte stisknutím klávesy F1 nabídku systému UEFI BIOS.
  2. Vyberte položky Security ➙ Reset System to Factory Defaults a stiskněte klávesu Enter.
  3. Může se zobrazit řada varovných oken. Před obnovením systému do stavu z výroby možná budete muset provést následující kroky.
    • Deaktivujte Absolute Persistence Module.
    • Je-li nastaveno heslo NVMe, odeberte jej.
  4. V případě počítačů s nastaveními pole RAID se zobrazí okno, které vás upozorní na poškození dat.
  5. Pokud vyberete možnost Yes, zobrazí se okno pro potvrzení vaší aktuální operace.
  6. Pokud vyberete volbu Yes, zobrazí se okno. Zadejte heslo administrátora, heslo pro správu systému nebo heslo pro spuštění.
  7. Poté se počítač okamžitě restartuje. Inicializace může trvat několik minut.

Poznámka: Během tohoto procesu může být prázdná obrazovka. Je to normální a proces byste neměli přerušovat.

Obnova systému UEFI BIOS

V případě poškození nebo útoku na systém UEFI BIOS může tento systém sám obnovit počítač z poslední neporušené a bezpečné zálohy. Tato funkce chrání data počítače.

Během provádění samoobnovení systému UEFI BIOS může být obrazovka prázdná. Průběh můžete kontrolovat na základě režimů blikání kontrolek LED na klávesách Esc, F1 a F4. Podrobnosti naleznete v následující tabulce.

Poznámka: Nepřerušujte tento proces stisknutím hlavního vypínače. Počkejte několik minut, dokud se nezobrazí obrazovka s logem.

Režimy blikání Postup samoobnovení
Bliká kontrolka LED na klávese Esc 0 % až 32 %
Současně blikají kontrolky LED na klávesách Esc a F1 33 % až 65 %
Současně blikají kontrolky LED na klávesách Esc, F1 a F4 66 % až 100 %

Aktualizace systému UEFI BIOS

Při instalaci nového programu, ovladače zařízení nebo hardwarové součásti může být třeba aktualizovat systém UEFI BIOS.

Stáhněte a nainstalujte nejnovější balíček aktualizace systému UEFI BIOS jedním z následujících způsobů:

  • Spusťte aplikaci Vantage a ověřte, zda jsou dostupné balíčky aktualizací. Je-li k dispozici nejnovější balíček aktualizací systému UEFI BIOS, stáhněte ho a instalujte poté podle pokynů na obrazovce.
  • Na webové stránce https://pcsupport.lenovo.com a vyberte položku pro svůj počítač. Poté podle pokynů na obrazovce stáhněte a instalujte nejnovější balíček aktualizací systému UEFI BIOS.

Chcete-li získat více informací o systému UEFI BIOS, navštivte znalostní bázi Knowledge Base pro daný počítač na adrese https://pcsupport.lenovo.com.

Online ověřování FIDO (Fast ID)

Váš počítač podporuje online ověřování FIDO (Fast ID), které funguje jako alternativa k ověřování pomocí hesla a které umožňuje přihlášení bez hesla. Tato nová funkce systému BIOS funguje pouze v případě, že je v systému UEFI BIOS nastaveno heslo pro spuštění a zařízení FIDO2 USB je registrováno ve správci zařízení ThinkShield™ Passwordless Power-On Device Manager. Díky této funkci můžete zapnout počítač buď zadáním hesla pro spuštění nebo použitím registrovaného zařízení USB FIDO2.

Registrace zařízení FIDO2 USB ve správci zařízení ThinkShield™ Passwordless Power-On Device Manager

  1. Zapněte počítač.
  2. Během spouštění stiskněte klávesu F12.
  3. Pokud máte nastaveno heslo pro spuštění, po zapnutí počítače se na obrazovce zobrazí okno. Zadejte správné heslo k používání počítače.
  4. Vyberte App Menu ➙ ThinkShield Passwordless Power-On Device Manager a stiskněte klávesu Enter.
  5. Nyní vložte zařízení FIDO2 a následujícím postupem jej zaregistrujte:
    • V oblasti Discovered Devices vyberte dostupné zařízení FIDO2, které chcete registrovat.
    • Zobrazí se první okno, ve kterém potvrdíte vybrané zařízení. Klikněte na Yes.
    • Pokud jste nastavili heslo pro spuštění, zobrazí se okno. Zadejte správné heslo.
    • Zobrazí se okno User operation request. Nyní stiskněte tlačítko na připojeném zařízení FIDO2 a poté dle pokynů na obrazovce zavřete aktuální okno.
    • Stisknutím klávesy ESC ukončíte správce a restartujete počítač.

Poznámky:

  • Chcete-li zrušit registraci svých zařízení, v oblasti My Device klikněte na dostupné zařízení FIDO2, které chcete zrušit, a zadejte správné heslo pro spuštění kvůli ověření.
  • Pokud při registraci používáte společný identifikátor více zařízení FIDO2, možná bude dostupné jen jedno zařízení.

Přihlášení do systému s ověřením pro spuštění bez hesla

  1. Restartujte počítač.
  2. Otevře se okno ThinkShield Passwordless Power-On Authentication.
  3. Vložte registrované zařízení FIDO2, aby mohlo být rozpoznáno.
  4. Poté podle pokynů na obrazovce stiskněte tlačítko na zařízení FIDO2, čímž jej ověříte.
  5. Po ověření zařízení bude spuštění pokračovat.

Poznámka: Do 60 sekund musíte buď vložit zařízení FIDO2, nebo zadat heslo pro spuštění. Jinak se počítač automaticky vypne.

Nainstalujte operační systém Windows a ovladače

Tato část obsahuje návod k instalaci operačního systému Windows a ovladačů zařízení.

Nainstalujte operační systém Windows

Microsoft neustále vytváří aktualizace operačního systému Windows. Před instalací konkrétní verze systému Windows zkontrolujte seznam kompatibilních zařízení verze systému Windows. Podrobnosti najdete na stránce podpory Lenovo Windows.

Upozornění:

  • Operační systém počítače doporučujeme aktualizovat prostřednictvím oficiálních zdrojů. Neoficiální aktualizace totiž představují bezpečnostní riziko.
  • Proces instalace nového operačního systému smaže všechna data na interní úložné jednotce včetně dat uložených ve skrytém adresáři.
  1. Pokud používáte funkci BitLocker® Drive Encryption systému Windows a počítač obsahuje modul Trusted Platform Module, ujistěte se, že jste tuto funkci deaktivovali.
  2. Ujistěte se, že je bezpečnostní čip nastaven na Active.
    1. Restartujte počítač. Při zobrazení obrazovky s logem vyvolejte stisknutím klávesy F1 nabídku systému UEFI BIOS.
    2. Vyberte Security ➙ Security Chip a stiskněte klávesu Enter. Otevře se dílčí nabídka Security Chip.
    3. Ujistěte se, že je bezpečnostní čip pro TPM 2.0 nastaven na Active.
    4. Stisknutím klávesy F10 uložte nastavení a ukončete aplikaci.
  3. Připojte k počítači jednotku obsahující instalační program operačního systému.
  4. Restartujte počítač. Při zobrazení obrazovky s logem vyvolejte stisknutím klávesy F1 nabídku systému UEFI BIOS.
  5. Výběrem možnosti Startup ➙ Boot zobrazte dílčí nabídku Boot Priority Order.
  6. Vyberte jednotku obsahující instalační program operačního systému, například USB HDD. Poté stiskněte klávesu Esc.
    Upozornění: Po změně spouštěcí sekvence musíte během kopírování, ukládání či formátování vybrat správné zařízení. Pokud zvolíte nesprávné zařízení, data v zařízení by mohla být přepsána nebo smazána.
  7. Vyberte volbu Restart a zkontrolujte, zda je zapnuta volba OS Optimized Defaults. Potom stisknutím klávesy F10 uložte nastavení a nástroj ukončete.
  8. Podle pokynů na obrazovce nainstalujte ovladače zařízení a nezbytné programy.
  9. Po instalaci ovladačů zařízení použijte program Windows Update a stáhněte si nejnovější aktualizace, například opravy zabezpečení.

Instalace ovladačů zařízení

Pokud zjistíte, že některá komponenta funguje špatně, nebo chcete přidat novou, měli byste si stáhnout nejnovější ovladač. Tímto způsobem můžete eliminovat potenciální vznik problému kvůli ovladačům. Stáhněte a nainstalujte nejnovější ovladač jedním z následujících způsobů:

  • Spusťte aplikaci Vantage a ověřte, zda jsou dostupné balíčky aktualizací. Vyberte požadované aktualizační balíčky a poté balíčky stáhněte a nainstalujte podle pokynů na obrazovce.
  • Na webové stránce https://pcsupport.lenovo.com a vyberte položku pro svůj počítač. Podle pokynů na obrazovce pak stáhněte a nainstalujte potřebné ovladače zařízení a software.