26. august 2026 8 min lesetid

Utfør BIOS-oppdatering på en sikker måte: Veiledning med ASRock AM5 som eksempel, inkludert BitLocker-forberedelser

Den komplette prosessen for en BIOS-oppdatering med et ASRock AM5-kort som eksempel: Finn versjonen, verifiser nedlastingen med hash, sett BitLocker på pause riktig, start i UEFI (også når F2 ikke fungerer), oppdater med Instant Flash og angi fornuftige innstillinger etter oppdateringen.

En BIOS-oppdatering er blant vedlikeholdsoppgavene som sjelden er aktuelle, og derfor vekker spørsmål hver gang: Hvilken versjon er riktig, hvordan får man den trygt over på kortet, og hva må tas hensyn til før og etterpå? Denne veiledningen dokumenterer hele prosessen med et ASRock A620I Lightning WiFi (AM5-sokkel) og produsentens egen Instant Flash-metode som eksempel. Trinnene kan overføres til ethvert moderne hovedkort, og de kritiske punktene (BitLocker, Fast Boot, tilbakestilling av innstillinger) er uavhengige av produsent.

Når en BIOS-oppdatering er på sin plass

Tre forhold rettferdiggjør inngrepet. For det første sikkerhetsrettinger: Sårbarheter i fastvaren kan bare lukkes via en BIOS-oppdatering, og produsentenes endringslogger omtaler dem vanligvis bare kort. For det andre kompatibilitet: Støtte for nye CPU-generasjoner og bedre minnekompatibilitet kommer utelukkende gjennom nye fastvareversjoner, på AM5 gjennom AGESA-referansefastvaren fra AMD, som hovedkortprodusentene bygger inn i BIOS-versjonene sine. For det tredje stabilitet: Hvis et system starter spontant på nytt og hendelsesloggen bare registrerer Kernel-Power 41 med BugcheckCode=0, har krasjet skjedd på maskinvare- eller fastvarenivå, uten medvirkning fra Windows; typiske årsaker er ustabile spenninger og minnetrening, og det er nettopp dette nivået AGESA-utgivelsene vedlikeholder. Oppføringer som “Improve memory compatibility and system stability” eller revidert EXPO-håndtering i endringsloggene indikerer at en oppdatering håndterer slike problemer. Hvis systemet derimot kjører stabilt og ikke er berørt av de rettede sårbarhetene, er det legitimt å vente; en BIOS-oppdatering uten grunn er en risiko uten motytelse.

Trinn 1: Fastslå nåværende status

Før du laster ned noe, trenger du to opplysninger: nøyaktig hovedkortmodell og installert BIOS-versjon. PowerShell gir deg begge uten omstart:

Get-CimInstance Win32_ComputerSystem | Select-Object Manufacturer, Model
Get-CimInstance Win32_BIOS | Select-Object SMBIOSBIOSVersion, ReleaseDate
Forklaring av alternativer
AlternativVirkning
Win32_ComputerSystemPosisjonsargumentet ClassName: CIM-klasse med produsent og systemmodell
Win32_BIOSCIM-klasse med fastvareopplysninger, inkludert versjon og dato
Select-Object <eigenschaften>reduserer utdataene til de angitte egenskapene

Noter deg versjonen. Du trenger den senere for å kontrollere at oppdateringen lykkes, og når du leser endringsloggene, må du vite hvilke versjoner du hopper over.

Trinn 2: Last ned BIOS og verifiser kontrollsummen

Last ned BIOS utelukkende fra produsentens produktside, aldri fra tredjepartsportaler. ASRock publiserer SHA256-kontrollsummen for hver versjon; sammenlign den etter nedlastingen før filen i det hele tatt kommer i nærheten av en USB-pinne:

Get-FileHash .\A620I_Lightning_WiFi_4.43.zip -Algorithm SHA256
Forklaring av alternativer
AlternativVirkning
.\A620I_…_4.43.zipPosisjonsargumentet Path: filen som skal kontrolleres
-Algorithm SHA256Hash-metode; må samsvare med kontrollsumtypen publisert av produsenten

Hvis verdien ikke samsvarer med produsentens opplysninger, er nedlastingen skadet eller manipulert: ikke flash. Etter utpakking gjenstår én ROM-fil, i eksempelet A62IRW_4.43.ROM på 32 MB.

Trinn 3: Klargjør USB-pinnen

Flash-mekanismen i UEFI (hos ASRock “Instant Flash”, hos andre produsenter Q-Flash, EZ Flash eller M-Flash) leser USB-pinnen direkte fra fastvaren. Det betyr at bare FAT32 gjenkjennes pålitelig, ikke NTFS og exFAT. Nesten alle ferdigkjøpte USB-pinner er allerede FAT32; du kan kontrollere det slik:

Get-CimInstance Win32_LogicalDisk -Filter "DriveType=2" |
  Select-Object DeviceID, FileSystem, VolumeName
Forklaring av alternativer
AlternativVirkning
Win32_LogicalDiskCIM-klasse for logiske stasjoner
-Filter "DriveType=2"WQL-filter for flyttbare medier; skjuler harddisker og CD-stasjoner
Select-Object DeviceID, FileSystem, VolumeNameviser stasjonsbokstav, filsystem og volumnavn

Kopier ROM-filen til rotkatalogen på USB-pinnen. Ny formatering er bare nødvendig dersom filsystemet ikke passer. Størrelsen på pinnen spiller ingen rolle; filen er mindre enn enhver vanlig kapasitet i dag.

En merknad om valg av metode: Mange hovedkort tilbyr også en BIOS Flashback-knapp, som flasher uten CPU og uten et fungerende system. Dette er redningsveien for et hovedkort som ikke lenger starter. For et system som kjører, er Instant Flash i UEFI den riktige og enklere metoden. Windows-baserte flash-verktøy er verken nødvendige eller anbefalte på moderne plattformer.

Trinn 4: Sett BitLocker på pause, ellers risikerer du nøkkelforespørselen

Dette er punktet som mangler i mange veiledninger. Hvis systemdisken er kryptert med BitLocker (ofte automatisk aktivert i Windows 11 med Microsoft-konto), knytter BitLocker nøkkelen til måleverdiene fra TPM. En BIOS-oppdatering endrer disse måleverdiene, og ved neste oppstart ber Windows om den 48-sifrede gjenopprettingsnøkkelen. Den som ikke har den tilgjengelig, står med et utilgjengelig system.

BitLocker har en egen mekanisme for dette scenariet. I PowerShell med administratorrettigheter:

Suspend-BitLocker -MountPoint C: -RebootCount 2
Forklaring av alternativer
AlternativVirkning
-MountPoint C:det berørte volumet, her systemdisken
-RebootCount 2antall omstarter beskyttelsen forblir satt på pause (0 til 15; 0 = til manuell reaktivering)

Verdien 2 dekker begge de forestående omstartene (én gang til UEFI, én gang etter flashing); deretter aktiveres beskyttelsen igjen automatisk og forsegler nøkkelen mot de nye måleverdiene. Kontroller likevel på forhånd at gjenopprettingsnøkkelen er mulig å finne, for eksempel i Microsoft-kontoen under aka.ms/myrecoverykey eller via manage-bde -protectors -get C:.

Trinn 5: Kom inn i UEFI, også når F2 ikke reagerer

Den klassiske metoden med F2 eller Delete ved oppstart mislykkes ofte på moderne systemer: Når Fast Boot er aktivert, initialiserer fastvaren USB-tastaturet først etter POST, slik at tastetrykket ikke registreres. Men du er ikke avhengig av tasten: Windows kan styre neste omstart direkte til UEFI-oppsettet. I PowerShell med administratorrettigheter:

shutdown /r /fw /t 5
Forklaring av alternativer
AlternativVirkning
/romstart i stedet for avslutning
/fwangir fastvarevariabelen som styrer neste oppstart direkte til UEFI-oppsettet; bare sammen med et avslutningsalternativ som /r, krever administratorrettigheter
/t 5ventetid i sekunder før utførelse

Hvis kommandoen rapporterer feil 203 (“The system could not find the environment option that was entered”), mangler det nesten alltid administratorrettigheter: Uten forhøyede rettigheter kan prosessen ikke sette den nødvendige fastvarevariabelen, og feilmeldingen oppgir ikke denne årsaken. En annen mulig vei uten fastvarevariabel går via gjenopprettingsmiljøet: shutdown /r /o, deretter Feilsøking, Avanserte alternativer, UEFI-fastvareinnstillinger.

Trinn 6: Flash med Instant Flash

I UEFI finner du Instant Flash i Tool-menyen. Verktøyet lister opp alle ROM-filene på USB-pinnen; etter at du har valgt filen, kontrollerer det den, flasher og starter på nytt automatisk. I løpet av de få minuttene gjelder den eneste absolutte regelen i hele prosessen: Ikke avbryt strømforsyningen og ikke slå av datamaskinen. En avbrutt flashing er det eneste trinnet i denne veiledningen som faktisk kan gjøre hovedkortet ute av stand til å starte (og da krever den nevnte Flashback-redningsmetoden).

Trinn 7: Etterarbeid, for oppdateringen tilbakestiller alt

Etter flashingen er alle BIOS-innstillinger satt til fabrikkinnstillinger. Dette er tilsiktet og gir en diagnostisk mulighet: RAM kjører nå uten EXPO-profil på JEDEC-grunnhastigheten. Hvis du flashet på grunn av stabilitetsproblemer, bør du bevisst la det være slik i én til to uker. Hvis krasjene uteblir, var minneprofilen involvert, og du kan teste EXPO på nytt målrettet med den nye fastvaren. Forskjellen i daglig bruk mellom 4800 og 6000 MT/s er knapt merkbar utenfor referansetester; en stabil datamaskin er verdt hvert benchmark-poeng.

To innstillinger er uansett verdt et besøk i UEFI: Hvis du har hatt omstarter i hvilemodus, kan du under Advanced, AMD CBS sette alternativet “Power Supply Idle Control” til “Typical Current Idle”; dette avhjelper en kjent inkompatibilitet mellom enkelte strømforsyninger og Ryzen-CPU-enes dype hviletilstander. Og hvis du senere igjen vil åpne oppsettet med F2, kan du deaktivere Fast Boot.

Suksesskontrollen tilbake i Windows:

Get-CimInstance Win32_BIOS | Select-Object SMBIOSBIOSVersion
Get-CimInstance Win32_PhysicalMemory |
  Select-Object PartNumber, ConfiguredClockSpeed
manage-bde -status C:
Forklaring av alternativer
AlternativVirkning
Win32_BIOSCIM-klasse med fastvareversjonen; SMBIOSBIOSVersion må nå vise den nye versjonen
Win32_PhysicalMemoryCIM-klasse for minnemodulene; ConfiguredClockSpeed viser den faktiske hastigheten i MT/s
-statusmanage-bde: viser krypterings- og beskyttelsesstatus for volumet
C:Posisjonsargument: volumet som skal kontrolleres

Den første linjen må vise den nye versjonen, den andre forventet minnehastighet, og BitLocker må igjen rapportere “Beskyttelse aktivert”. Dermed er oppdateringen fullført og dokumentert. Hvis flashingen ble utført på grunn av stabilitetsproblemer, vil først observasjon de påfølgende ukene vise om de er løst, enklest ved å se etter nye Kernel-Power-41-oppføringer i systemhendelsesloggen.

Kilder

  1. ASRock A620I Lightning WiFi, BIOS-nedlastinger

    Versjonsliste med endringslogger, SHA256-kontrollsummer og de støttede oppdateringsmetodene for eksempelkortet.

    https://pg.asrock.com/mb/AMD/A620I%20Lightning%20WiFi/index.asp#BIOS
  2. Microsoft Learn: Suspend-BitLocker

    Referanse for å sette BitLocker-beskyttelsen på pause, inkludert parameteren RebootCount.

    https://learn.microsoft.com/en-us/powershell/module/bitlocker/suspend-bitlocker
  3. Microsoft Learn: Advanced troubleshooting for Event ID 41
  4. Microsoft Learn: shutdown-kommando

    Dokumentasjon av parameterne /fw og /o for omstart til henholdsvis UEFI og gjenopprettingsmiljøet.

    https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/shutdown

Kommentarer

Kommentarene lastes inn fra GitHub / Giscus.