BIOS for Unified Extensible Firmware Interface (UEFI) støtter flere typer BIOS-passord som gir forskjellige sikkerhetsnivåer for Dell-datamaskiner. Det er vanlig å bruke administratorpassord (oppsett) og systempassord (bruker), og begge har unike sikkerhetsformål.
Administratorpassordet gir sikkerhet ved å låse alle BIOS-funksjoner og -innstillinger. Brukeren kan starte opp og se BIOS-innstillingene, men de kan ikke endre dem med mindre det riktige administratorpassordet er angitt til datamaskinen.
Systempassordet gir sikkerhet ved å hindre brukeren i å starte datamaskinen. Brukeren kan ikke se oppstartsmenyen (F2 eller F12) med mindre det riktige systempassordet er angitt. Når passordet er angitt til datamaskinen, kan alternativene for BIOS-oppsett endres. Hvis administratorpassordet også er angitt på maskinen, må du også oppgi administratorpassordet for å endre BIOS-innstillingene.
Dell-kommando | PowerShell Provider kan brukes til å konfigurere administrator- og systempassord. Brukeren kan angi, endre og slette disse passordene. Brukeren kan også kontrollere om passordet er angitt eller ikke. Hvis du vil vite mer om hvordan du installerer og konfigurerer Dell Command | PowerShell Provider-modulen på datamaskinen. Se delen Last ned og installer i brukerveiledningen. Hvis du vil laste ned brukerveiledningen, klikker du på Dell Command | Dokumentasjon for PowerShell-leverandør.
Brukeren kan kontrollere om Dell-maskinen har administrator- eller systempassordet angitt eller ikke, ved hjelp av Dell Command | PowerShell-leverandør. Du kan kontrollere ved å kjøre følgende kommandoer:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
Utdataene fra disse to kommandoene er sant eller usant basert på om hvert passord er angitt på maskinen eller ikke.
Figur 1: (Bare på engelsk) IsAdminPasswordSet
Både administrator- og systempassordet krever minst 4 og maksimalt 32 tegn. Bruk følgende kommando når du skal angi passordene.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Figur 2: (Bare på engelsk) Administratorpassord
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Hvis du vil endre administrator- eller systempassordene ved hjelp av DCPP, kjører du følgende kommandoer:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Figur 3: (Bare på engelsk) Passord for PS-administratorpassord (endre passord)
Hvis du vil endre passordet ved hjelp av DCPP, kjører du følgende kommandoer:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Figur 4: (Bare på engelsk) Sikkerhetspassord (slette passord)
Sterkt passord gjelder regler for administrator- og systempassord. Når funksjonen for sterkt passord er aktivert, krever administratorpassordet og systempassordet,
Skriv inn følgende kommandoer for å aktivere eller deaktivere denne innstillingen ved hjelp av DCPP:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Figur 5: (Bare på engelsk) StrongPassword (StrongPassword)
Denne BIOS-innstillingen gjør det mulig å omgå systempassordet når datamaskinen startes på nytt eller aktiveres fra ventemodus. Hvis funksjonen for forbikobling av passord er deaktivert og systempassordet er angitt, ber datamaskinen om systempassordet under hver omstart, eller datamaskinen aktiveres fra ventemodus.
Hvis du vil endre disse innstillingene ved hjelp av DCPP, kjører du følgende kommandoer:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Figur 6: (Bare på engelsk) Passord vedpassing
Hvis administratorpassordet er angitt på maskinen, kan brukeren vise BIOS-oppsettmenyen (F2/F12) i låst modus. Administratorpassordet er bare nødvendig hvis brukeren ønsker å endre BIOS-innstillingene. Funksjonen admin setup lockout (Utestenging ved oppsett av administrator) gir mer sikkerhet for datamaskinen. Hvis utlåsing ved oppsett av administrator er aktivert og administratorpassordet er angitt, kan ikke brukeren vise menyen for BIOS-oppsett (F2/F12) før brukeren oppgir riktig administratorpassord.
Skriv inn følgende kommandoer for å aktivere eller deaktivere denne innstillingen ved hjelp av DCPP:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Figur 7: (Bare på engelsk) AdminSetupLockout
Her er noen anbefalte artikler relatert til dette emnet som kan være av interesse for deg.