整合可延伸韌體介面 (UEFI) BIOS 支援多種類型的 BIOS 密碼,可為 Dell 電腦提供不同等級的安全性。經常會使用管理員 (設定) 密碼和系統 (使用者) 密碼,兩者都有其獨特的安全性用途。
管理員密碼可鎖定所有 BIOS 功能和設定,以確保安全性。使用者可開機並查看 BIOS 設定,但除非為電腦提供正確的管理員密碼,否則無法修改這些設定。
系統密碼可防止使用者啟動電腦,藉此提供安全性。除非提供正確的系統密碼,否則使用者將無法看到開機功能表 (F2 或 F12)。一旦將密碼提供給電腦,即可修改 BIOS 設定選項。若機器上也已設定管理員密碼,則也必須提供管理員密碼才能修改 BIOS 設定。
Dell Command | PowerShell Provider 可用來設定管理員密碼和系統密碼。使用者可以設定、修改和清除這些密碼。使用者也可以確認是否已設定密碼。如需深入瞭解如何在您的電腦上安裝和配置 Dell Command | PowerShell Provider 模組,請參閱使用者指南中的「下載與安裝」一節。若要下載使用者指南,請按一下 Dell Command | Powershell Provider 說明文件。
使用者可以使用 Dell Command | PowerShell Provider 確認 Dell 機器是否已設定管理員或系統密碼。若要進行驗證,請執行下列命令:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
這兩個命令會根據機器上是否已設定各個密碼,輸出是或否的結果。
圖 1:(僅限英文版) IsAdminPasswordSet
管理員和系統密碼的長度皆為最少 4 個字元,最多 32 個字元。若要設定密碼,請使用下列命令。
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
圖 2:(僅限英文版) AdminPassword
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
若要使用 DCPP 修改管理員或系統密碼,請執行下列命令:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
圖 3:(僅限英文版) PS AdminPassword (變更密碼)
若要使用 DCPP 修改密碼,請執行下列命令:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
圖 4:(僅限英文版) Security AdminPassword (清除密碼)
強式密碼會將規則套用至管理員密碼和系統密碼。啟用強式密碼功能時,系統管理員密碼和系統密碼需要:
若要使用 DCPP 啟用或停用此設定,請執行下列命令:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
圖 5:(僅限英文版) StrongPassword
此 BIOS 設定可讓您在電腦重新開機或從待機狀態恢復時略過系統密碼。如果已停用「略過密碼」功能且已設定系統密碼,則電腦會在每次重新開機或從待機狀態恢復時要求輸入系統密碼。
若要使用 DCPP 修改這些設定,請執行下列命令:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
圖 6:(僅限英文版) PasswordBypass
如果您的機器上已設定管理員密碼,使用者可在鎖定模式中檢視 BIOS 設定功能表 (F2/F12)。只有在使用者想要修改 BIOS 設定時,才需要管理員密碼。「管理員設定鎖定」功能可為電腦提供更多安全性。如果已啟用「管理員設定鎖定」且已設定管理員密碼,在使用者提供正確的管理員密碼之前,將無法檢視 BIOS 設定功能表 (F2/F12)。
若要使用 DCPP 啟用或停用此設定,請執行下列命令:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
圖 7:(僅限英文版) AdminSetupLockout
以下是一些與本主題相關的建議文章,您可能會感興趣。