El BIOS de Unified Extensible Firmware Interface (UEFI) soporta varios tipos de contraseña de BIOS, los cuales proporcionan distintos niveles de seguridad en las computadoras Dell. Se suele utilizar contraseñas de administrador (configuración) y de sistema (usuario), y ambas tienen fines de seguridad únicos.
La contraseña de administrador proporciona seguridad mediante el bloqueo de todas las funciones y los ajustes del BIOS. El usuario puede arrancar y ver los ajustes del BIOS, pero no puede modificarlos, a menos que ingrese en la PC la contraseña de administrador correcta.
La contraseña de sistema proporciona seguridad, ya que impide que el usuario inicie la PC. El usuario no puede ver el menú de inicio (F2 o F12), a menos que se proporcione la contraseña correcta del sistema. Una vez que ingresa la contraseña a la PC, se pueden modificar las opciones de instalación del BIOS. En caso de que también se configure una contraseña de administrador en el equipo, se debe proveer también esta contraseña para modificar los ajustes del BIOS.
Se puede utilizar Dell Command | PowerShell Provider para configurar las contraseñas de administrador y de sistema. El usuario puede configurar, modificar y borrar estas contraseñas. También puede verificar si la contraseña está configurada o no. Para obtener información acerca de la instalación y configuración del módulo Dell Command | PowerShell Provider en su PC, consulte la sección Descarga e instalación en la guía del usuario. Para descargar la guía del usuario, haga clic en Documentación de Dell Command | Powershell Provider.
El usuario puede verificar si la máquina Dell tiene o no configurada la contraseña de administrador o de sistema mediante Dell Command | Proveedor de PowerShell. Para verificar, ejecute los siguientes comandos:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
El resultado de estos dos comandos será true o false, en función de si la contraseña específica está configurada o no en el equipo.
Figura 1: (Solo en inglés) IsAdminPasswordSet
Las contraseñas de administrador y de sistema requieren un mínimo de 4 caracteres y un máximo de 32 caracteres. Para configurar las contraseñas, utilice los siguientes comandos.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Figura 2: (Solo en inglés) AdminPassword
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Para modificar la contraseña de sistema mediante DCPP, ejecute los siguientes comandos:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Figura 3: (Solo en inglés) PS AdminPassword (cambio de contraseña)
Para modificar la contraseña mediante DCPP, ejecute los siguientes comandos:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Figura 4: (Solo en inglés) Contraseña de administrador de seguridad (borrado de contraseña)
Strong Password aplica reglas en las contraseñas de administrador y de sistema. Cuando la función Strong Password está activada, la contraseña de administrador y la contraseña de sistema requieren lo siguiente:
Para habilitar o deshabilitar esta configuración mediante DCPP, ejecute los siguientes comandos:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Figura 5: (Solo en inglés) StrongPassword
Estos ajustes del BIOS permite omitir la contraseña de sistema durante un reinicio de la PC o tras reanudar del modo de espera. Si la función Password Bypass está deshabilitada y la contraseña de sistema está establecida, la PC solicitará la contraseña de sistema durante cada reinicio o la PC se reanudará desde el estado de espera.
Para modificar estos ajustes mediante DCPP, ejecute los siguientes comandos:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Figura 6: (Solo en inglés) PasswordBypass
Si la contraseña de administrador está configurada en su equipo, el usuario puede ver el menú de instalación del BIOS (F2/F12) en el modo bloqueado. Solo se requiere la contraseña de administrador si desea modificar los ajustes del BIOS. La función de bloqueo de la instalación del administrador proporciona seguridad adicional a la PC. Si está activado el bloqueo de instalación del administrador y se configuró una contraseña de administrador, el usuario no podrá ver el menú de instalación del BIOS (F2/F12) hasta que ingrese la contraseña de administrador correcta.
Para habilitar o deshabilitar esta configuración mediante DCPP, ejecute los siguientes comandos:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Figura 7: (Solo en inglés) AdminSetupLockout
Estos son algunos artículos recomendados relacionados con este tema que podrían ser de su interés.