UEFI (Unified Extensible Firmware Interface) BIOS tukee monenlaisia BIOS-salasanoja, jotka suojaavat Dell-tietokoneita eri tasoilla. Yleisimmin käytetään järjestelmänvalvojan (määrityksen) salasanaa ja järjestelmän (käyttäjän) salasanaa, ja molemmilla on omanlaisensa suojaustarkoitukset.
Järjestelmänvalvojan salasana suojaa lukitsemalla kaikki BIOSin ominaisuudet ja asetukset. Käyttäjä voi käynnistää ja nähdä BIOS-asetukset, mutta hän ei voi muuttaa niitä, ellei tietokoneeseen ole annettu oikeaa järjestelmänvalvojan salasanaa.
Järjestelmän salasana suojaa estämällä käyttäjää käynnistämästä tietokonetta. Käyttäjä ei näe käynnistysvalikkoa (F2 tai F12), ellei anna oikeaa järjestelmän salasanaa. Kun salasana on annettu, BIOS-asetuksia voi muuttaa. Jos myös järjestelmänvalvojan salasana on asetettu koneessa, bioS-asetusten muokkaaminen edellyttää järjestelmänvalvojan salasanaa.
Dell Command | PowerShell Providerilla voi määrittää järjestelmänvalvojan ja järjestelmän salasanat. Käyttäjä voi määrittää, muokata ja tyhjentää näitä salasanoja. Käyttäjä voi myös tarkistaa, onko salasana asetettu. Lisätietoja Dell Command | -sovelluksen asentamisesta ja määrittämisestä Lisätietoja tietokoneen PowerShell Provider -moduulista on käyttöoppaan lataus- ja asennusosassa. Lataa käyttöopas valitsemalla Dell Command | PowerShell Provider -oppaat.
Käyttäjä voi tarkistaa Dell-tietokoneen järjestelmänvalvojan tai järjestelmän salasanan Dell Command | -komennolla PowerShell Provider Voit tarkistaa asian seuraavilla komennoilla:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
Komentojen tulos on tosi tai epätosi sen perusteella, onko kukin salasana asetettu koneella.
Kuva 1: (Englanninkielinen) IsAdminPasswordSet
Sekä järjestelmänvalvojan että järjestelmän salasanassa on oltava 4–32 merkkiä. Voit asettaa salasanat seuraavilla komennoilla.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Kuva 2: (Englanninkielinen) AdminPassword (Järjestelmänvalvojapassword)
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Voit muuttaa järjestelmänvalvojan tai järjestelmän salasanoja DCPP:n avulla seuraavilla komennoilla:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Kuva 3: (Englanninkielinen) PS AdminPassword (salasanan vaihtaminen)
Voit muuttaa salasanaa DCPP-ohjelmistolla seuraavilla komennoilla:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Kuva 4: (Englanninkielinen) Security AdminPassword (salasanan tyhjentäminen)
Strong Password -salasana koskee järjestelmänvalvojan ja järjestelmän salasanoja. Kun Strong Password (Vahva salasana) -ominaisuus on käytössä, järjestelmänvalvojan salasana ja järjestelmän salasana edellyttävät
Voit ottaa käyttöön tai poistaa käytöstä tämän asetuksen DCPP-ohjelmistolla seuraavilla komennoilla:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Kuva 5: (Englanninkielinen) StrongPassword
Tällä BIOS-asetuksella voi ohittaa järjestelmän salasanan tietokoneen uudelleenkäynnistyksen tai valmiustilasta palautumisen aikana. Jos Password Bypass ei ole käytössä ja järjestelmän salasana on asetettu, tietokone pyytää järjestelmän salasanaa jokaisen uudelleenkäynnistyksen yhteydessä tai tietokone palautuu valmiustilasta.
Voit muuttaa näitä asetuksia DCPP-ohjelmistolla seuraavilla komennoilla:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Kuva 6: (Englanninkielinen) PasswordBypass
Jos tietokoneeseen on asetettu järjestelmänvalvojan salasana, käyttäjä voi tarkastella BIOS-asetusvalikkoa (F2/F12) lukitussa tilassa. Järjestelmänvalvojan salasana tarvitaan vain, jos käyttäjä haluaa muuttaa BIOS-asetuksia. Admin Setup Lockout -ominaisuus lisää tietokoneen suojausta. Jos Admin Setup Lockout on käytössä ja järjestelmänvalvojan salasana on asetettu, käyttäjä ei voi tarkastella BIOS-asetusvalikkoa (F2/F12), ennen kuin käyttäjä antaa oikean järjestelmänvalvojan salasanan.
Voit ottaa käyttöön tai poistaa käytöstä tämän asetuksen DCPP-ohjelmistolla seuraavilla komennoilla:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Kuva 7: (Englanninkielinen) AdminSetupLockout
Seuraavassa on joitakin aiheeseen liittyviä suositeltuja artikkeleita, jotka saattavat kiinnostavat sinua.