Rozhraní UEFI (Unified Extensible Firmware Interface) systému BIOS podporuje několik druhů hesel systému BIOS, které poskytují počítačům Dell různé úrovně zabezpečení. Obvykle se používá heslo správce (nastavení) a systémové (uživatelské) heslo, přičemž obě mají jedinečné bezpečnostní účely.
Heslo správce poskytuje zabezpečení uzamknutím všech funkcí a nastavení systému BIOS. Uživatel může spustit systém BIOS a zobrazit jeho nastavení, ale nemůže je změnit, pokud nezadá správné heslo správce.
Systémové heslo poskytuje zabezpečení tím, že brání uživateli ve spuštění počítače. Uživateli se nezobrazí spouštěcí nabídka (F2 nebo F12), pokud nezadá správné systémové heslo. Po zadání hesla do počítače lze změnit nastavení systému BIOS. V případě, že je na počítači nastaveno také heslo správce, bude ke změně nastavení systému BIOS nutné zadat i to.
Nástroj Dell Command | PowerShell Provider lze použít ke konfiguraci hesla správce i systémového hesla. Uživatel může tato hesla nastavovat, upravovat a mazat. Může také ověřit, zda je heslo nastaveno, či nikoli. Chcete-li se dozvědět více o instalaci a konfiguraci modulu Dell Command | PowerShell Provider v počítači, přečtěte si část Stažení a instalace v uživatelské příručce. Uživatelskou příručku stáhnete kliknutím na odkaz Dokumentace k nástroji Dell Command | PowerShell Provider.
Uživatel může pomocí nástroje Dell Command | PowerShell Provider ověřit, zda má počítač Dell nastaveno heslo správce nebo systémové heslo. K ověření spusťte následující příkazy:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
Výstup těchto dvou příkazů bude „true“ nebo „false“ podle toho, zda je určité heslo v počítači nastaveno, či nikoli.
Obrázek 1: (Pouze v angličtině) IsAdminPasswordSet
Heslo správce i systémové heslo vyžadují minimálně 4 a maximálně 32 znaků. Hesla nastavíte pomocí následujících příkazů.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Obrázek 2: (Pouze v angličtině) AdminPassword
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Chcete-li změnit heslo správce nebo systémové heslo pomocí nástroje DCPP, spusťte následující příkazy:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Obrázek 3: (Pouze v angličtině) PS AdminPassword (změna hesla)
Chcete-li změnit heslo pomocí nástroje DCPP, spusťte následující příkazy:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Obrázek 4: (Pouze v angličtině) Security AdminPassword (vymazání hesla)
Příkaz StrongPassword použije pravidla pro heslo správce a systémové heslo. Pokud je povolena funkce silného hesla, heslo správce a systémové heslo musí obsahovat:
Chcete-li toto nastavení povolit nebo zakázat pomocí nástroje DCPP, spusťte následující příkazy:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Obrázek 5: (Pouze v angličtině) StrongPassword
Toto nastavení systému BIOS umožňuje obejít systémové heslo během restartování počítače nebo obnovení z pohotovostního režimu. Pokud je funkce Password Bypass zakázaná a je nastaveno systémové heslo, počítač při každém restartování nebo obnovení z pohotovostního režimu požádá o systémové heslo.
Chcete-li toto nastavení změnit pomocí nástroje DCPP, spusťte následující příkazy:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Obrázek 6: (Pouze v angličtině) PasswordBypass
Pokud je v počítači nastaveno heslo správce, uživatel může zobrazit nabídku nastavení systému BIOS (F2/F12) v uzamčeném režimu. Heslo správce je vyžadováno pouze v případě, že uživatel chce změnit nastavení systému BIOS. Funkce Admin Setup Lockout zajišťuje vyšší zabezpečení počítače. Pokud je povolená funkce Admin Setup Lockout a je nastaveno heslo správce, pak nelze zobrazit nabídku nastavení systému BIOS (F2/F12), dokud uživatel nezadá správné heslo správce.
Chcete-li toto nastavení povolit nebo zakázat pomocí nástroje DCPP, spusťte následující příkazy:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Obrázek 7: (Pouze v angličtině) AdminSetupLockout
Zde je několik doporučených článků týkajících se tohoto tématu, které by vás mohly zajímat.