Il BIOS UEFI (Unified Extensible Firmware Interface) supporta vari tipi di password che offrono livelli di sicurezza diversi ai computer Dell. La password amministratore (configurazione) e la password di sistema (utente) sono quelle utilizzate con maggiore frequenza e hanno finalità specifiche in termini di sicurezza.
La password amministratore fornisce sicurezza bloccando tutte le funzioni e le impostazioni del BIOS. L'utente può eseguire l'avvio e visualizzare le impostazioni del BIOS, ma non può modificarle, a meno che non inserisca la password amministratore corretta.
La password di sistema fornisce sicurezza impedendo all'utente di avviare il computer. L'utente non può visualizzare il menu di avvio (F2 o F12) a meno che non inserisca la password di sistema corretta. Una volta fornita la password al computer, potrà modificare le opzioni di configurazione del BIOS. Nel caso in cui sul computer sia impostata anche la password amministratore, per modificare le impostazioni del BIOS occorrerà fornire anche la password amministratore.
Dell Command | PowerShell Provider può essere utilizzato per configurare le password amministratore e di sistema. L'utente può impostare, modificare e cancellare queste password. L'utente può inoltre verificare se la password è impostata o meno. Per ulteriori informazioni sull'installazione e la configurazione del modulo Dell Command | PowerShell Provider sul computer, consultare la sezione dedicata al download e all'installazione della guida utente. Per scaricare la guida utente, cliccare sulla documentazione di Dell Command | Powershell Provider.
L'utente può verificare se il computer Dell ha o meno la password amministratore o di sistema impostata utilizzando Dell Command | PowerShell Provider. Per eseguire questa verifica, utilizzare i seguenti comandi:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
L'output di questi due comandi sarà true o false a seconda che ciascuna password sia impostata o meno sul computer.
Figura 1. (solo in inglese) IsAdminPasswordSet
Sia la password amministratore che quella di sistema richiedono minimo 4 e massimo 32 caratteri. Per impostare le password, utilizzare i seguenti comandi.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Figura 2. (solo in inglese) AdminPassword
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Per modificare la password amministratore o di sistema tramite DCPP, utilizzare i seguenti comandi:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Figura 3. (solo in inglese) PS AdminPassword (modifica della password)
Per modificare la password tramite DCPP, utilizzare i seguenti comandi:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Figura 4. (solo in inglese) Security AdminPassword (cancellazione della password)
La funzione Strong Password consente l'applicazione di alcune regole alle password amministratore e di sistema. Quando la funzione Strong Password è abilitata, la password amministratore e la password di sistema richiedono
Per abilitare o disabilitare questa impostazione tramite DCPP, utilizzare i seguenti comandi:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Figura 5. (solo in inglese) StrongPassword
Questa impostazione del BIOS consente di bypassare la password di sistema durante il riavvio del computer o la riattivazione dalla modalità standby. Se la funzione Password Bypass è disabilitata e la password di sistema è impostata, il computer richiede la password di sistema durante ogni riavvio o riattivazione dalla modalità standby.
Per modificare queste impostazioni tramite DCPP, utilizzare i seguenti comandi:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Figura 6. (solo in inglese) PasswordBypass
Se sul computer è impostata la password amministratore, l'utente può visualizzare il menu di configurazione del BIOS (F2/F12) in modalità di blocco. La password amministratore viene richiesta solo se l'utente desidera modificare le impostazioni del BIOS. La funzione Admin Setup Lockout offre maggiore protezione al computer. Se la funzione Admin Setup Lockout è abilitata ed è impostata la password amministratore, l'utente non può visualizzare il menu di configurazione del BIOS (F2/F12) fino a quando non inserisce la password amministratore corretta.
Per abilitare o disabilitare questa impostazione tramite DCPP, utilizzare i seguenti comandi:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Figura 7. (solo in inglese) AdminSetupLockout
Di seguito sono riportati alcuni articoli consigliati correlati a questo argomento che potrebbero essere di interesse per l'utente.