UEFI BIOS 是计算机运行的第一个程序。打开计算机电源后,UEFI BIOS 会执行自检,以确保计算机中的各种设备都在运行。
重新启动计算机。当显示徽标屏幕时,请按 F1 进入 UEFI BIOS 菜单。
可通过按以下按键在 UEFI BIOS 界面中导航:
要暂时更改启动顺序:
您可以在 UEFI(Unified Extensible Firmware Interface)BIOS(Basic Input/Output System)中设置密码,以增强计算机的安全性。
您可以在 UEFI BIOS 中设置开机密码、超级用户密码、系统管理密码或 NVMe 密码,防止他人在未经授权的情况下访问您的计算机。不过,计算机从睡眠模式恢复时,系统不会提示您输入 UEFI BIOS 密码。
开机密码
如果设置了开机密码,则开启计算机后屏幕上将显示一个窗口。输入正确密码即可使用计算机。
超级用户密码
超级用户密码可保护存储在 UEFI BIOS 中的系统信息。进入 UEFI BIOS 菜单时,在弹出窗口输入正确的超级用户密码。也可按 Enter 键跳过密码提示。但是,此时您无法更改 UEFI BIOS 中的多数系统配置选项。
如果同时设置了超级用户密码和开机密码,可在计算机开启后使用超级用户密码访问计算机。超级用户密码覆盖开机密码。
系统管理密码
系统管理密码也可以像超级用户密码那样保护存储在 UEFI BIOS 中的系统信息,但在默认情况下具有较低的权限。可通过 UEFI BIOS 菜单或通过 Lenovo 客户端管理界面使用 Windows Management Instrumentation(WMI)设置系统管理密码。
您可以将系统管理密码的权限设置为与超级用户密码等同,以便控制与安全有关的功能。要通过 UEFI BIOS 菜单定制系统管理密码的权限:
如果同时设置了超级用户密码和系统管理密码,超级用户密码将覆盖系统管理密码。如果同时设置了系统管理密码和开机密码,系统管理密码将覆盖开机密码。
NVMe 密码
NVMe 密码可防止他人在未经授权的情况下访问存储驱动器上的数据。如果设置了 NVMe 密码,则每次尝试访问存储驱动器时均会提示您输入正确密码。
当提示输入 NVMe 密码时,请按 F1 在管理员 NVMe 密码和用户 NVMe 密码之间进行切换。
注:下列情况下,NVMe 密码不可用:
请在开始前打印这些指示信息。
您应该记录所有密码并将其存放在安全的地方。如果您忘记了所有密码,则任何所需的潜在修复操作均不在保修范围内。
忘记开机密码时应采取什么措施
如果忘记了开机密码,请执行以下操作来删除开机密码:
忘记 NVMe 密码时应采取什么措施
如果您忘记了 NVMe 密码(单一密码)或同时忘记用户 NVMe 密码和管理员 NVMe 密码(双重密码),Lenovo 将无法重置您的密码或从存储驱动器恢复数据。您可以联系 Lenovo 授权的服务供应商来更换存储驱动器。供应商将收取部件和服务费用。如果存储驱动器为 CRU(客户可更换部件),则您也可以联系 Lenovo 购买新的存储驱动器,自己更换旧驱动器。要查看存储驱动器是否为 CRU 以及相关的更换过程,请参阅“更换 CRU”。
忘记超级用户密码时应采取什么措施
如果您忘记了超级用户密码,将无法通过任何服务流程来删除密码。您需要联系 Lenovo 授权的服务供应商来更换主板。供应商将收取部件和服务费用。
忘记系统管理密码时应采取什么措施
如果忘记了系统管理密码,请执行以下操作来删除系统管理密码:
请执行以下操作,将指纹与开机密码和 NVMe 密码关联:
再次启动计算机后,可使用指纹登录计算机,无需输入 Windows 密码、开机密码或 NVMe 密码。要更改设置,请按 F1 进入 UEFI BIOS 菜单,然后选择 Security ➙ Fingerprint。
注意:如果一直使用指纹登录计算机,可能会忘记密码。请记录密码并将它妥善保存。
基于证书的 BIOS 认证(也称为无密码管理模式)是一种免密解决方案,可实现更安全的 UEFI BIOS 管理。该解决方案可替代超级用户密码/系统管理密码(如果已设置)来执行认证。
注:启用证书模式后,超级用户密码/系统管理密码将自动禁用,但开机密码/NVMe 密码(如果已设置)在该模式下仍可正常使用。
有关如何注册证书的说明,请参阅《证书注册指南》。
使用证书进入 BIOS 菜单
注册证书后,即可使用证书进入 BIOS 菜单。
注:
重置证书
已注册的证书无法禁用,但您可以重置或删除证书:
屏幕上可能会列出以下 BIOS 事件日志,具体取决于 UEFI BIOS 活动。每个日志都包含相应事件的日期、时间和描述。
借助此功能,您可以将 UEFI BIOS 初始化为出厂默认状态,包括所有 UEFI BIOS 设置和内部数据。此功能可帮助擦除用户数据,以便您对计算机进行处置或再利用。
注:如果在 UEFI BIOS 中永久禁用了 Intel AMT control 和 Absolute Persistence(R) Module,那么即使将系统重置为出厂默认设置,此设置也无法重置。
如何将系统重置为出厂默认设置
注:此过程中可能出现屏幕空白。这是正常现象,请勿中断此过程。
安装新的程序、设备驱动程序或硬件组件时,可能需要更新 UEFI BIOS。
通过以下任一方式下载并安装最新版本的 UEFI BIOS 更新包:
注:在 UEFI BIOS 更新过程中,内存参考代码 (MRC) 更改后可能需要进行内存重新训练。内存重新训练是将计算机中的内存条进行初始化并对其运行诊断测试的过程。进行内存重新训练时,屏幕可能为空白,无法显示进度信息。您可能会看到 ESC、F1 和 F4 键上的 LED 指示灯依次闪烁以指示进度。请勿按电源按钮来中断此过程。请等待几分钟,直到显示徽标屏幕。
要了解有关 UEFI BIOS 的更多信息,请访问计算机知识库,网址为 https://pcsupport.lenovo.com。
您的计算机支持在线快速身份认证(FIDO),它可替代基于密码的认证,从而帮助实现免密认证。要使用此 BIOS 新功能,必须先在 UEFI BIOS 中设置开机密码,并在 ThinkShield™ Passwordless Power-On Device Manager 中注册 FIDO2 USB 设备。借助此功能,您可以通过输入开机密码或使用已注册的 USB FIDO2 设备来开启计算机。
在 ThinkShield™ Passwordless Power-On Device Manager 中注册 FIDO2 USB 设备
注:
使用免密开机认证登录系统
注:应在 60 秒内插入 FIDO2 设备或输入开机密码。否则,计算机将自动关机。
本部分提供有关安装 Windows 操作系统和设备驱动程序的说明。
安装 Windows 操作系统
Microsoft 不断对 Windows 操作系统进行更新。在安装特定 Windows 版本之前,请先查看该 Windows 版本的兼容性列表。有关详情,请访问 Lenovo Windows 支持。
注意:
安装设备驱动程序
注意到组件的性能不佳或当添加新组件时,应当下载最新版本的驱动程序。这样做有助于预防驱动程序引发问题。通过以下任一方式下载并安装最新版本的驱动程序: