UEFI BIOS

Startseite » Dienst » Dienstkennis » UEFI BIOS
Uefi

UEFI-BIOS in de industriële computers van FORSIS

Momenteel wordt er bij FORSIS overgestapt op de INTEL CORE-i SKYLAKE CPU-generatie voor de industriële computers. Deze overgang naar het nieuwe systeembord brengt niet alleen de technische voordelen van de nieuwe CPU-generatie met zich mee, maar ook een overgang van LEGACY naar UEFI in het BIOS. Hieronder vindt u meer informatie.

Vertaald staat BIOS voor "Basic Input/Output System."

Hiermee wordt een besturingseenheid bedoeld die de verschillende onderdelen van de computer, zoals de CPU, beheert en aanstuurt.
De belangrijkste taak van het BIOS is om de computer gereed te maken voor gebruik. Bij het opstarten initialiseert het BIOS de verschillende componenten op het moederbord van de pc en controleert vervolgens de functionaliteit van de pc.
Daarna geeft het de controle over de pc over aan het geïnstalleerde besturingssysteem op de computer. Met het BIOS kunnen ook systeeminstellingen worden gewijzigd en afzonderlijke componenten en interfaces worden in- en uitgeschakeld.

Een uniform en uitbreidbaar firmware-interface.

De basisfuncties van UEFI zijn in principe hetzelfde als die van het BIOS, maar het biedt ook enkele aanvullende functies. UEFI is op initiatief van Intel, AMD, Microsoft, Hewlett-Packard en andere hardwarefabrikanten tot stand gekomen. Het doel was om een gebruiksvriendelijke interface te ontwikkelen die de grafische mogelijkheden van moderne hardware beter benut dan het traditionele BIOS. UEFI wordt uitsluitend gebruikt op 64-bits besturingssystemen op Windows-computers.

  • Het BIOS is beperkt tot VGA-resolutie, dat wil zeggen puur tekstmodus, en moet met het toetsenbord worden bediend. UEFI kan daarentegen gedeeltelijk met de muis worden bediend, meestal afhankelijk van het moederbord.
  • UEFI bevat alle benodigde stuurprogramma's die Windows nodig heeft voor het opstarten van het systeem. Dit maakt bijvoorbeeld sneller opstarten mogelijk, omdat het UEFI-BIOS een standaardstuurprogramma voor de netwerkkaart heeft opgenomen. Ook is toegang tot het netwerk mogelijk zonder besturingssysteem, bijvoorbeeld om firmware-updates te downloaden en te installeren.
  • Updates kunnen rechtstreeks met UEFI worden gedownload en geïnstalleerd, terwijl bij het BIOS de update eerst naar een computer moet worden gedownload voordat het BIOS kan worden geprogrammeerd.
  • Harde schijven worden met UEFI anders gepartitioneerd: in plaats van slechts 4 primaire partities (BIOS), kan UEFI tot 128 partities instellen. UEFI kan ook opslagmedia verwerken tot Z bytes (BIOS: 2,2 terabyte = 32-bit).
  • UEFI biedt geavanceerde beveiligingsfuncties zoals ondersteuning voor de TPM-chip en Secure Boot.

Het doel van TPM: Alleen software die als betrouwbaar wordt beschouwd, wordt op het systeem toegelaten. Op deze manier zouden virussen en malware consequent bestreden moeten worden. Bovendien worden gegevens op de computer versleuteld opgeslagen.

De vereisten voor TPM:
Een speciale chip (TPM) en een besturingssysteem dat deze technologie ondersteunt, zoals WIN10.
Microsoft vereist momenteel van apparaatfabrikanten die WIN10 als besturingssysteem gebruiken om de Trusted Platform Module te installeren, zij het nog op vrijwillige basis.
Een apparaat met een TPM-chip, speciaal aangepast besturingssysteem en bijbehorende software vormen samen een Trusted Computing Platform (TC-platform). Een dergelijk 'vertrouwd platform' kan niet meer worden gebruikt tegen de belangen van de fabrikant in.

Secure Boot is een onderdeel van de UEFI-specificatie dat de echtheid of onveranderdheid van belangrijke softwareonderdelen van de firmware moet waarborgen. Kritieke delen van de firmware, zoals de OS-lader, mogen alleen worden uitgevoerd als ze eerder zijn geautoriseerd door een vertrouwde instantie. Hierdoor worden onder andere rootkits uitgesloten die zich al voor het opstarten van het besturingssysteem (OS) nestelen.

LET OP: Update-mogelijkheid van WIN7 naar WIN10 - Software-distributie

Bij het upgraden van WIN7 naar WIN10 zijn er beperkingen. Alleen de LEGACY MODE kan worden gebruikt. De bedoeling om WIN10 in de UEFI MODE te draaien, vereist een nieuwe installatie van WIN10. Dit komt voort uit zowel de partitiebeheer als het feit dat verschillende drivercomponenten zijn geïntegreerd in het UEFI BIOS. Bij het gebruik van software-distributie gebaseerd op PXE Boot moet de PXE-server ook UEFI BIOS ondersteunen.

Meer achtergrondinformatie over de omschakeling, evenals algemene informatie over de INTEL CPU CORE-i-serie, is te vinden in het artikel over de SKY LAKE-architectuur.

Forsis Startseite Ma3 Min

"Wir beantworten gerne Ihre Fragen."

+49 (0) 751 76 414 370