O BIOS com Unified Extensible Firmware Interface (UEFI) oferece suporte a vários tipos de senhas de BIOS que proporcionam diferentes níveis de segurança aos computadores Dell. A senha de administrador (instalação) e a senha do sistema (usuário) normalmente são usadas e ambas têm fins exclusivos de segurança.
A senha do administrador oferece segurança ao bloquear todos os recursos e configurações do BIOS. O usuário pode inicializar e ver as configurações do BIOS, mas só consegue modificá-las se informar a senha correta do administrador ao computador.
A senha do sistema oferece segurança impedindo que o usuário inicialize o computador. O usuário só poderá ver o menu de inicialização (F2 ou F12) se informar a senha correta do sistema. Depois de informar a senha ao computador, será possível modificar as opções de configuração do BIOS. Caso a senha do administrador também esteja definida no computador, ela também deverá ser informada para modificar as configurações do BIOS.
É possível usar o Dell Command | PowerShell Provider para configurar senhas do administrador e do sistema. Você pode definir, modificar e apagar essas senhas. Também é possível verificar se a senha está definida ou não. Para saber mais sobre como instalar e configurar o módulo Dell Command | PowerShell Provider no computador, consulte a seção Download e instalação no Guia do usuário. Para fazer download do Guia do usuário, clique em Documentação do Dell Command | Powershell Provider.
O usuário pode verificar se o computador Dell tem a senha do administrador ou do sistema definida ou não usando o Dell Command | PowerShell Provider. Para verificar, execute os seguintes comandos:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
O resultado desses dois comandos será verdadeiro ou falso com base na definição ou não de cada senha no computador.
Figura 1: (Somente em inglês) IsAdminPasswordSet
As senhas do administrador e do sistema exigem de 4 a 32 caracteres. Para definir as senhas, use os seguintes comandos.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Figura 2: (Somente em inglês) AdminPassword
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Para modificar a senha do administrador ou do sistema usando o DCPP, execute os seguintes comandos:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Figura 3: (Somente em inglês) PS AdminPassword (alterando a senha)
Para modificar a senha usando o DCPP, execute os seguintes comandos:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Figura 4: (Somente em inglês) Security AdminPassword (apagando a senha)
As senhas fortes aplicam regras nas senhas do administrador e do sistema. Quando o recurso de senha forte é ativado, a senha do administrador e a senha do sistema exigem,
Para ativar e desativar essa configuração usando o DCPP, digite o seguinte comando:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Figura 5: (Somente em inglês) StrongPassword
Essa configuração do BIOS permite ignorar a senha do sistema durante a reinicialização do computador ou quando ele reinicia do modo de espera. Se o recurso Password Bypass estiver desativado e a senha do sistema estiver definida, o computador solicitará a senha do sistema durante cada reinicialização ou sempre que o computador reiniciar do estado de espera.
Para modificar essas configurações usando o DCPP, execute os seguintes comandos:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Figura 6: (Somente em inglês) PasswordBypass
Se a senha do administrador estiver definida no computador, o usuário poderá visualizar o menu de configuração do BIOS (F2/F12) no modo bloqueado. A senha do administrador só será necessária se você quiser modificar as configurações do BIOS. O recurso Admin Setup Lockout oferece mais segurança ao computador. Se o Admin Setup Lockout estiver ativado e a senha do administrador estiver definida, o usuário só poderá visualizar o menu de configuração do BIOS (F2/F12) quando informar a senha correta do administrador.
Para ativar e desativar essa configuração usando o DCPP, digite o seguinte comando:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Figura 7: (Somente em inglês) AdminSetupLockout
Aqui estão alguns artigos recomendados relacionados a este tópico que podem ser de seu interesse.