BIOS Unified Extensible Firmware Interface (UEFI) підтримує кілька видів паролів BIOS, які забезпечують різні рівні безпеки комп'ютерів Dell. Зазвичай використовуються пароль адміністратора (налаштування) та пароль системи (користувача), і обидва мають унікальні цілі безпеки.
Пароль адміністратора забезпечує безпеку, блокуючи всі функції та налаштування BIOS. Користувач може завантажитися і побачити налаштування BIOS, але він не може змінити їх, якщо на комп'ютері не буде надано правильний пароль адміністратора.
Системний пароль забезпечує безпеку, не дозволяючи користувачеві завантажити комп'ютер. Користувач не бачить меню завантаження (F2 або F12), якщо не вказано правильний системний пароль. Після того, як пароль буде надано комп'ютеру, параметри налаштування BIOS можна змінити. У разі, коли пароль адміністратора також встановлено на комп'ютері, пароль адміністратора також повинен бути наданий для зміни налаштувань BIOS.
Команда Dell | PowerShell Provider можна використовувати для налаштування паролів адміністратора та системи. Користувач може встановлювати, змінювати та очищати ці паролі. Користувач також може перевірити, встановлено пароль чи ні. Щоб дізнатися більше про встановлення та налаштування команди Dell | Модуль PowerShell Provider на вашому комп'ютері, зверніться до розділу «Завантаження та встановлення» в посібнику користувача. Щоб завантажити посібник користувача, натисніть Dell Command | Документація постачальника Powershell.
Користувач може перевірити, чи встановлено на машині Dell адміністратор або системний пароль чи ні, за допомогою команди Dell | Постачальник PowerShell. Для перевірки виконайте такі команди:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
Виведення цих двох команд є істинним або хибним, залежно від того, встановлено кожен пароль на комп'ютері чи ні.
Малюнок 1: (Лише англійською мовою) IsAdminPasswordSet
Пароль адміністратора та пароль системи повинні містити мінімум 4 і максимум 32 символи. Щоб встановити паролі, скористайтеся наступними командами.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Малюнок 2: (Лише англійською мовою) AdminPassword (Пароль адміністратора)
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Щоб змінити паролі адміністратора або системи за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Малюнок 3: (Лише англійською мовою) PS AdminPassword (зміна пароля)
Щоб змінити пароль за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Малюнок 4: (Лише англійською мовою) Security AdminPassword (очищення пароля)
Надійний пароль застосовує правила до паролів адміністратора та системи. Коли ввімкнено функцію надійного пароля, пароль адміністратора та системний пароль вимагають:
Щоб увімкнути або вимкнути цей параметр за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Малюнок 5: (Лише англійською мовою) Надійний пароль
Ця настройка BIOS надає можливість обійти системний пароль під час перезавантаження комп'ютера або відновлення роботи з режиму очікування. Якщо функцію обходу пароля вимкнено, а системний пароль встановлено, то комп'ютер запитує пароль системи під час кожного перезавантаження або комп'ютер виходить із режиму очікування.
Щоб змінити ці параметри за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Малюнок 6: (Лише англійською мовою) Обхід пароля
Якщо на вашому комп'ютері встановлено пароль адміністратора, користувач може переглянути меню налаштування BIOS (F2/F12) у заблокованому режимі. Пароль адміністратора потрібен лише в тому випадку, якщо користувач хоче змінити налаштування BIOS. Функція блокування налаштувань адміністратора забезпечує більшу безпеку комп'ютера. Якщо ввімкнено блокування налаштувань адміністратора та встановлено пароль адміністратора, користувач не зможе переглянути меню налаштування BIOS (F2/F12), доки користувач не надасть правильний пароль адміністратора.
Щоб увімкнути або вимкнути цей параметр за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Малюнок 7: (Лише англійською мовою) AdminSetupLockout
Ось кілька рекомендованих статей, пов'язаних з цією темою, які можуть вас зацікавити.