Unified Extensible Firmware Interface (UEFI)のBIOSは、Dell製コンピューターにさまざまなレベルのセキュリティを提供する、いくつかの種類のBIOSパスワードをサポートします。管理者(セットアップ)パスワードとシステム(ユーザー)パスワードは一般的に使用されており、どちらも独自のセキュリティを目的としています。
管理者パスワードは、すべてのBIOS機能と設定をロックすることによってセキュリティを提供します。起動とBIOS設定の表示は行えますが、コンピューターに正しい管理者パスワードが提供されない限り、BIOS設定の変更はできません。
システム パスワードは、ユーザーがコンピューターを起動できないようにすることでセキュリティを提供します。正しいシステム パスワードが入力されない限り、ユーザーはブート メニュー(F2またはF12)を表示できません。コンピューターにパスワードを入力すると、BIOSセットアップ オプションを変更することができます。管理者パスワードもマシン上に設定されている場合、BIOS設定を変更するには、管理者パスワードも入力する必要があります。
Dell Command | PowerShell Providerを使用して、管理者パスワードとシステム パスワードを設定できます。ユーザーは、これらのパスワードを設定、変更、クリアすることができます。また、パスワードが設定されているかどうかを検証することもできます。コンピューターにDell Command | PowerShell Providerモジュールをインストールして設定する方法については、ユーザー ガイドの「ダウンロードとインストール」のセクションを参照してください。ユーザー ガイドをダウンロードするには、Dell Command | PowerShell Providerの「マニュアル」セクションをクリックします。
ユーザーは、Dell Command | PowerShell Providerを使用して、Dell製マシンに管理者パスワードまたはシステム パスワードが設定されているかどうかを確認できます。確認するには、次のコマンドを実行します。
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
この2つのコマンドの出力は、各パスワードがマシンに設定されているかどうかに応じて、trueまたはfalseとなります。
図1:(英語のみ)IsAdminPasswordSet
管理者パスワードとシステム パスワードのどちらにも、最小4文字~最大32文字が必要です。パスワードを設定するには、次のコマンドを使用します。
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
図2:(英語のみ)AdminPassword
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
DCPPを使用して管理者パスワードまたはシステム パスワードを変更するには、次のコマンドを実行します。
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
図3:(英語のみ)PS AdminPassword(パスワードの変更)
DCPPを使用してパスワードを変更するには、次のコマンドを実行します。
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
図4:(英語のみ)Security AdminPassword(パスワードのクリア)
強力なパスワードは、管理者パスワードとシステム パスワードにルールを適用します。強力なパスワード機能が有効になっている場合、管理者パスワードとシステム パスワードには次が必要です。
DCPPを使用してこの設定を有効または無効にするには、次のコマンドを実行します。
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
図5:(英語のみ)StrongPassword
このBIOS設定では、コンピューターの再起動時またはスタンバイからの再開時にシステム パスワードをバイパスする機能が提供されます。パスワードのバイパス機能が無効になっていて、システム パスワードが設定されている場合、コンピューターが再起動するたび、またはコンピューターがスタンバイ状態から再開するたびに、システム パスワードの入力を求めるプロンプトが表示されます。
DCPPを使用してこの設定を変更するには、次のコマンドを実行します。
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
図6:(英語のみ)PasswordBypass
コンピューターに管理者パスワードが設定されている場合は、ロック モードでBIOSセットアップ メニュー(F2/F12)を表示することができます。管理者パスワードは、ユーザーがBIOS設定を変更する場合にのみ必要です。管理者セットアップのロックアウト機能は、コンピューターにより多くのセキュリティを提供します。管理者セットアップのロックアウトが有効化されていて、管理者パスワードが設定されている場合は、正しい管理者パスワードを入力するまで、BIOSセットアップ メニュー(F2/F12)を表示することはできません。
DCPPを使用してこの設定を有効または無効にするには、次のコマンドを実行します。
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
図7:(英語のみ)AdminSetupLockout
ここでは、このトピックに関連した役立つ可能性のある推奨記事をいくつか紹介します。