BIOS för UEFI (Unified Extensible Firmware Interface) har stöd för flera olika typer av BIOS-lösenord som ger Dell-datorerna olika säkerhetsnivåer. Administratörslösenord (konfiguration) och systemlösenord (användare) används ofta och båda har unika säkerhetssyften.
Administratörslösenordet ger säkerhet genom att låsa alla BIOS-funktioner och -inställningar. Användaren kan starta och se BIOS-inställningarna, men de kan inte ändra dem om inte rätt administratörslösenord anges för datorn.
Systemlösenordet ger säkerhet genom att hindra användaren från att starta datorn. Användaren kan inte se startmenyn (F2 eller F12) om inte rätt systemlösenord anges. När lösenordet har angetts för datorn kan alternativen för BIOS-inställningar ändras. Om även administratörslösenordet är inställt på datorn måste administratörslösenordet tillhandahållas för att ändra BIOS-inställningarna.
Dell Command | (Kommando) PowerShell Provider kan användas för att konfigurera administratörs- och systemlösenorden. Användaren kan ställa in, ändra och rensa dessa lösenord. Användaren kan även kontrollera om lösenordet är inställt eller inte. Om du vill ha mer information om hur du installerar och konfigurerar Dell Command | PowerShell Provider-modulen på datorn finns i avsnittet hämta och installera i användarhandboken. Om du vill hämta användarhandboken klickar du på Dell Command | PowerShell Provider-dokumentation.
Användaren kan kontrollera om Dell-datorn har ett administratörs- eller systemlösenord inställt eller inte, med hjälp av Dell Command | PowerShell-leverantör. Kontrollera genom att köra följande kommandon:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
Utdata från dessa två kommandon är true eller false beroende på om varje lösenord är inställt på datorn eller inte.
Bild 1: (Endast på engelska) IsAdminPasswordSet
Både administratörslösenordet och systemlösenordet kräver minst 4 och högst 32 tecken. Använd följande kommandon för att ställa in lösenorden.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Bild 2: (Endast på engelska) AdminPassword
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Kör följande kommandon om du vill ändra administratörs- eller systemlösenorden med DCPP:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Bild 3: (Endast på engelska) PS AdminPassword (ändra lösenord)
Kör följande kommandon om du vill ändra lösenordet med DCPP:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Bild 4: (Endast på engelska) Security AdminPassword (rensa lösenord)
Strong Password gäller regler för administratörs- och systemlösenorden. När funktionen Strong Password är aktiverad måste administratörslösenordet och systemlösenordet
Om du vill aktivera eller avaktivera den här inställningen med hjälp av DCPP kör du följande kommandon:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Bild 5: (Endast på engelska) StrongPassword
Den här BIOS-inställningen ger möjlighet att förbigå systemlösenordet när datorn startas om eller återgår från vänteläge. Om funktionen Password Bypass är inaktiverad och systemlösenordet är inställt frågar datorn efter systemlösenordet vid varje omstart eller så återgår datorn från vänteläge.
Kör följande kommandon om du vill ändra inställningarna med DCPP:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Bild 6: (Endast på engelska) PasswordBypass
Om administratörslösenordet är inställt på datorn kan användaren visa menyn för BIOS-inställningar (F2/F12) i låst läge. Administratörslösenordet krävs endast om användaren vill ändra BIOS-inställningarna. Funktionen Admin Setup Lockout ger större säkerhet för datorn. Om spärren för administratörsinstallation är aktiverad och administratörslösenordet är inställt kan användaren inte visa menyn för BIOS-inställningar (F2/F12) förrän användaren tillhandahåller rätt administratörslösenord.
Om du vill aktivera eller avaktivera den här inställningen med hjälp av DCPP kör du följande kommandon:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Bild 7: (Endast på engelska) AdminSetupLockout
Här är några rekommenderade artiklar om detta ämne som kan vara av intresse för dig.