Nove funkcije Raziščite Več informacij
Vodič za uporabnika

UEFI BIOS

UEFI BIOS je prvi program, ki se zažene v računalniku. Ko se računalnik vklopi, UEFI BIOS izvede samopreizkus, s katerim se zagotovi, da različne naprave v računalniku delujejo.

Odpiranje menija BIOS-a UEFI

Znova zaženite računalnik. Ko se prikaže zaslon z logotipom, pritisnite F1 za dostop do menija BIOS-a UEFI.

Pomikanje v vmesniku BIOS-a UEFI

V vmesniku BIOS-a UEFI se lahko premikate s temi tipkami:

  • F1: splošna pomoč
  • F9: privzete nastavitve
  • F10: shrani in zapri
  • F5/F6: spreminjanje vrstnega reda zagona
  • ↑ ↓ ali PgUp/PgDn: izbira/pomik strani
  • ← →: premik fokusa tipkovnice
  • Esc: nazaj/zapri pogovorno okno
  • Enter: izberi/odpri podmeni

Nastavite datum in uro sistema

  1. Znova zaženite računalnik. Ko se prikaže zaslon z logotipom, pritisnite tipko F1.
  2. Izberite Date/Time in po želji nastavite sistemski datum in uro.
  3. Pritisnite F10, da shranite spremembe in zaprete program.

Spremenite zagonsko zaporedje

  1. Znova zaženite računalnik. Ko se prikaže zaslon z logotipom, pritisnite tipko F1.
  2. Izberite Startup ➙ Boot. Nato pritisnite Enter. Prikazan je seznam privzetega zaporedja naprav.
    Opomba: Če se računalnik ne more zagnati z nobene naprave ali ni mogoče najti operacijskega sistema, ni prikazana nobena zagonska naprava.
  3. Nastavite želeno zagonsko zaporedje.
  4. Pritisnite F10, da shranite spremembe in zaprete program.

Če želite začasno spremeniti zagonsko zaporedje:

  1. Znova zaženite računalnik. Ko se prikaže zaslon z logotipom, pritisnite tipko F12.
  2. Izberite napravo, iz katere želite zagnati računalnik, in pritisnite Enter.

Gesla za UEFI BIOS

V UEFI (Unified Extensible Firmware Interface) BIOS-u (Basic Input/Output System) lahko nastavite gesla za večjo varnost računalnika.

Vrste gesel

Za preprečitev nepooblaščenega dostopa do računalnika lahko v UEFI BIOS-u nastavite geslo ob vklopu, nadzorniško geslo, geslo za upravljanje sistema ali geslo za pogone NVMe. Toda ko računalnik preklopi iz načina spanja, ne dobite poziva za vnos gesel UEFI BIOS.

Geslo ob vklopu

Če nastavite geslo ob vklopu, se ob vsakem vklopu računalnika na zaslonu prikaže okno. Če želite uporabljati računalnik, vnesite pravilno geslo.

Nadzorniško geslo

Nadzorniško geslo ščiti sistemske informacije, shranjene v UEFI BIOS. Ko odprete meni UEFI BIOS, v oknu s pozivom vnesite pravilno nadzorniško geslo. S pritiskom na Enter lahko tudi preskočite poziv za geslo. Vendar pa v UEFI BIOS ne morete spremeniti večine možnosti konfiguracije sistema.

Ko vklopite računalnik, lahko do njega dostopate tudi z nadzorniškim geslom, če ste nastavili tako nadzorniško geslo kot geslo ob vklopu. Nadzorniško geslo preglasi geslo ob vklopu.

Geslo za upravljanje sistema

Z geslom za upravljanje sistema tudi lahko zaščitite sistemske informacije, shranjene v UEFI BIOS-u, podobno kot z nadzorniškim geslom, vendar ima geslo za upravljanje sistema privzeto nižja pooblastila. Geslo za upravljanje sistema lahko nastavite v meniju UEFI BIOS-a ali prek kompleta Windows Management Instrumentation (WMI) z vmesnikom za upravljanje odjemalca Lenovo.

Geslo za upravljanje sistema lahko omogočite, da boste imeli za nadzorovanje funkcij, povezanih z varnostjo, enako pooblastilo kot z nadzorniškim geslom. Če želite geslo za upravljanje sistema prilagoditi prek menija UEFI BIOS-a:

  1. Znova zaženite računalnik. Ko se prikaže zaslon z logotipom, pritisnite F1 za dostop do menija BIOS-a UEFI.
  2. Izberite Security ➙ Password ➙ System Management Password Access Control.
  3. Upoštevajte navodila na zaslonu.

Če ste nastavili nadzorniško geslo in geslo za upravljanje sistema, nadzorniško geslo preglasi geslo za upravljanje sistema. Če ste nastavili geslo za upravljanje sistema in geslo ob vklopu, geslo za upravljanje sistema preglasi geslo ob vklopu.

Gesla za NVMe

Z geslom za NVMe nepooblaščenim uporabnikom preprečite dostop do podatkov na shranjevalnem pogonu. Ko nastavite geslo za NVMe, boste morali pri vsakem poskusu dostopa do shranjevalnega pogona vnesti pravilno geslo.

  • Eno geslo
    Če je nastavljeno samo eno geslo za NVMe, mora uporabnik za dostop do datotek in aplikacij na shranjevalnem pogonu vnesti uporabniško geslo za NVMe.
  • Dvojno geslo (uporabniško in skrbniško)
    Skrbniško geslo za NVMe nastavi in uporablja skrbnik sistema. Skrbniku omogoča dostop do katerega koli shranjevalnega pogona v sistemu ali v računalniku, ki je priključen v isto omrežje. Skrbnik lahko vsakemu računalniku v omrežju dodeli uporabniško geslo za NVMe. Uporabnik računalnika lahko po želji spremeni uporabniško geslo za NVMe, vendar pa lahko samo skrbnik odstrani uporabnikovo geslo za NVMe.

Ko se prikaže poziv za vnos gesla za NVMe, pritisnite F1, da preklopite med skrbniškim geslom in uporabniškim geslom za NVMe.

Opombe: Geslo za NVMe ni na voljo v naslednjih primerih:

  • Če sta v računalniku nameščena shranjevalni pogon Trusted Computing Group (TCG), skladen s specifikacijo Opal, in programska oprema za upravljanje TCG Opal, pri čemer je slednja aktivirana.
  • Shranjevalni pogon eDrive je nameščen v računalniku z vnaprej nameščenim operacijskim sistemom Windows.

Nastavite, spremenite in odstranite geslo

Preden začnete, natisnite ta navodila.

  1. Znova zaženite računalnik. Ko se prikaže zaslon z logotipom, pritisnite F1 za dostop do menija BIOS-a UEFI.
  2. S puščičnimi tipkami izberite Security ➙ Password.
  3. Izberite vrsto gesla. Nato upoštevajte navodila na zaslonu za nastavitev, spremembo ali odstranitev gesla.

Zabeležite si vsa gesla in jih shranite na varno mesto. Če pozabite katero koli od gesel, ta garancija je krije morebitnih zahtevanih popravil.

Kaj narediti, če pozabite geslo ob vklopu

Če pozabite geslo ob vklopu, naredite naslednje, da odstranite geslo ob vklopu:

  • Če ste nastavili nadzorniško geslo in ga poznate:
    1. Znova zaženite računalnik. Ko se prikaže zaslon z logotipom, takoj pritisnite tipko F1.
    2. Vnesite nadzorniško geslo, da odprete meni UEFI BIOS-a.
    3. S puščičnimi tipkami izberite Security ➙ Password ➙ Power-On Password.
    4. V polje Enter Current Password vnesite trenutno nadzorniško geslo. Pustite polje Enter New Password prazno in dvakrat pritisnite tipko Enter.
    5. V oknu Changes have been saved (Spremembe so bile shranjene) pritisnite Enter.
    6. Pritisnite F10, da shranite spremembe in zaprete meni UEFI BIOS-a.
  • Če niste nastavili nadzorniškega gesla, se obrnite na pooblaščenega ponudnika storitev Lenovo za odstranitev gesla ob vklopu.

Kaj storiti, če pozabite geslo za NVMe

Če pozabite uporabniško geslo za NVMe (enojno geslo) ali uporabniško in skrbniško geslo za NVMe (dvojno geslo), ju Lenovo ne more ponastaviti ali obnoviti podatkov s shranjevalnega pogona. Za zamenjavo shranjevalnega pogona se lahko obrnete na pooblaščenega ponudnika storitev Lenovo. Za dele in storitev boste morali plačati. Če je shranjevalni pogon enota, ki jo zamenja stranka (CRU), se lahko obrnete na Lenovo za nakup novega shranjevalnega pogona in sami zamenjate starega. Če želite preveriti, ali je shranjevalni pogon enota CRU, in si ogledati ustrezen postopek zamenjave, glejte razdelek »Zamenjava CRU-jev«.

Kaj narediti, če pozabite skrbniško geslo

Če pozabite nadzorniško geslo, za odstranitev gesla ni nobenega storitvenega postopka. Za zamenjavo sistemske plošče se lahko obrnete na pooblaščenega ponudnika storitev Lenovo. Za dele in storitev boste morali plačati.

Kaj narediti, če pozabite geslo za upravljanje sistema

Če pozabite geslo za upravljanje sistema, naredite naslednje, da odstranite geslo za upravljanje sistema:

  • Če ste nastavili nadzorniško geslo in ga poznate:
    1. Znova zaženite računalnik. Ko se prikaže zaslon z logotipom, takoj pritisnite tipko F1.
    2. Vnesite nadzorniško geslo, da odprete meni UEFI BIOS-a.
    3. S puščičnimi tipkami izberite Security ➙ Password ➙ System Management Password.
    4. V polje Enter Current Password vnesite trenutno nadzorniško geslo. Pustite polje Enter New Password prazno in dvakrat pritisnite tipko Enter.
    5. V oknu Changes have been saved (Spremembe so bile shranjene) pritisnite Enter.
    6. Pritisnite F10, da shranite spremembe in zaprete meni UEFI BIOS-a.
  • Če niste nastavili nadzorniškega gesla, se obrnite na pooblaščenega ponudnika storitev Lenovo za odstranitev gesla za upravljanje sistema.

Prstne odtise povežite z gesli (za izbrane modele)

Če želite svoje prstne odtise povezati z geslom ob vklopu in geslom za NVMe, uporabite ta postopek:

  1. Izklopite računalnik in ga nato znova vklopite.
  2. Ob pozivu z bralnikom prstnih odtisov optično preberite prst.
  3. Na zahtevo vnesite geslo ob vklopu, geslo za NVMe ali obe gesli. Povezava je vzpostavljena.

Ko računalnik znova zaženete, se lahko vanj prijavite s prstnimi odtisi, pri čemer vam ni treba vnesti gesla za Windows, gesla ob vklopu ali gesla za NVMe. Če želite spremeniti nastavitve, pritisnite tipko F1, da odprete meni UEFI BIOS-a, in nato izberite Security ➙ Fingerprint.

Pozor: Če se v računalnik vedno prijavite s prstnim odtisom, boste morda pozabili gesla. Zapišite si gesla in jih hranite na varnem mestu.

Funkcije BIOS

Ogled dnevnika dogodkov UEFI BIOS

  1. Znova zaženite računalnik. Ko se prikaže zaslon z logotipom, pritisnite tipko F1.
  2. Izberite Main ➙ BIOS Event log. Nato pritisnite Enter. Prikaže se vmesnik dnevnika dogodkov BIOS.
  3. Pomikajte se po vmesniku tako, da pritisnete naslednje tipke, in si nato oglejte podrobnosti tako, da izberete posamezen element.
    • ↑↓: premik fokusa tipkovnice
    • PgUp/PgDn: pomikaj se po strani
    • Enter: izberi
    • F3: zapusti

Glede na dejavnost UEFI BIOS so na zaslonu morda navedeni naslednji dnevniki dogodkov BIOS. Vsak dnevnik vključuje datum, čas in opis dogodka.

  • Dogodek Power On: ta dnevnik prikazuje, da se je v postopku vklopa začela izvajati rutina samopreizkusa ob vklopu (POST). Vključuje razlog za vklop, način zagona in razlog za zaustavitev.
  • Dogodek Subcomponent Code Measurement: ta dnevnik prikazuje, da je meritev kode podkomponente delovala. Vključuje rezultat preverjanja za vsako komponento.
  • Dogodek System Preboot Authentication: ta dnevnik prikazuje poverilnico, ki je bila zagotovljena za uspešno preverjanje pristnosti pred zagonom. Vključuje nameščeno geslo, vrsto gesla, vhodno napravo in rezultat preverjanja pristnosti.
  • Dogodek BIOS Password Change: ta dnevnik prikazuje spremembe gesel za UEFI BIOS. Vključuje vrsto gesla, vrsto dogodka in rezultat.
  • Dogodek Subcomponent Self-healing: ta dnevnik prikazuje podatke o podkomponenti, v kateri je bil izveden dogodek obnovitve. Vključuje vzrok dogodka, različico obnovljene vdelane programske opreme in rezultat.
  • Dogodek BIOS Setup Configuration Change: ta dnevnik prikazuje spremembe konfiguracije nastavitev UEFI BIOS-a. Vključuje ime in vrednost elementa.
  • Dogodek Device Change: ta dnevnik prikazuje spremembe naprav. Vključuje vzrok dogodka in vrsto dogodka.
  • Dogodek System Boot: ta dnevnik prikazuje zagonsko napravo, ki je bila uporabljena za zagon sistema. Vključuje možnost zagona, opis in seznam poti do datotek.
  • Dogodek System Tamper: ta dnevnik prikazuje, da so bili izvedeni dogodki nedovoljene spremembe. Vključuje vzrok dogodka in vrsto dogodka.
  • Dogodek POST Error: ta dnevnik prikazuje, da je prišlo pri rutini samopreizkusa ob zagonu do napak. Vključuje kodo napake.
  • Dogodek Flash Update: ta dnevnik prikazuje, da je bila izvedena posodobitev bliskovnega pomnilnika. Vključuje vzrok dogodka, različico posodobljene vdelane programske opreme in rezultat.
  • Dogodek Set On-Premise: ta dnevnik prikazuje spremembe nastavitve zagona na mestu uporabe. Vključuje vrednost nastavitve na mestu uporabe in način spremembe.
  • Dogodek Capsule Update: ta dnevnik prikazuje, da je bila izvedena posodobitev vdelane programske opreme za kapsulo UEFI. Vključuje vzrok dogodka, različico posodobljene vdelane programske opreme in rezultat.
  • Dogodek Log Cleared (Dnevnik je počiščen): ta dnevnik prikazuje, da bilo izvedeno čiščenje dnevnika dogodkov BIOS. Vključuje vzrok dogodka in rezultat.
  • Dogodek Shutdown / Reboot: ta dnevnik prikazuje, da je sistem UEFI BIOS uspešno zaustavljen ali znova zagnan. Vključuje vzrok dogodka in vrsto dogodka.

Ponastavitev sistema na privzete tovarniške nastavitve

S to funkcijo lahko sistem UEFI BIOS inicializirate na tovarniško privzeto stanje, vključno z vsemi nastavitvami sistema UEFI BIOS in internimi podatki. Z njo lažje izbrišete uporabniške podatke, če jih želite zavreči ali če želite znova uporabiti računalnik.

Opomba: Če v sistemu UEFI BIOS trajno onemogočite Intel AMT control in Absolute Persistence(R) Module, tega stanja ni mogoče ponastaviti, tudi če sistem ponastavite na tovarniško privzeto stanje.

Kako ponastavite sistem na tovarniško privzeto stanje

  1. Znova zaženite računalnik. Ko se prikaže zaslon z logotipom, pritisnite F1 za dostop do menija BIOS-a UEFI.
  2. Izberite Security ➙ Reset System to Factory Defaults in pritisnite Enter.
  3. Morda se prikaže niz opozorilnih oken. Preden ponastavite sistem na tovarniško privzeto stanje, boste morda pozvani, da izvedete naslednji postopek.
    • Deaktivirajte modul Absolute Persistence.
    • Odstranite geslo za NVMe, če ste ga nastavili.
  4. Za model računalnika z nastavitvami RAID se prikaže okno, ki vas opomni glede poškodovanja podatkov.
  5. Če izberete Yes, se prikaže okno za potrditev trenutnega dejanja.
  6. Če izberete Yes, se prikažejo okno. Vnesite nadzorniško geslo, geslo za upravljanje sistema ali geslo ob vklopu.
  7. Takoj nato se bo računalnik znova zagnal. Za dokončanje inicializacije je treba počakati nekaj minut.

Opomba: Postopek inicializacije morda zahteva, da je zaslon prazen. To je običajna zahteva, zate ne prekinjajte postopka.

Obnovitev programa UEFI BIOS

Če je UEFI BIOS poškodovan ali napaden z zlonamerno programsko opremo, se lahko samoobnovi, poleg tega pa z zadnje nepoškodovane in varne varnostne kopije obnovi tudi računalnik. Ta funkcija varuje podatke računalnika.

Med samoobnavljanjem programa UEFI BIOS je zaslon morda prazen. Stopnjo napredovanja lahko ugotovite na podlagi načinov utripanja lučk LED na tipkah Esc, F1 in F4. Za podrobnosti glejte naslednjo tabelo.

Opomba: Ne pritiskajte gumba za vklop, da bi prekinili napredovanje. Počakajte nekaj minut, dokler se ne prikaže zaslon z logotipom.

Načini utripanja Napredovanje samoobnovitve
Lučka LED na tipki Esc utripa Od 0 % do 32 %
Lučki LED na tipkah Esc in F1 istočasno utripata Od 33 % do 65 %
Lučki LED na tipkah Esc, F1 in F4 istočasno utripata Od 66 % do 100 %

Posodobite UEFI BIOS

Po namestitvi novega programa, gonilnika naprave ali komponente strojne opreme boste morda morali posodobiti UEFI BIOS.

Najnovejši paket posodobitev za UEFI BIOS prenesite in namestite po enem od naslednjih postopkov:

  • Odprite aplikacijo Vantage, da preverite razpoložljive pakete posodobitev. Če je na voljo najnovejši paket posodobitev za UEFI BIOS, upoštevajte navodila na zaslonu za prenos in namestitev paketa.
  • Obiščite https://pcsupport.lenovo.com in izberite vnos za svoj računalnik. Nato upoštevajte navodila na zaslonu za prenos in namestitev najnovejšega paketa posodobitev za UEFI BIOS.

Če želite več informacij o UEFI BIOS-u, obiščite zbirko znanja za svoj računalnik na strani https://pcsupport.lenovo.com.

Spletno preverjanje pristnosti FIDO (Fast ID)

Računalnik podpira spletno preverjanje pristnosti FIDO (Fast ID), ki deluje kot nadomestna možnost preverjanju pristnosti na podlagi gesla in s katerim lažje zagotovite preverjanje pristnosti brez gesla. Ta nova funkcija BIOS deluje samo, če je v napravi UEFI BIOS nastavljeno geslo ob vklopu in je naprava FIDO2 USB registrirana v ThinkShield™ Passwordless Power-On Device Manager. S to funkcijo lahko vnesete geslo ob vklopu ali za vklop računalnika uporabite registrirano napravo USB FIDO2.

Registrirajte napravo FIDO2 USB v ThinkShield™ Passwordless Power-On Device Manager

  1. Vklopite računalnik.
  2. Med postopkom vklopa pritisnite tipko F12.
  3. Če nastavite geslo ob vklopu, se ob vklopu računalnika na zaslonu prikaže okno. Če želite uporabljati računalnik, vnesite pravilno geslo.
  4. Izberite App Menu ➙ ThinkShield Passwordless Power-On Device Manager in pritisnite Enter.
  5. Vnesite napravo FIDO2 in registrirajte napravo FIDO2 tako, da upoštevate ta navodila:
    • Izberite razpoložljivo napravo FIDO2, ki se jo želite registrirati, v območju Discovered Devices.
    • Prikaže se prvo okno, da potrdite napravo, ki ste jo izbrali. Kliknite Yes.
    • Če nastavite geslo ob vklopu, se prikaže okno. Vnesite pravilno geslo.
    • Prikaže se okno User operation request. Pritisnite gumb na priključeni napravi FIDO2 in nato upoštevajte navodila na zaslonu, da zaprete okno.
    • Pritisnite tipko ESC za izhod in znova zaženite računalnik.

Opombe:

  • Če želite preklicati registracijo naprav, v območju My Device kliknite razpoložljivo napravo FIDO2, za katero želite preklicati registracijo, in za preverjanje vnesite pravilno geslo ob vklopu.
  • Če za registracijo uporabljate več naprav FIDO2 s splošnim identifikatorjem, je lahko razpoložljiva samo ena naprava.

Prijavite se v sistem s preverjanjem pristnosti za vklop brez gesla

  1. Znova zaženite računalnik.
  2. Prikaže se okno ThinkShield Passwordless Power-On Authentication.
  3. Za zaznavanje vnesite registrirano napravo FIDO2.
  4. Nato upoštevajte navodila na zaslonu in za preverjanje pritisnite gumb na napravi FIDO2.
  5. Ko je naprava preverjena, se nadaljuje postopek vklopa.

Opomba: Vnesti je treba napravo FIDO2 ali v 60 sekundah vnesti geslo ob vklopu. V nasprotnem primeru se bo računalnik samodejno zaustavil.

Namestitev operacijskega sistema Windows in gonilnikov

V tem razdelku so navodila za namestitev operacijskega sistema Windows in gonilnikov naprav.

Namestitev operacijskega sistema Windows

Microsoft redno posodablja operacijski sistem Windows. Pred namestitvijo določene različice sistema Windows preverite seznam združljivih različic sistema Windows. Več podrobnosti je na voljo na podpora za Lenovo Windows.

Pozor:

  • Priporočamo, da operacijski sistem posodobite po uradnih poteh. Kakršna koli neuradna posodobitev lahko povzroči varnostna tveganja.
  • Pri nameščanju novega operacijskega sistema se izbrišejo vsi podatki na notranjem shranjevalnem pogonu, vključno s tistimi, ki so shranjeni v skriti mapi.
  1. Če uporabljate funkcijo Windows BitLocker® Drive Encryption in ima računalnik Trusted Platform Module, poskrbite, da funkcijo onemogočite.
  2. Poskrbite, da je varnostno vezje nastavljeno na Active.
    1. Znova zaženite računalnik. Ko se prikaže zaslon z logotipom, pritisnite F1 za dostop do menija BIOS-a UEFI.
    2. Izberite Security ➙ Security Chip in pritisnite tipko Enter. Odpre se podmeni Security Chip.
    3. Poskrbite, da je varnostno vezje za TPM 2.0 nastavljeno na Active.
    4. Pritisnite tipko F10, da shranite nastavitve in zaprete program.
  3. Na računalnik priključite pogon, na katerem je namestitveni program operacijskega sistema.
  4. Znova zaženite računalnik. Ko se prikaže zaslon z logotipom, pritisnite F1 za dostop do menija BIOS-a UEFI.
  5. Izberite Startup ➙ Boot, da prikažete podmeni Boot Priority Order.
  6. Izberite pogon, na katerem je namestitveni program operacijskega sistema, na primer USB HDD. Nato pritisnite Esc.
    Pozor: Ko spremenite zagonsko zaporedje, poskrbite, da boste za kopiranje, shranjevanje ali formatiranje izbrali ustrezno napravo. Če izberete napačno napravo, se lahko zgodi, da bodo podatki v napravi izbrisani ali prepisani.
  7. Izberite Restart in se prepričajte, da je omogočena možnost OS Optimized Defaults. Nato pritisnite tipko F10, da shranite nastavitve in zaprete program.
  8. Upoštevajte navodila na zaslonu, da namestite gonilnike naprav in potrebne programe.
  9. Po namestitvi gonilnikov naprav uporabite storitev Windows Update za prenos najnovejših posodobitev, kot so varnostni popravki.

Namestite gonilnike naprav

Ko opazite, da komponenta ne deluje pravilno ali ste dodali novo komponento, prenesite najnovejši gonilnik zanjo. S tem boste gonilnik morda izločili kot možen vzrok za težavo. Gonilnik prenesite in namestite po enem od naslednjih postopkov:

  • Odprite aplikacijo Vantage, da preverite razpoložljive pakete posodobitev. Izberite želene pakete posodobitev in sledite navodilom na zaslonu, da prenesete in namestite pakete.
  • Obiščite https://pcsupport.lenovo.com in izberite vnos za svoj računalnik. Upoštevajte navodila na zaslonu za prenos in namestitev potrebnih gonilnikov in programske opreme.